🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un cortafuegos en Syspanel

Actualizado el 29 de mayo de 2026

¿Qué es un cortafuegos y por qué necesitas uno en Syspanel?

Cuando tienes un servidor, es como tener una casa con varias puertas y ventanas. Cada servicio (web, correo, bases de datos) es una puerta abierta al exterior. Un cortafuegos (o firewall, en inglés) actúa como un portero digital que decide quién puede entrar y quién no.

En Syspanel, el firewall es una de las herramientas más importantes para garantizar la seguridad de tu servidor. Sin él, cualquier persona podría intentar acceder a servicios que no debería, como el puerto SSH de administración o bases de datos expuestas.

Este artículo te guiará paso a paso para configurar un cortafuegos en Syspanel, explicando cada concepto de forma sencilla, incluso si es la primera vez que tocas un panel de administración.

Primeros pasos: accede a Syspanel

Antes de configurar nada, necesitas entrar en el panel. Syspanel se gestiona desde un navegador web, normalmente en el puerto 2106. Escribe en tu navegador algo como https://tu-servidor:2106 y accede con tu usuario y contraseña de administrador.

Una vez dentro, verás el panel principal con varias secciones. Busca el apartado que dice "Firewall" o "Cortafuegos". Dependiendo de la versión, puede estar dentro de "Seguridad" o en el menú lateral.

[INFO] Si no encuentras la sección de firewall, revisa que tu versión de Syspanel esté actualizada. Las versiones antiguas pueden tener esta opción en un lugar diferente.

Entendiendo los conceptos básicos del firewall

Antes de ponerte a añadir reglas, es importante que entiendas cuatro conceptos clave:

Puerto: Es como un canal de comunicación. El puerto 80 es para web normal, el 443 para web segura (HTTPS), el 21 para FTP, el 22 para SSH, etc.

IP: Es la dirección de tu servidor y de los dispositivos que se conectan. Puede ser una IP concreta (por ejemplo, 192.168.1.100) o un rango.

Protocolo: Normalmente TCP o UDP. Para la mayoría de servicios web, se usa TCP.

Regla: Es la instrucción que le das al firewall: "permitir" o "denegar" el acceso a un puerto desde una IP o un rango de IPs.

En Syspanel, la configuración del cortafuegos se basa en crear estas reglas de forma visual, sin necesidad de escribir comandos complejos.

Configurando tu primer cortafuegos en Syspanel

Vamos a ello. Sigue estos pasos y tendrás tu firewall básico funcionando en menos de cinco minutos.

Paso 1: Activa el firewall

Lo primero es asegurarte de que el firewall está activado. En la sección de Firewall de Syspanel, verás un botón o interruptor que dice "Activar" o "Habilitar". Actívalo.

[WARNING] Si activas el firewall sin añadir ninguna regla, es posible que bloquees todo el tráfico, incluido tu propio acceso. Asegúrate de añadir primero las reglas básicas que te mostramos a continuación.

Paso 2: Reglas básicas que no pueden faltar

Estas son las reglas mínimas que todo servidor con Syspanel debería tener:

Permitir SSH (puerto 22)

Este es el puerto para administrar tu servidor de forma remota. Si lo bloqueas, no podrás acceder. Añade una regla:

  • Puerto: 22
  • Protocolo: TCP
  • IP: 0.0.0.0/0 (esto permite todas las IPs) o restringe a tu IP fija
  • Acción: Permitir

Permitir tráfico web (puertos 80 y 443)

Sin estos, tu web no será visible. Añade dos reglas:

  • Puerto: 80, Protocolo: TCP, IP: 0.0.0.0/0, Acción: Permitir
  • Puerto: 443, Protocolo: TCP, IP: 0.0.0.0/0, Acción: Permitir

Permitir acceso al panel Syspanel (puerto 2106)

Este es fundamental para no quedarte fuera de tu panel. Añade:

  • Puerto: 2106
  • Protocolo: TCP
  • IP: 0.0.0.0/0 (o mejor, restringe a tu IP de administración)
  • Acción: Permitir

Paso 3: Añade las reglas en Syspanel

En la interfaz verás un botón "Añadir regla" o "Nueva regla". Haz clic y rellena los campos. Normalmente te pedirá:

  • Nombre de la regla (opcional pero recomendable, por ejemplo "SSH")
  • Puerto o rango de puertos
  • Protocolo
  • IP o rango de IPs
  • Acción (permitir o denegar)

Guarda cada regla. Verás que aparece en una lista con su estado (activa o inactiva).

Paso 4: Aplica los cambios

Algunas versiones de Syspanel aplican los cambios automáticamente. Otras tienen un botón "Aplicar cambios" o "Reiniciar firewall". Asegúrate de pulsarlo para que las reglas se activen.

[TIP] Después de aplicar, comprueba que tu web sigue funcionando y que puedes acceder a Syspanel. Si algo falla, revisa que las reglas están bien escritas.

Reglas avanzadas para mayor seguridad

Una vez que tienes lo básico, puedes mejorar la seguridad de tu servidor con reglas más específicas.

Restringir el acceso a SSH por IP

En lugar de permitir SSH desde cualquier lugar, puedes permitir solo desde tu IP de trabajo. Esto reduce muchísimo los ataques de fuerza bruta.

  • Puerto: 22
  • IP: tu-ip-publica (por ejemplo, 85.84.83.82)
  • Acción: Permitir

Y añade otra regla para denegar el resto:

  • Puerto: 22
  • IP: 0.0.0.0/0
  • Acción: Denegar

El orden importa: la regla de permitir debe estar antes que la de denegar.

Bloquear puertos innecesarios

Si no usas FTP (puerto 21), correo (25, 110, 143) o bases de datos remotas (3306), es mejor bloquearlos. Añade reglas de denegar para esos puertos.

Proteger el puerto de Syspanel

El puerto 2106 es tu puerta de administración. Si solo tú administras el servidor, restringe este puerto a tu IP:

  • Puerto: 2106, IP: tu-ip, Acción: Permitir
  • Puerto: 2106, IP: 0.0.0.0/0, Acción: Denegar

Errores comunes al configurar el firewall

Aquí van los fallos más típicos que cometemos todos al empezar:

Bloquearse uno mismo: Ocurre cuando añades una regla que impide tu propio acceso. Siempre ten una regla de permitir SSH y una de permitir el puerto 2106 antes de aplicar cambios.

Olvidar los puertos de correo: Si usas el correo de tu servidor, no olvides los puertos 25, 110, 143, 465, 587, 993 y 995. Bloquearlos dejará tu correo sin funcionar.

Poner mal el rango de IPs: Una IP mal escrita puede dejar fuera a clientes o, peor, abrir el acceso a cualquiera. Revisa siempre la notación.

No guardar los cambios: Añadir reglas sin pulsar "Aplicar" es el error más común. Las reglas no tienen efecto hasta que se aplican.

[WARNING] Si te quedas fuera del servidor, no entres en pánico. Puedes reiniciar el firewall desde el proveedor de hosting o usando la consola de emergencia que suelen ofrecer los proveedores (VNC o KVM).

Cómo comprobar que tu firewall funciona

Después de configurarlo, es buena idea verificar que todo está correcto.

Desde Syspanel: La interfaz suele mostrar el estado de cada regla y si está activa.

Desde tu navegador: Intenta acceder a tu web. Si carga, el puerto 80 y 443 están bien.

Desde otra red: Pide a un amigo o usa tu móvil con datos (sin WiFi) para intentar acceder a tu web. Si funciona, el firewall está dejando pasar el tráfico web.

Herramientas online: Existen servicios como "Open Port Check Tool" donde pones tu IP y un puerto y te dice si está abierto o cerrado. Útil para verificar puertos específicos.

Preguntas frecuentes (FAQ)

¿Qué pasa si bloqueo el puerto 2106?

Te quedarás sin acceso a Syspanel. Siempre deja una regla que permita tu IP en ese puerto.

¿Puedo usar el firewall de Syspanel junto con otro firewall?

Sí, pero ten cuidado. Si tienes un firewall en el proveedor de hosting y otro en Syspanel, ambos deben ser coherentes. Un conflicto puede causar bloqueos inesperados.

¿El firewall de Syspanel protege de todos los ataques?

No. El firewall es una capa de seguridad importante, pero no es la única. Debes combinar contraseñas fuertes, actualizaciones y otras medidas.

¿Cómo desactivo una regla?

En la lista de reglas, suele haber un botón de editar o eliminar. También puedes desactivarla temporalmente sin borrarla.

¿Qué significa 0.0.0.0/0?

Significa "todas las IPs". Es la forma de decir "permitir a cualquiera" o "denegar a cualquiera", según la acción.

¿Puedo añadir un rango de IPs como 192.168.1.1 a 192.168.1.100?

Sí, pero la notación es un poco técnica. En Syspanel, algunos permiten escribir el rango separado por guiones (192.168.1.1-192.168.1.100) o usar notación CIDR (192.168.1.0/24).

Consejos finales para mantener tu servidor seguro

Configurar el cortafuegos es solo el primer paso. Aquí van algunos consejos extra:

Actualiza Syspanel regularmente: Cada versión corrige fallos de seguridad. Mantente al día.

Usa contraseñas robustas: Tanto para el panel como para los servicios. No uses "admin" ni "123456".

Desactiva lo que no uses: Si tienes servicios que no necesitas, desactívalos. Menos puertos abiertos, menos riesgo.

Revisa los logs: Syspanel suele tener registros de intentos de acceso. Revísalos de vez en cuando para detectar actividad sospechosa.

Haz copias de seguridad: Aunque el firewall esté bien configurado, un fallo humano o un ataque sofisticado puede causar daños. Ten siempre una copia reciente.

Resumen rápido en 5 pasos

  1. Accede a Syspanel usando el puerto 2106.
  2. Ve a la sección Firewall y actívalo.
  3. Añade las reglas básicas: SSH (22), web (80 y 443) y panel (2106).
  4. Aplica los cambios y comprueba que todo funciona.
  5. Mejora la seguridad restringiendo puertos sensibles a tu IP.

Configurar un cortafuegos en Syspanel es un proceso sencillo si sigues estos pasos. No tengas miedo de experimentar, pero siempre con cuidado y teniendo en cuenta los avisos que te hemos dado.

[TIP] Si tienes dudas sobre una regla concreta, busca en internet "puerto [número] qué servicio es" para saber qué estás abriendo o cerrando. Es mejor invertir un minuto en informarse que pasar horas arreglando un servidor bloqueado.

Con estas bases, tu servidor estará mucho más protegido. Recuerda que la seguridad es un proceso continuo, no un destino. Revisa tus reglas periódicamente y adáptalas a tus necesidades cambiantes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel