🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar un firewall en Syspanel?

Actualizado el 6 de marzo de 2026

¿Qué es el firewall de Syspanel y por qué es importante para tu seguridad?

El firewall Syspanel es una herramienta integrada en tu panel de control que actúa como un guardián digital. Su función principal es controlar el tráfico de red que entra y sale de tu servidor, permitiendo solo las conexiones autorizadas y bloqueando cualquier intento sospechoso. Piensa en él como una puerta con un portero muy estricto: solo deja pasar a quienes tienen permiso.

Configurar correctamente el firewall es el primer paso hacia una ciberseguridad Syspanel sólida. Sin él, tu servidor quedaría expuesto a ataques comunes como intentos de acceso no autorizado, fuerza bruta o escaneo de puertos. Además, te permite bloquear IP Syspanel de forma manual si detectas actividad maliciosa.

En este artículo, aprenderás paso a paso cómo configurar firewall Syspanel desde cero, entenderás las reglas básicas y resolverás las dudas más frecuentes. Todo explicado de forma sencilla, sin necesidad de ser un experto en redes.


Requisitos previos antes de empezar

Antes de lanzarte a configurar el firewall, asegúrate de tener lo siguiente:

  • Acceso a Syspanel: Ingresa a tu panel a través de https://tudominio.com:2106 o la IP de tu servidor seguida del puerto 2106.
  • Credenciales de administrador: Necesitas usuario y contraseña con permisos de root o administrador.
  • Conocimiento básico de puertos: Saber qué servicios usas (web, correo, FTP) te ayudará a no bloquearlos por error.
  • Conexión SSH alternativa (opcional): Por si algo sale mal y necesitas restaurar el acceso desde la terminal.

[WARNING] Si bloqueas tu propia IP o el puerto de administración (2106), podrías quedarte sin acceso a Syspanel. Siempre ten un plan B, como una IP de respaldo o acceso SSH.


Accediendo al firewall en Syspanel

El firewall se encuentra dentro del menú principal de Syspanel. Sigue estos pasos:

  1. Inicia sesión en Syspanel usando el puerto 2106.
  2. En el panel lateral izquierdo, busca la sección "Seguridad" o "Firewall" (dependiendo de la versión, puede llamarse "iptables" o "Reglas de firewall").
  3. Haz clic en esa opción. Verás una interfaz con reglas existentes (si las hay) y botones para agregar nuevas.

[TIP] Si es la primera vez que entras, probablemente no haya reglas personalizadas. El firewall viene con una configuración básica que permite tráfico web (puertos 80 y 443) y SSH (puerto 22). No te preocupes, iremos ajustándolo.


Conceptos básicos para configurar el firewall

Para configurar firewall Syspanel de manera efectiva, necesitas entender tres conceptos clave:

1. Reglas de entrada (INPUT)

Controlan el tráfico que llega a tu servidor desde internet. Por ejemplo, cuando alguien visita tu web, su solicitud entra por el puerto 80 (HTTP) o 443 (HTTPS).

2. Reglas de salida (OUTPUT)

Gestionan el tráfico que sale de tu servidor hacia internet. Normalmente se permite todo, pero puedes restringirlo por seguridad.

3. Reglas de reenvío (FORWARD)

Se usan si tu servidor actúa como router o gateway. En la mayoría de los casos no las tocarás.

En este artículo nos centraremos en las reglas de entrada, que son las más críticas para la seguridad Syspanel.


Paso a paso: Cómo agregar una regla básica

Vamos a crear una regla que permita el tráfico web (puertos 80 y 443) y bloquee todo lo demás. Es la configuración mínima recomendada.

  1. En la interfaz del firewall, haz clic en "Agregar regla" o "Nueva regla".
  2. Selecciona el tipo de regla: "ACCEPT" (permitir) o "DROP" (bloquear). Para empezar, usaremos ACCEPT.
  3. Especifica el protocolo: TCP (el más común para web, correo, etc.).
  4. Indica el puerto o rango de puertos. Por ejemplo: 80,443 (separados por coma) o 80:443 (rango).
  5. Define la dirección IP de origen. Puedes dejar 0.0.0.0/0 para permitir desde cualquier IP, o escribir una IP específica para restringir el acceso.
  6. Elige la interfaz de red (generalmente eth0 o ens3). Si no estás seguro, déjalo en "Any".
  7. Guarda la regla. Verás que aparece en la lista con un estado "activo".

Repite el proceso para agregar una regla que bloquee todo el tráfico entrante que no coincida con las reglas anteriores. Para ello, crea una regla con acción DROP, protocolo TCP, puerto 0:65535 (todos) y origen 0.0.0.0/0. Colócala al final de la lista.

[INFO] El orden de las reglas importa. Syspanel evalúa las reglas de arriba abajo. La primera que coincida se aplica. Por eso, las reglas de permitir deben ir antes que las de bloquear.


Cómo bloquear una IP específica en Syspanel

Una de las funciones más útiles es bloquear IP Syspanel cuando detectas actividad sospechosa, como múltiples intentos fallidos de inicio de sesión.

Sigue estos pasos:

  1. Ve a la sección de firewall.
  2. Haz clic en "Agregar regla".
  3. Selecciona acción DROP.
  4. En "Dirección IP de origen", escribe la IP que quieres bloquear (ejemplo: 192.168.1.100).
  5. Deja el puerto en 0:65535 para bloquear todo el tráfico desde esa IP.
  6. Protocolo: TCP (o Any si quieres bloquear también UDP).
  7. Guarda la regla.

[WARNING] Asegúrate de no bloquear tu propia IP, o perderás el acceso. Si trabajas desde una IP dinámica, considera usar un rango o una IP de respaldo.

Para verificar que la IP está bloqueada, puedes intentar hacer ping desde esa IP o revisar los logs del firewall en Syspanel (suele haber una pestaña de "Logs" o "Registros").


Configuración recomendada para un servidor web

Si usas Syspanel para alojar sitios web, esta configuración de firewall es un excelente punto de partida:

  • Permitir HTTP (80) y HTTPS (443): Desde cualquier IP.
  • Permitir SSH (22): Solo desde tu IP o rango de confianza. Esto reduce drásticamente los ataques de fuerza bruta.
  • Permitir puerto 2106 (Syspanel): También desde tu IP de confianza. Nunca lo expongas a todo internet.
  • Permitir puertos de correo (25, 587, 993, 995): Si tu servidor envía o recibe correos.
  • Bloquear todo lo demás: Una regla DROP al final para el resto de puertos.

[TIP] Para encontrar tu IP pública, visita sitios como whatismyip.com. Así sabrás qué IP incluir en las reglas de "confianza".


Solución de problemas comunes al configurar el firewall

1. Me quedé sin acceso a Syspanel

Si bloqueaste el puerto 2106 o tu propia IP, aún puedes recuperar el acceso vía SSH. Conéctate por terminal y ejecuta:

iptables -F

Esto limpia todas las reglas. Luego, vuelve a configurar el firewall con cuidado.

2. Mi sitio web dejó de cargar

Probablemente bloqueaste los puertos 80 o 443. Revisa las reglas y asegúrate de que estén antes de la regla DROP general.

3. No puedo enviar correos

Verifica que los puertos SMTP (25, 587) y los de recepción (993, 995) estén permitidos. También revisa si tu proveedor de hosting bloquea el puerto 25 por defecto.

4. El firewall no parece estar activo

En Syspanel, el firewall se aplica a nivel de sistema operativo (iptables). Asegúrate de que el servicio esté habilitado. Puedes verificarlo desde la terminal con:

systemctl status iptables

Si no está activo, inícialo con systemctl start iptables.


Preguntas frecuentes (FAQ)

¿El firewall de Syspanel afecta el rendimiento del servidor?

No de forma significativa. Las reglas se evalúan en milisegundos. Un firewall bien configurado mejora la seguridad sin sacrificar velocidad.

¿Puedo usar el firewall para bloquear países enteros?

Syspanel no tiene una opción directa para bloquear por país, pero puedes usar listas de IPs geográficas (GeoIP) combinadas con reglas manuales. Es un proceso más avanzado.

¿Cada cuánto debo revisar las reglas del firewall?

Recomendamos revisarlas al menos una vez al mes, o después de cualquier cambio importante en tu servidor (nuevos sitios, servicios, etc.).

¿Qué hago si olvido mi IP de confianza?

Si configuraste SSH con acceso desde cualquier IP, puedes conectarte y ver los logs con last o who. También puedes usar servicios externos para conocer tu IP actual.

¿El firewall protege contra ataques DDoS?

El firewall básico de Syspanel puede mitigar ataques pequeños, pero para DDoS de gran escala necesitarás soluciones adicionales como Cloudflare o un WAF (Web Application Firewall).


Consejos finales para una ciberseguridad Syspanel robusta

Configurar el firewall Syspanel es solo el comienzo. Para una protección completa, combínalo con estas buenas prácticas:

  • Actualiza Syspanel y el sistema operativo regularmente.
  • Usa contraseñas fuertes y cambia los puertos por defecto (por ejemplo, SSH en un puerto no estándar).
  • Habilita la autenticación de dos factores (2FA) en Syspanel si está disponible.
  • Monitorea los logs del firewall semanalmente para detectar intentos de intrusión.
  • Haz copias de seguridad de tu configuración de firewall (puedes exportarla desde Syspanel).

Recuerda: un firewall no es infalible, pero es la primera línea de defensa. Con esta guía, ya tienes las bases para configurar firewall Syspanel como un profesional. Si tienes dudas, revisa la documentación oficial de Syspanel o contacta a soporte técnico.

[INFO] Este artículo es parte de nuestra serie de ciberseguridad. Próximamente: "Cómo detectar y bloquear ataques de fuerza bruta en Syspanel". ¡Mantente protegido!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel