🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Syspanel (guía básica)

Actualizado el 28 de abril de 2026

¿Por qué es importante configurar un firewall en Syspanel?

La seguridad de tu servidor es una de las tareas más críticas que debes gestionar como administrador, y el firewall es tu primera línea de defensa. Piensa en él como un portero muy estricto que decide quién puede entrar y quién debe quedarse fuera de tu casa digital. Sin un firewall bien configurado, tu servidor Syspanel está expuesto a escaneos de puertos, intentos de acceso no autorizado, ataques de fuerza bruta y otras amenazas que circulan constantemente por Internet.

En esta guía básica, te enseñaremos a configurar un firewall en Syspanel paso a paso, sin necesidad de ser un experto en redes. Utilizaremos iptables y UFW (Uncomplicated Firewall), las herramientas más comunes y efectivas en la mayoría de los sistemas operativos Linux que soportan Syspanel (como Ubuntu o Debian). Al finalizar, tendrás un servidor mucho más protegido y sabrás cómo gestionar las reglas de acceso de forma segura.

[INFO] Syspanel es un panel de control de hosting que te permite gestionar sitios web, bases de datos, cuentas de correo y, por supuesto, la seguridad de tu servidor. Aunque el panel facilita muchas tareas, el firewall se gestiona a nivel del sistema operativo. No te preocupes, es más fácil de lo que parece.


Primeros pasos: acceder a tu servidor

Antes de tocar nada, necesitas acceso a la terminal de tu servidor. Esto se hace normalmente a través de SSH (Secure Shell). Si usas Windows, puedes utilizar programas como PuTTY; si usas macOS o Linux, la terminal nativa es suficiente.

Para conectar, necesitarás la IP de tu servidor y tus credenciales de root o un usuario con permisos de superusuario. El comando típico es:

ssh usuario@IP_DE_TU_SERVIDOR

Una vez dentro, te pedirá la contraseña. Es recomendable usar claves SSH para mayor seguridad, pero eso lo veremos en otra guía. Ahora, vamos a lo importante: configurar el firewall.


¿Qué es UFW y por qué usarlo?

UFW (Uncomplicated Firewall) es una interfaz de línea de comandos diseñada para simplificar la gestión de iptables, que es el firewall nativo de Linux. Con UFW puedes añadir, eliminar y modificar reglas de una manera mucho más amigable. Es la herramienta perfecta para principiantes y para administradores que quieren ahorrar tiempo.

La ventaja de usar UFW es que las reglas se aplican de inmediato y puedes ver el estado de tu firewall con un simple comando. Además, es el estándar en distribuciones como Ubuntu, por lo que es muy probable que ya esté instalado en tu Syspanel.

[TIP] Si UFW no está instalado, puedes hacerlo con sudo apt update && sudo apt install ufw. En la mayoría de los casos, ya viene preinstalado.


Paso 1: Configurar el acceso a Syspanel antes de activar el firewall

Este es el paso más importante y el que más errores evita. Si activas el firewall sin antes permitir el puerto de acceso a Syspanel, te quedarás fuera de tu panel de control. Recuerda que Syspanel utiliza el puerto 2106 para su interfaz web.

Por lo tanto, lo primero que haremos es crear una regla para permitir el tráfico en ese puerto. Abre tu terminal y ejecuta:

sudo ufw allow 2106/tcp

Con este comando, le estás diciendo al firewall que acepte conexiones TCP en el puerto 2106. Así podrás seguir accediendo a tu panel de administración sin problemas.

[WARNING] No actives el firewall sin haber ejecutado este comando. De lo contrario, perderás el acceso remoto a Syspanel y tendrás que solicitar ayuda a tu proveedor de hosting para restaurarlo.


Paso 2: Permitir el acceso SSH (puerto 22)

De la misma manera, necesitas asegurarte de que tu conexión SSH no se corte. El puerto por defecto para SSH es el 22, aunque muchos administradores lo cambian por seguridad. Si lo cambiaste, usa ese puerto en lugar del 22.

Ejecuta:

sudo ufw allow 22/tcp

Si usas un puerto SSH personalizado, por ejemplo el 2222, el comando sería:

sudo ufw allow 2222/tcp

[INFO] Cambiar el puerto SSH es una medida de seguridad recomendada, pero no es obligatoria. Si lo haces, recuerda actualizar tus clientes SSH y tu configuración de Syspanel si es que depende de ese puerto.


Paso 3: Activar el firewall

Ahora sí, es momento de encender el firewall. Con las reglas anteriores ya creadas, podemos activarlo sin miedo a quedarnos fuera. Ejecuta:

sudo ufw enable

Verás un mensaje de advertencia indicando que el firewall está activo. Confirma con y (yes) y listo. A partir de este momento, el tráfico que no esté permitido será bloqueado por defecto.

Para verificar el estado, usa:

sudo ufw status verbose

Este comando te mostrará el estado actual, las reglas activas y el tráfico permitido. Es una buena práctica revisar este estado después de cualquier cambio.


Paso 4: Reglas básicas para un servidor web

Si tu servidor Syspanel aloja sitios web, necesitas permitir el tráfico HTTP y HTTPS, que son los puertos 80 y 443 respectivamente. Sin estas reglas, tus sitios web no serán accesibles desde Internet.

Ejecuta los siguientes comandos:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

También es común necesitar el puerto 21 para FTP, aunque te recomendamos encarecidamente que uses SFTP (que utiliza el puerto 22) por ser mucho más seguro. Si aún así necesitas FTP, puedes permitirlo con:

sudo ufw allow 21/tcp

[WARNING] El FTP transmite las contraseñas en texto plano, lo que lo hace muy vulnerable. Siempre que sea posible, utiliza SFTP o FTPS. Para Syspanel, el acceso por SFTP es directo y no requiere configuración adicional.


Paso 5: Reglas para correo electrónico (si aplica)

Si tu servidor gestiona cuentas de correo, también necesitarás abrir los puertos correspondientes. Los más comunes son:

  • Puerto 25 (SMTP): Para enviar correo.
  • Puerto 110 (POP3): Para recibir correo.
  • Puerto 143 (IMAP): Para recibir correo.
  • Puerto 587 (SMTP con TLS): Para envío autenticado.
  • Puerto 993 (IMAPS): IMAP seguro.
  • Puerto 995 (POP3S): POP3 seguro.

Puedes permitirlos todos con:

sudo ufw allow 25/tcp
sudo ufw allow 110/tcp
sudo ufw allow 143/tcp
sudo ufw allow 587/tcp
sudo ufw allow 993/tcp
sudo ufw allow 995/tcp

[INFO] Si no usas servidor de correo en Syspanel, puedes omitir este paso. Abrir menos puertos siempre es mejor para la seguridad.


Paso 6: Denegar puertos innecesarios

El principio básico de un firewall es denegar por defecto y permitir solo lo necesario. UFW ya trabaja con esta filosofía, pero puedes añadir reglas específicas para bloquear puertos que no uses y que puedan ser explotados.

Por ejemplo, si no usas telnet (puerto 23) o rlogin (puerto 513), puedes bloquearlos explícitamente:

sudo ufw deny 23/tcp
sudo ufw deny 513/tcp

También es recomendable bloquear el acceso a bases de datos desde el exterior, como MySQL (puerto 3306) o PostgreSQL (puerto 5432). Estos puertos solo deberían ser accesibles desde localhost o desde IPs de confianza.

sudo ufw deny 3306/tcp
sudo ufw deny 5432/tcp

[TIP] Si necesitas acceder a tu base de datos de forma remota, es mucho más seguro hacerlo a través de una VPN o usando un túnel SSH. Nunca expongas estos puertos directamente a Internet.


Paso 7: Limitar el acceso por IP (opcional pero recomendado)

Si solo tú (o un equipo pequeño) accedes al panel de Syspanel o al SSH, puedes restringir el acceso por IP. Esto añade una capa extra de seguridad muy efectiva.

Por ejemplo, para permitir SSH solo desde una IP concreta (digamos 203.0.113.10), usarías:

sudo ufw allow from 203.0.113.10 to any port 22

De la misma forma, puedes restringir el acceso al puerto 2106 de Syspanel:

sudo ufw allow from 203.0.113.10 to any port 2106

[WARNING] Ten mucho cuidado con esta regla. Si tu IP cambia (por ejemplo, si usas una IP dinámica), podrías quedarte fuera. Verifica tu IP pública antes de aplicarla y considera usar una IP estática o una VPN.


Paso 8: Guardar y recargar la configuración

Una vez que hayas configurado todas las reglas, es importante que se guarden correctamente para que persistan tras un reinicio del servidor. UFW suele guardar la configuración automáticamente, pero puedes forzarlo con:

sudo ufw reload

Para asegurarte de que todo está bien, revisa el estado completo con:

sudo ufw status numbered

Este comando muestra las reglas numeradas, lo que te permite eliminarlas fácilmente si cometes un error.


Errores comunes y cómo solucionarlos

Me he quedado fuera del servidor

Si no pudiste acceder a Syspanel o al SSH después de activar el firewall, es porque no permitiste los puertos correctos. La solución es acceder al servidor a través del proveedor de hosting (por ejemplo, con un acceso por consola web) y ejecutar:

sudo ufw allow 22/tcp
sudo ufw allow 2106/tcp
sudo ufw enable

Syspanel funciona pero mis sitios web no cargan

Esto suele deberse a que no abriste los puertos 80 y 443. Asegúrate de haberlos permitido:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

No puedo enviar ni recibir correos

Revisa que hayas permitido los puertos de correo mencionados anteriormente. También verifica que tu proveedor de hosting no esté bloqueando el puerto 25 por políticas anti-spam.


Consejos adicionales de seguridad para tu servidor Syspanel

Configurar el firewall es un gran primer paso, pero la seguridad es un proceso continuo. Aquí tienes algunas recomendaciones extra:

  • Actualiza el sistema regularmente: sudo apt update && sudo apt upgrade.
  • Cambia el puerto SSH a uno no estándar para reducir ataques automatizados.
  • Desactiva el acceso root por SSH y usa un usuario con permisos sudo.
  • Instala Fail2ban para bloquear automáticamente IPs con intentos fallidos de acceso.
  • Usa contraseñas fuertes y considera la autenticación de dos factores (2FA) en Syspanel.
  • Haz copias de seguridad periódicas de tus sitios web y bases de datos.

Preguntas frecuentes (FAQ)

¿Qué pasa si necesito abrir un puerto nuevo más adelante?

Es muy sencillo. Solo tienes que ejecutar el comando sudo ufw allow PUERTO/tcp y luego sudo ufw reload. La regla se añadirá al instante.

¿Puedo desactivar el firewall temporalmente?

Sí, con sudo ufw disable. Pero ten en cuenta que estarás exponiendo tu servidor a riesgos. Es mejor mantenerlo siempre activo.

¿Syspanel tiene su propio firewall?

No, Syspanel no incluye un firewall integrado. Depende del firewall del sistema operativo, por eso es tan importante saber gestionarlo correctamente.

¿El puerto 2106 es seguro?

El puerto 2106 es el puerto de acceso al panel de Syspanel. No es inseguro por sí mismo, pero es recomendable restringir su acceso por IP o usar una VPN para mayor protección.

¿Qué hago si no recuerdo qué reglas he añadido?

Ejecuta sudo ufw status numbered. Te mostrará todas las reglas con su número, y podrás eliminarlas con sudo ufw delete NÚMERO.


Conclusión

Configurar un firewall en Syspanel es una tarea fundamental para proteger tu servidor y los datos de tus clientes. Con UFW, el proceso es mucho más sencillo de lo que parece, y en pocos minutos puedes tener un servidor mucho más seguro.

Recuerda siempre: permite solo lo necesario, deniega el resto y revisa periódicamente tus reglas. Con estos pasos básicos, ya has dado un gran paso hacia una administración más profesional y segura.

Si te ha quedado alguna duda, no dudes en consultar la documentación oficial de Syspanel o buscar ayuda en tu proveedor de hosting. La seguridad es un viaje, no un destino, y cada pequeño esfuerzo cuenta.

[TIP] Guarda esta guía en un lugar seguro. Te será útil cada vez que necesites añadir o modificar reglas del firewall en tu servidor Syspanel.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel