🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un firewall en Syspanel para tu VPS

Actualizado el 6 de octubre de 2025

Introducción: ¿Por qué necesitas un firewall en tu VPS?

Si tienes un VPS, es como tener una casa en internet. Y como en cualquier casa, necesitas puertas y ventanas (los puertos) para que entre la luz y el aire, pero también necesitas cerraduras y rejas para que no entre cualquiera. Un firewall es exactamente eso: la reja que protege tu servidor de accesos no deseados.

Cuando contratas un VPS, este viene con una dirección IP pública y, por defecto, muchos servicios pueden quedar expuestos si no los configuras bien. Un firewall bien configurado en Syspanel te permite controlar qué tráfico entra y sale, bloqueando intentos de intrusión, ataques de fuerza bruta y escaneos maliciosos.

En este artículo, te voy a enseñar paso a paso cómo instalar y configurar un firewall en tu VPS desde Syspanel, sin necesidad de ser un experto en seguridad. Vamos a usar UFW (Uncomplicated Firewall), que es la herramienta más sencilla y efectiva para este propósito en sistemas Linux.

¿Qué es Syspanel y por qué es ideal para gestionar tu VPS?

Syspanel es un panel de control web que simplifica enormemente la administración de tu servidor. Si has usado otros paneles como HestiaCP, notarás que Syspanel es su evolución directa, con una interfaz más limpia y opciones mejoradas. El acceso a tu panel se realiza a través del puerto 2106, que ya viene configurado por defecto.

Una de las grandes ventajas de Syspanel es que integra herramientas de seguridad directamente en su interfaz, pero también te permite ejecutar comandos personalizados. Esto significa que puedes instalar un firewall desde la terminal del propio panel o mediante SSH, y luego gestionar las reglas de forma visual si así lo prefieres.

Antes de empezar, asegúrate de tener acceso a tu VPS. Necesitarás las credenciales de root o un usuario con permisos sudo. Si no las tienes, contacta con tu proveedor de hosting para obtenerlas.

Paso 1: Accede a tu VPS por SSH

Lo primero que necesitas hacer es conectarte a tu servidor. Para ello, abre una terminal en tu ordenador (si usas Windows, puedes usar PowerShell o PuTTY) y escribe:

ssh usuario@tu-ip-publica

Reemplaza usuario por tu nombre de usuario (normalmente root o un usuario con sudo) y tu-ip-publica por la IP de tu VPS. Si es la primera vez que te conectas, te pedirá confirmar la huella del servidor; escribe yes y pulsa Enter.

Una vez dentro, verás el prompt del sistema. Ya estamos listos para trabajar.

Consejo rápido

Si no recuerdas tu IP pública, puedes verla en el panel de Syspanel en la sección de "Servidores" o "VPS". También puedes ejecutar curl ifconfig.me para obtenerla automáticamente.

Paso 2: Actualiza el sistema operativo

Antes de instalar cualquier cosa, es buena práctica actualizar los repositorios y paquetes del sistema. Esto asegura que tengas las últimas correcciones de seguridad.

sudo apt update && sudo apt upgrade -y

Este comando puede tardar unos minutos dependiendo de la velocidad de tu VPS. No te preocupes si ves muchas líneas de texto; es normal.

Paso 3: Instala UFW (Uncomplicated Firewall)

UFW es una herramienta que simplifica la gestión de iptables (el firewall nativo de Linux). Es perfecta para principiantes porque usa comandos sencillos y legibles.

Para instalarlo, ejecuta:

sudo apt install ufw -y

Una vez instalado, verás un mensaje de confirmación. Ahora vamos a comprobar que se ha instalado correctamente:

sudo ufw status

Al principio, el estado será inactive. No te asustes, es normal. Ahora vamos a configurarlo.

Paso 4: Configura las reglas básicas del firewall

El orden de las reglas es importante. Primero, vamos a permitir las conexiones SSH para no quedarnos fuera de nuestro propio servidor. Este paso es crítico: si bloqueas el puerto SSH antes de permitirlo, perderás el acceso.

sudo ufw allow 22/tcp

El puerto 22 es el estándar para SSH. Si usas un puerto diferente (por ejemplo, el 2106 para Syspanel), asegúrate de permitirlo también:

sudo ufw allow 2106/tcp

Ahora, vamos a permitir el tráfico HTTP y HTTPS, que son los que usan los sitios web:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Si tienes otros servicios como FTP, bases de datos o correo, deberás abrir sus puertos también. Por ejemplo:

  • MySQL/MariaDB: sudo ufw allow 3306/tcp
  • PostgreSQL: sudo ufw allow 5432/tcp
  • FTP: sudo ufw allow 21/tcp

Regla por defecto

Para mayor seguridad, vamos a establecer que todo el tráfico entrante esté bloqueado por defecto, excepto el que hayamos permitido explícitamente:

sudo ufw default deny incoming
sudo ufw default allow outgoing

La primera línea bloquea todo lo que intente entrar, y la segunda permite que tu servidor pueda hacer conexiones salientes (necesario para actualizaciones, DNS, etc.).

Paso 5: Activa el firewall

Con las reglas configuradas, es momento de encender el firewall:

sudo ufw enable

Te preguntará si estás seguro. Escribe y y pulsa Enter. El firewall se activará y verás un mensaje como "Firewall is active and enabled on system startup".

Ahora, comprueba el estado:

sudo ufw status verbose

Deberías ver algo similar a esto:

Status: active

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW       Anywhere
2106/tcp                   ALLOW       Anywhere
80/tcp                     ALLOW       Anywhere
443/tcp                    ALLOW       Anywhere

¡Enhorabuena! Tu firewall está funcionando.

Paso 6: Configura puertos adicionales para Syspanel

Syspanel usa el puerto 2106 para su interfaz web. Si no lo has permitido antes, hazlo ahora:

sudo ufw allow 2106/tcp

También es recomendable permitir el puerto de administración si usas herramientas como Webmin o Virtualmin, pero eso ya depende de tu configuración.

¿Qué pasa con el puerto 21 (FTP)?

Si usas FTP para subir archivos, debes permitir el puerto 21 y, si usas FTP pasivo, necesitarás abrir un rango de puertos. Esto es más avanzado, pero en Syspanel puedes gestionar los usuarios FTP desde el panel sin necesidad de abrir puertos adicionales, ya que usa SFTP (SSH File Transfer Protocol). Si es tu caso, no necesitas el puerto 21.

Paso 7: Gestiona el firewall desde Syspanel

Aunque hemos configurado el firewall por línea de comandos, Syspanel ofrece una interfaz gráfica para gestionar las reglas. Esto es útil si prefieres no usar la terminal para cambios rápidos.

Accede a tu panel escribiendo en el navegador:

https://tu-ip-publica:2106

Inicia sesión con tus credenciales. En el menú lateral, busca la sección "Firewall" o "Seguridad". Allí podrás:

  • Ver las reglas activas.
  • Añadir nuevas reglas (puerto, protocolo, IP de origen).
  • Eliminar reglas existentes.
  • Ver los logs de intentos bloqueados.

La interfaz es muy intuitiva. Simplemente rellena los campos y guarda. Los cambios se aplican al momento.

Ventaja de usar Syspanel

La gran ventaja de gestionar el firewall desde Syspanel es que puedes hacerlo desde cualquier dispositivo con navegador, sin necesidad de abrir una terminal. Además, el panel te muestra alertas visuales si detecta actividad sospechosa.

Paso 8: Prueba la configuración

Después de activar el firewall, es importante comprobar que todo funciona correctamente. Intenta acceder a tu sitio web (si tienes uno) y a Syspanel. Si todo carga bien, significa que los puertos están abiertos correctamente.

También puedes hacer una prueba de puertos desde tu ordenador usando herramientas como nmap o sitios web como "Port Checker". Escanea tu IP pública y verifica que solo los puertos que has permitido aparezcan como abiertos.

¿Y si me quedo fuera?

Si por error bloqueas el puerto SSH, no podrás acceder por terminal. Pero no todo está perdido: la mayoría de proveedores de VPS ofrecen un "panel de rescate" o "VNC" en su web para acceder al servidor aunque el firewall esté activo. Desde ahí, puedes desactivar UFW con:

sudo ufw disable

Luego, revisa tus reglas y vuelve a activarlo con cuidado.

Paso 9: Configura reglas avanzadas (opcional)

Si quieres llevar tu seguridad al siguiente nivel, puedes añadir reglas más específicas. Por ejemplo:

Limitar intentos de conexión SSH

Para evitar ataques de fuerza bruta, puedes limitar el número de conexiones SSH por minuto:

sudo ufw limit 22/tcp

Esta regla permite un máximo de 6 conexiones por 30 segundos desde la misma IP. Si se supera, se bloquea automáticamente.

Permitir acceso desde IPs específicas

Si solo quieres que una IP concreta acceda a un puerto (por ejemplo, tu IP de casa para el panel de administración):

sudo ufw allow from 192.168.1.100 to any port 2106

Reemplaza 192.168.1.100 por tu IP real. Así, solo tú podrás acceder al panel desde esa IP.

Bloquear IPs maliciosas

Si detectas una IP que intenta atacar tu servidor, puedes bloquearla:

sudo ufw deny from 203.0.113.50

Esto bloqueará todo el tráfico proveniente de esa IP.

Paso 10: Mantenimiento y monitorización

Un firewall no es "configurar y olvidar". Debes revisarlo periódicamente para asegurarte de que no hay reglas obsoletas o puertos innecesarios abiertos.

Ver los logs

Para ver los intentos de conexión bloqueados:

sudo tail -f /var/log/ufw.log

Este comando muestra en tiempo real los eventos del firewall. Si ves muchos intentos desde la misma IP, es señal de que alguien está intentando entrar. Puedes bloquearla como hemos visto antes.

Desactivar reglas no utilizadas

Si dejas de usar un servicio, elimina su regla. Por ejemplo, para eliminar la regla del puerto 21:

sudo ufw delete allow 21/tcp

Mantener solo los puertos necesarios reduce la superficie de ataque.

Preguntas frecuentes (FAQ)

¿Puedo usar otro firewall además de UFW?

Sí, hay opciones como iptables, nftables o fail2ban. Sin embargo, UFW es la más sencilla para usuarios básicos. Syspanel también integra soporte para firewalld si lo prefieres, pero UFW es suficiente para la mayoría de casos.

¿El firewall afecta al rendimiento de mi VPS?

No. El firewall opera a nivel de red y su impacto en el rendimiento es mínimo. De hecho, al bloquear tráfico malicioso, tu servidor será más rápido porque no desperdicia recursos procesando peticiones no deseadas.

¿Qué hago si no puedo acceder a Syspanel después de activar el firewall?

Verifica que has permitido el puerto 2106. Si lo has bloqueado por error, accede por SSH y ejecuta sudo ufw allow 2106/tcp. Si no puedes por SSH, usa el panel de rescate de tu proveedor.

¿Debo instalar un firewall si ya tengo uno en el proveedor?

Sí, siempre es recomendable tener una capa adicional de seguridad. El firewall del proveedor protege a nivel de infraestructura, pero el tuyo te da control granular sobre tu VPS.

¿Fail2ban es necesario si tengo UFW?

Fail2ban es complementario. Mientras UFW bloquea puertos, Fail2ban detecta patrones de ataque (como múltiples intentos de login fallidos) y bloquea las IPs automáticamente. Puedes instalarlo fácilmente en Syspanel desde la sección de aplicaciones.

Conclusión

Instalar un firewall en tu VPS con Syspanel es un proceso sencillo si sigues los pasos que te he mostrado. En menos de 15 minutos, tendrás tu servidor protegido contra accesos no autorizados y ataques comunes.

Recuerda los puntos clave:

  1. Siempre permite SSH antes de activar el firewall para no quedarte fuera.
  2. Usa el puerto 2106 para acceder a Syspanel y verifica que esté abierto.
  3. Revisa tus reglas periódicamente y elimina las que no uses.
  4. Combina UFW con otras herramientas como Fail2ban para una protección más completa.

La seguridad en internet no es un lujo, es una necesidad. Con un firewall bien configurado, puedes dormir tranquilo sabiendo que tu VPS está blindado.

Si tienes alguna duda o problema durante el proceso, no dudes en consultar la documentación de Syspanel o contactar con el soporte de tu proveedor. ¡Buena suerte y que tu servidor esté siempre seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel