🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un firewall en Syspanel

Actualizado el 9 de febrero de 2026

¿Por qué necesitas un firewall en tu VPS?

La seguridad de tu servidor es una prioridad absoluta, y el firewall es tu primera línea de defensa contra accesos no autorizados, ataques de fuerza bruta y escaneos maliciosos. Si tienes un VPS gestionado con Syspanel, configurar un firewall es uno de los pasos más importantes que puedes dar para blindar tu infraestructura.

Un firewall actúa como un portero digital: decide qué tráfico puede entrar y salir de tu servidor. Sin él, tu VPS está expuesto a miles de intentos de intrusión cada día. La buena noticia es que Syspanel incluye herramientas integradas y opciones a nivel de sistema operativo para que configures tu firewall en pocos minutos, incluso si no tienes experiencia previa en administración de servidores.

En este artículo te guiaré paso a paso para instalar y configurar un firewall en Syspanel, ya sea usando el panel de control o la línea de comandos. Además, te daré consejos prácticos para optimizar la seguridad syspanel y mantener tu servidor protegido.

Antes de empezar: requisitos y preparación

Para seguir esta guía necesitas:

  • Un VPS con Syspanel instalado (el acceso al panel es mediante el puerto 2106).
  • Acceso SSH a tu servidor (usuario root o un usuario con privilegios sudo).
  • Conocimientos básicos de navegación por terminal (aunque te explicaré todo desde cero).

[INFO] Si aún no tienes Syspanel instalado, este panel de control es compatible con la mayoría de distribuciones Linux (Ubuntu, Debian, CentOS, Rocky Linux, etc.). Una vez instalado, podrás gestionar tu servidor desde un navegador web accediendo a https://tu-servidor:2106.

Opción 1: Configurar el firewall desde Syspanel

Syspanel incluye una sección específica para gestionar el firewall de forma visual, sin necesidad de tocar la terminal. Esta es la opción más recomendada para usuarios principiantes, ya que la interfaz es muy intuitiva.

Paso 1: Accede al panel de Syspanel

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106:

https://tu-ip-o-dominio:2106

Introduce tus credenciales de administrador. Si es la primera vez que entras, el sistema te pedirá que configures una contraseña segura.

Paso 2: Navega hasta la sección de Firewall

Una vez dentro del panel, busca en el menú lateral la opción "Seguridad" o "Firewall". Dependiendo de la versión de Syspanel, puede aparecer como:

  • Seguridad > Firewall
  • Red > Firewall
  • Servidor > Reglas de Firewall

Al hacer clic, verás una tabla con las reglas existentes (si hay alguna) y la opción de añadir nuevas.

Paso 3: Añade tu primera regla

Haz clic en el botón "Añadir regla" o "Nueva regla". Se abrirá un formulario donde deberás completar los siguientes campos:

  • Acción: Permitir (ACCEPT) o Denegar (DROP).
  • Protocolo: TCP, UDP, ICMP o cualquier otro.
  • Puerto: Número de puerto o rango de puertos (ejemplo: 80, 443, 2106).
  • Dirección IP de origen: Puedes especificar una IP concreta, una subred (ejemplo: 192.168.1.0/24) o dejarlo en blanco para aplicar a todas.
  • Interfaz: Normalmente eth0 o ens3 (la interfaz pública de tu VPS).

[TIP] Una buena práctica es permitir primero los puertos que necesitas (SSH, HTTP, HTTPS, y el puerto 2106 de Syspanel) y después denegar todo lo demás. Así evitas quedarte fuera de tu servidor.

Paso 4: Aplica los cambios

Después de añadir todas las reglas necesarias, haz clic en "Guardar" o "Aplicar cambios". El firewall se activará de inmediato. Verás un mensaje de confirmación y las reglas aparecerán en la lista.

Opción 2: Configurar el firewall desde la terminal

Si prefieres tener un control más avanzado o necesitas automatizar el proceso, puedes configurar el firewall directamente desde SSH. La herramienta más común es iptables, pero te recomiendo usar ufw (Uncomplicated Firewall) porque es mucho más sencilla para principiantes.

Paso 1: Conéctate por SSH

Abre tu terminal y ejecuta:

ssh root@tu-ip-o-dominio

Introduce tu contraseña (o clave SSH si la configuraste).

Paso 2: Instala UFW (si no está instalado)

En la mayoría de distribuciones, UFW ya viene preinstalado. Si no es el caso, instálalo con:

apt update && apt install ufw -y   # Para Ubuntu/Debian
yum install ufw -y   # Para CentOS/Rocky Linux

Paso 3: Configura las reglas básicas

Lo primero es establecer una política por defecto segura. Esto significa denegar todo el tráfico entrante y permitir todo el saliente:

ufw default deny incoming
ufw default allow outgoing

Después, permite los puertos esenciales:

ufw allow ssh
ufw allow http
ufw allow https
ufw allow 2106/tcp   # Puerto de Syspanel

[WARNING] IMPORTANTE: Asegúrate de permitir el puerto 22 (SSH) antes de activar el firewall. Si no lo haces, podrías quedarte bloqueado fuera de tu servidor. También es vital permitir el puerto 2106 para poder seguir accediendo a Syspanel.

Paso 4: Habilita el firewall

Una vez configuradas las reglas, activa el firewall con:

ufw enable

El sistema te preguntará si estás seguro. Responde y y pulsa Enter. Verás el mensaje "Firewall is active and enabled on system startup".

Paso 5: Verifica el estado

Para comprobar que el firewall está activo y ver las reglas aplicadas:

ufw status verbose

Verás una salida similar a esta:

Status: active

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW       Anywhere
80/tcp                     ALLOW       Anywhere
443/tcp                    ALLOW       Anywhere
2106/tcp                   ALLOW       Anywhere

Reglas avanzadas y buenas prácticas

Una vez que tienes el firewall básico funcionando, puedes añadir reglas más específicas para mejorar la seguridad syspanel y proteger tu VPS de amenazas concretas.

Limitar el acceso SSH

En lugar de permitir SSH desde cualquier IP, puedes restringirlo a una dirección IP concreta:

ufw allow from 203.0.113.10 to any port 22

Esto es especialmente útil si siempre te conectas desde la misma ubicación (oficina o casa).

Proteger contra ataques de fuerza bruta

Puedes instalar herramientas como fail2ban, que monitoriza los logs del sistema y bloquea IPs que hagan múltiples intentos fallidos de conexión:

apt install fail2ban -y

Una vez instalado, se configura automáticamente para proteger SSH y otros servicios. Puedes ajustar su configuración en /etc/fail2ban/jail.local.

Reglas para servicios específicos

Si tienes bases de datos (MySQL, PostgreSQL), correo o paneles adicionales, asegúrate de permitir solo los puertos necesarios y restringir el acceso a IPs confiables:

ufw allow from 198.51.100.5 to any port 3306   # MySQL
ufw allow from 198.51.100.5 to any port 5432   # PostgreSQL

[INFO] Nunca expongas puertos de bases de datos a Internet. Si necesitas acceso remoto, utiliza una VPN o un túnel SSH.

Errores comunes y cómo solucionarlos

Me quedé sin acceso SSH

Esto suele ocurrir si activaste el firewall sin permitir el puerto 22. Para solucionarlo:

  1. Accede al panel de control de tu proveedor de VPS (KVM o consola web).
  2. Conéctate a través de la consola virtual.
  3. Ejecuta ufw allow ssh o ufw allow 22/tcp.
  4. Reactiva el firewall con ufw enable.

[WARNING] NUNCA desactives el firewall por completo si no estás seguro de lo que haces. Es preferible configurarlo correctamente desde el principio.

Syspanel no carga después de activar el firewall

Comprueba que el puerto 2106 está permitido:

ufw allow 2106/tcp

Y verifica el estado:

ufw status verbose

Si el problema persiste, revisa si hay algún otro servicio (como un proxy inverso) que esté bloqueando el acceso.

Preguntas frecuentes (FAQ)

¿Qué es un firewall y por qué es importante?

Un firewall es un sistema que filtra el tráfico de red basándose en reglas predefinidas. Es importante porque bloquea accesos no autorizados, previene ataques y te da control total sobre qué servicios están expuestos a Internet.

¿Syspanel tiene firewall integrado?

Sí, Syspanel incluye una interfaz gráfica para gestionar el firewall. Además, puedes complementarlo con herramientas del sistema operativo como ufw o iptables para un control más fino.

¿Puedo usar más de un firewall a la vez?

Técnicamente sí, pero no es recomendable porque pueden entrar en conflicto. Lo ideal es elegir una solución (Syspanel, UFW o iptables) y mantenerla. Si usas Syspanel, sus reglas se aplican directamente en el sistema.

¿Cómo sé qué puertos tengo abiertos?

Puedes usar el comando netstat o ss para ver los puertos en escucha:

ss -tulpn

También puedes usar herramientas online como canyouseeme.org para comprobar desde fuera qué puertos están accesibles.

¿Con qué frecuencia debo revisar las reglas del firewall?

Te recomiendo revisar las reglas al menos una vez al mes, o siempre que hagas cambios en la configuración de tu servidor (instalar nuevos servicios, cambiar puertos, etc.).

Conclusión y próximos pasos

Configurar un firewall en Syspanel es un proceso sencillo que te tomará menos de 10 minutos, pero que aporta una capa de protección esencial para tu VPS. Ya sea desde el panel gráfico o desde la terminal, las reglas que establezcas ahora evitarán dolores de cabeza en el futuro.

Recuerda los puntos clave:

  • Permite siempre los puertos esenciales (SSH, HTTP, HTTPS y el 2106 de Syspanel).
  • Usa políticas por defecto restrictivas (denegar todo lo que no esté explícitamente permitido).
  • Restringe el acceso a servicios sensibles solo a IPs confiables.
  • Complementa tu firewall con herramientas como fail2ban para protección adicional.

Si quieres profundizar en la seguridad syspanel, te sugiero revisar también:

  • Configurar autenticación de dos factores (2FA) para el panel.
  • Activar el cifrado SSL/TLS para tus dominios.
  • Realizar copias de seguridad automáticas.

Con estas medidas, tu VPS seguridad estará a otro nivel y podrás dormir tranquilo sabiendo que tu servidor está protegido. Si tienes cualquier duda, no dudes en consultar la documentación oficial de Syspanel o abrir un ticket de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel