🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un firewall básico en Syspanel para tu servidor

Actualizado el 23 de abril de 2026

Configurar un firewall básico en Syspanel para tu servidor

Cuando tienes un servidor, ya sea para alojar una web, una aplicación o un proyecto personal, una de las primeras cosas que debes hacer es protegerlo. Y no, no basta con tener una contraseña segura. Piensa en tu servidor como si fuera tu casa: la contraseña es la llave de la puerta, pero el firewall es la valla, las cámaras de seguridad y el portero automático. Sin un firewall, estás dejando todas las ventanas abiertas.

En este artículo te voy a guiar paso a paso para que configures un firewall básico pero efectivo desde Syspanel. No necesitas ser un experto en redes ni un programador. Solo necesitas seguir unas reglas sencillas y entender qué hace cada cosa. Al final, tu servidor estará mucho más blindado contra accesos no deseados.


¿Qué es un firewall y por qué es imprescindible?

Un firewall es un sistema que filtra el tráfico de red. Imagina que es un guardia de seguridad en la entrada de un edificio. Este guardia revisa a todo el que quiere entrar y decide si le deja pasar o no según una lista de reglas. Esas reglas son las que tú vas a configurar.

En el contexto de un servidor, el firewall decide qué puertos están abiertos al exterior, qué direcciones IP pueden conectarse y qué protocolos están permitidos. Si no tienes un firewall, todos los puertos están abiertos por defecto, lo que significa que cualquier persona en internet podría intentar conectarse a servicios que ni siquiera sabías que estaban activos.

Syspanel incluye una herramienta de firewall integrada que te permite gestionar estas reglas de forma gráfica y sencilla, sin necesidad de escribir comandos complejos. Aunque, si te sientes cómodo con la terminal, también te explicaré cómo hacerlo de forma manual.


Primeros pasos: acceder a Syspanel

Antes de empezar a configurar nada, necesitas acceder a tu panel de control. Syspanel es el panel que gestiona tu servidor, y para entrar debes hacerlo a través del puerto 2106. Es un puerto especial, no el típico 80 o 443, lo que ya añade una capa extra de seguridad.

Abre tu navegador y escribe la dirección de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Te pedirá tu usuario y contraseña de administrador. Si no los tienes, contacta con tu proveedor de hosting.

Una vez dentro, busca la sección que se llama "Firewall" o "Seguridad". Dependiendo de la versión de Syspanel, puede estar en el menú lateral izquierdo o en la pestaña de configuración del servidor.


Entendiendo los conceptos básicos de las reglas de firewall

Antes de crear reglas, vamos a entender los tres conceptos clave: puertos, protocolos y direcciones IP.

Puertos

Un puerto es como una puerta numerada en tu servidor. Cada servicio usa un puerto específico. Por ejemplo:

  • El puerto 80 es para HTTP (web normal).
  • El puerto 443 es para HTTPS (web segura).
  • El puerto 22 es para SSH (acceso remoto a la terminal).
  • El puerto 25 es para SMTP (envío de correos).
  • El puerto 110 y 995 son para POP3 y POP3S (recepción de correos).

Cuando configuras el firewall, decides qué puertos están abiertos y cuáles cerrados.

Protocolos

Los protocolos más comunes son TCP y UDP. En términos sencillos, TCP es un protocolo fiable que asegura que los datos llegan completos (como una carta certificada), mientras que UDP es más rápido pero menos fiable (como un mensaje de radio). Para la mayoría de servicios web, usarás TCP.

Direcciones IP

Puedes permitir o bloquear el acceso a tu servidor desde direcciones IP específicas. Por ejemplo, si solo quieres que tú puedas acceder al panel de administración, puedes limitarlo a tu IP de casa.


Cómo crear tu primera regla de firewall en Syspanel

Vamos a lo práctico. En la sección de Firewall de Syspanel, verás una lista de reglas existentes (si hay alguna) y un botón para "Añadir regla" o "Nueva regla". Haz clic ahí.

Se te pedirán varios campos. Te explico cada uno con un ejemplo:

  • Acción: Permitir o Denegar. Siempre empieza por "Permitir" para los servicios que necesitas.
  • Protocolo: TCP, UDP o Ambos. Para empezar, elige "TCP" para la mayoría.
  • Puerto: Aquí pones el número del puerto o un rango (por ejemplo, 80-90).
  • IP de origen: Puedes poner una IP específica, una red (como 192.168.1.0/24) o dejarlo vacío para permitir a todos.

Una regla típica para abrir el puerto 80 sería:

  • Acción: Permitir
  • Protocolo: TCP
  • Puerto: 80
  • IP de origen: (vacío)

Guarda la regla. Verás que aparece en la lista. Importante: en algunos paneles, las reglas se aplican en orden. La primera regla que coincida es la que se ejecuta. Así que si tienes una regla que deniega todo y luego una que permite el puerto 80, la denegación tendrá prioridad si está primero. Revisa el orden.


Reglas esenciales que debes configurar sí o sí

No todas las reglas son igual de importantes. Aquí tienes una lista de las que considero imprescindibles para un servidor básico:

1. Permitir SSH (puerto 22)

Si no permites el tráfico en el puerto 22, no podrás conectarte a tu servidor por terminal. Esto es un error común. Asegúrate de tener una regla que permita TCP en el puerto 22.

[TIP] Cambia el puerto SSH por defecto desde Syspanel o desde el archivo de configuración de SSH. Si usas un puerto no estándar (por ejemplo, 2222), tendrás menos ataques de fuerza bruta. Pero si lo cambias, recuerda abrir ese puerto en el firewall.

2. Abrir HTTP (80) y HTTPS (443)

Estos puertos son los que usan tus visitantes para ver tu web. Sin ellos, tu sitio no será accesible. Crea dos reglas separadas: una para el 80 y otra para el 443, ambas con protocolo TCP.

3. Puertos de correo (25, 110, 143, 465, 587, 993)

Si vas a usar el servidor para correo electrónico, necesitas abrir estos puertos. Te recomiendo abrir solo los que vayas a usar. Por ejemplo, si solo usas SMTP para enviar correos, abre el 25 y el 465.

4. Denegar todo lo demás

Esta es la regla más importante de todas. Al final de tu lista de reglas, añade una regla que deniegue todo el tráfico que no haya sido permitido antes. Así te aseguras de que no queda ningún puerto abierto por error.

  • Acción: Denegar
  • Protocolo: Ambos
  • Puerto: 1-65535 (todos)
  • IP de origen: (vacío)

Cómo proteger el acceso a Syspanel y a tu panel de control

El hecho de que Syspanel use el puerto 2106 ya es una buena medida, pero puedes hacerlo aún más seguro. Te recomiendo dos cosas:

Limitar el acceso por IP

Si tienes una IP fija (como la de tu oficina o casa), puedes crear una regla que solo permita el acceso al puerto 2106 desde esa IP. Así, aunque alguien descubra tu contraseña, no podrá acceder desde otro lugar.

Usar una autenticación de dos factores (2FA)

Syspanel suele ofrecer la opción de activar 2FA para el acceso al panel. Actívala. Es un extra de seguridad que vale la pena.


Configurar el firewall desde la terminal (para los más atrevidos)

Si prefieres usar la terminal, Syspanel se apoya en herramientas estándar de Linux como iptables o ufw. Te muestro cómo hacerlo con ufw, que es más amigable.

Conéctate por SSH a tu servidor y ejecuta:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Esto deniega todo el tráfico entrante y permite el saliente. Luego, permite los puertos que necesitas:

sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 2106/tcp

Finalmente, activa el firewall:

sudo ufw enable

[WARNING] Ten mucho cuidado al ejecutar ufw enable. Si no has permitido el puerto 22 antes, te quedarás fuera del servidor. Asegúrate de que la regla para SSH está antes de activar el firewall.


Errores comunes al configurar el firewall

Es fácil equivocarse si no estás acostumbrado. Estos son los errores que más veo:

1. Olvidar abrir el puerto de Syspanel

Si bloqueas todo y no abres el 2106, no podrás acceder a tu panel. Revisa siempre que la regla para el 2106 esté antes de la regla de denegación.

2. Bloquear tu propia IP

Si te equivocas con la IP de origen y pones una incorrecta, podrías bloquearte a ti mismo. Verifica siempre la IP desde la que te conectas antes de aplicar reglas restrictivas.

3. No probar después de aplicar

Después de aplicar las reglas, haz una prueba rápida. Intenta acceder a tu web, a tu correo y a Syspanel. Si algo falla, revisa las reglas.

4. Abrir puertos innecesarios

Cada puerto abierto es una superficie de ataque. Si no usas FTP, no abras el puerto 21. Si no usas bases de datos remotas, no abras el 3306.


Preguntas frecuentes sobre el firewall en Syspanel

¿Qué pasa si bloqueo el puerto 2106 por accidente?

Si bloqueas el puerto 2106, no podrás acceder a Syspanel desde el navegador. La solución es conectarte por SSH (si lo tienes abierto) y eliminar la regla desde la terminal. Si no tienes SSH, deberás contactar con tu proveedor de hosting para que lo desbloqueen.

¿Puedo tener varias reglas para el mismo puerto?

Sí, pero ten cuidado con el orden. La primera regla que coincida es la que se aplica. Es mejor mantener una sola regla por puerto para evitar confusiones.

¿Es seguro abrir el puerto 21 para FTP?

FTP es un protocolo antiguo y poco seguro, ya que envía las contraseñas en texto plano. Si necesitas transferir archivos, usa SFTP (que va por SSH) o FTPS. Si no tienes más remedio, limita el acceso por IP.

¿Cuándo debo revisar mis reglas de firewall?

Te recomiendo revisarlas cada vez que instales un nuevo servicio o cambies la configuración de tu servidor. También es buena idea hacer una auditoría mensual para eliminar reglas que ya no uses.


Conclusión: tu servidor, más seguro en minutos

Configurar un firewall en Syspanel no es complicado, pero requiere atención y sentido común. Siguiendo los pasos de esta guía, tendrás tu servidor protegido en unos minutos. Recuerda siempre la regla de oro: deniega todo por defecto y solo permite lo que necesitas.

Además, no te olvides de mantener el firewall actualizado y de revisar los logs de acceso periódicamente. Si ves intentos de conexión sospechosos, puedes bloquear esas IPs de forma temporal.

La seguridad no es un destino, es un proceso continuo. Pero con un buen firewall, ya has dado el primer paso más importante. Ahora, ve y protege tu servidor. Tu yo del futuro te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel