🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre firewalls en Syspanel

Actualizado el 31 de marzo de 2026

Introducción: ¿Por qué surgen dudas sobre el firewall en Syspanel?

Cuando empiezas a gestionar tu propio servidor con Syspanel, una de las herramientas que más preguntas genera es el firewall. Es normal: de repente, tu web deja de cargar, no puedes acceder al panel o un servicio no responde. Lo primero que pensamos es “algo está roto”, pero en la mayoría de los casos, es el firewall haciendo su trabajo.

El Syspanel firewall es tu primera línea de defensa. Piensa en él como un portero muy estricto que solo deja entrar a las personas que están en la lista de invitados. Si accidentalmente borras a un invitado de la lista, se quedará fuera, aunque sea el cartero con tu paquete importante.

En este artículo, vamos a resolver las dudas más comunes sobre firewalls en Syspanel. Te explicaré de forma sencilla qué es, cómo funciona y cómo solucionar los problemas típicos. No necesitas ser un experto en ciberseguridad; solo seguir unos pasos lógicos.


## ¿Qué es exactamente el Syspanel firewall?

El firewall Syspanel es un sistema de reglas que controla qué tráfico de red puede entrar o salir de tu servidor. Está integrado en el panel y se basa en iptables (el firewall estándar de Linux), pero con una interfaz mucho más amigable.

### ¿Cómo se gestiona?

Dentro de Syspanel, encontrarás una sección dedicada al firewall. Allí puedes:

  • Añadir reglas para permitir o bloquear puertos específicos.
  • Permitir direcciones IP concretas (por ejemplo, la IP de tu casa).
  • Bloquear IPs sospechosas (ataques de fuerza bruta, por ejemplo).
  • Activar o desactivar el firewall por completo (aunque no lo recomiendo).

[INFO] Recuerda que Syspanel se accede por el puerto 2106. Si bloqueas ese puerto accidentalmente, no podrás entrar al panel. Siempre ten una regla que permita tu IP de origen.


## Dudas frecuentes sobre la configuración del firewall

### 1. “He configurado el firewall y ahora no puedo acceder a mi web”

Este es el clásico. Has añadido reglas y de repente tu sitio web muestra “conexión rechazada”. Lo más probable es que hayas bloqueado el puerto 80 (HTTP) o el 443 (HTTPS) sin querer.

Solución rápida:

  1. Accede a Syspanel por el puerto 2106 (si puedes, usa una IP de confianza).
  2. Ve a la sección de Firewall.
  3. Revisa la lista de reglas. Busca las líneas que digan 80 y 443.
  4. Si están en estado “DENY” o “DROP”, cámbialas a “ACCEPT”.
  5. Aplica los cambios.

[TIP] Siempre que crees una regla nueva, pruébala desde otra conexión (por ejemplo, desde el móvil con datos) para asegurarte de que no te has bloqueado a ti mismo.

### 2. “No puedo conectar por FTP/SFTP después de activar el firewall”

El FTP y SFTP usan puertos específicos. El FTP tradicional usa el puerto 21, y el SFTP (más seguro) usa el puerto 22 (SSH). Si el firewall bloquea estos puertos, no podrás transferir archivos.

Pasos para solucionarlo:

  1. En el firewall de Syspanel, crea una regla para permitir el puerto 21 si usas FTP.
  2. Si usas SFTP, asegúrate de que el puerto 22 esté permitido.
  3. También es recomendable limitar el acceso por IP para mayor seguridad. Por ejemplo, solo permitir la IP de tu oficina o casa.

[WARNING] No abras el puerto 21 a todo internet si no es necesario. El FTP es inseguro; mejor usa SFTP (puerto 22) o FTPS.

### 3. “He bloqueado una IP por ataque, pero ahora un usuario legítimo no puede entrar”

Es fácil confundir una IP legítima con una maliciosa. Si bloqueaste la IP de un cliente o de tu propio proveedor, tendrás que desbloquearla.

Cómo desbloquear una IP:

  1. En el firewall de Syspanel, busca la sección de IPs bloqueadas.
  2. Localiza la IP en cuestión.
  3. Haz clic en Eliminar o Desbloquear.
  4. Guarda los cambios.

[INFO] Lleva un registro de las IPs que bloqueas. Así, si alguien se queja, puedes revisar si fue un error.

### 4. “El firewall se ha desactivado solo después de un reinicio”

Esto puede pasar si no guardaste la configuración correctamente o si el servicio de firewall no está habilitado para iniciar automáticamente.

Solución:

  1. Accede a Syspanel.
  2. Ve a Configuración del servidor > Firewall.
  3. Asegúrate de que el interruptor de “Habilitar firewall” esté en ON.
  4. Marca la opción “Iniciar automáticamente al arrancar” (si existe).
  5. Aplica y reinicia el servidor para probar.

## Seguridad de red con Syspanel: más allá del firewall

El Syspanel firewall es solo una parte de la seguridad red Syspanel. Para tener un servidor realmente protegido, combínalo con otras prácticas:

### 1. Usa contraseñas fuertes y cambia los puertos por defecto

  • Cambia el puerto SSH (22) por uno no estándar (por ejemplo, 2222). Esto reduce los ataques automatizados.
  • No uses el usuario “root” para acceso remoto. Crea un usuario con permisos sudo.
  • Activa la autenticación por clave SSH en lugar de solo contraseña.

### 2. Limita el acceso por IP

  • Si solo tú administras el servidor, permite solo tu IP pública en los puertos críticos (SSH, Syspanel, FTP).
  • Para servicios públicos (web, correo), deja los puertos abiertos, pero monitorea los logs.

### 3. Activa el módulo de seguridad de Syspanel

Syspanel incluye herramientas como Fail2ban (integrado) que bloquea IPs después de varios intentos fallidos de inicio de sesión. Actívalo desde la sección de Seguridad.

[TIP] Revisa los logs de acceso semanalmente. Syspanel te muestra un resumen de intentos fallidos. Si ves muchas IPs extrañas, bloquéalas en el firewall.


## Preguntas frecuentes (FAQ) sobre el firewall en Syspanel

### “¿El firewall de Syspanel afecta al rendimiento de mi web?”

No de forma significativa. El firewall trabaja a nivel de kernel y procesa las reglas muy rápido. Solo si tienes cientos de reglas mal optimizadas podrías notar una leve ralentización, pero es poco común.

### “¿Puedo usar otro firewall (como CSF) con Syspanel?”

Sí, pero no es necesario. El firewall de Syspanel es suficiente para la mayoría de los casos. Si usas otro, asegúrate de que no entre en conflicto con las reglas de Syspanel.

### “¿Cómo sé si mi firewall está funcionando?”

Puedes hacer una prueba simple:

  1. Desde fuera de tu red (por ejemplo, con el móvil), intenta acceder a tu web.
  2. Si funciona, el firewall está permitiendo el tráfico.
  3. Prueba a bloquear tu propia IP temporalmente (con cuidado) y verás que pierdes el acceso. Luego desbloquéala.

### “¿Qué hago si bloqueo mi propia IP y no puedo entrar a Syspanel?”

Es el error más temido, pero tiene solución:

  • Si tienes acceso físico al servidor (o acceso por consola desde el datacenter), puedes desactivar el firewall manualmente.
  • Si no, muchos proveedores de hosting ofrecen un panel de rescate o VNC para acceder y corregir la regla.
  • Prevención: Siempre ten una regla que permita tu IP actual antes de hacer cambios masivos.

[WARNING] Nunca borres todas las reglas de golpe. Siempre deja al menos una regla que permita tu IP de administración.

### “¿El firewall bloquea los bots de Google?”

No, a menos que bloquees específicamente el rango de IPs de Google. El firewall solo bloquea lo que tú le digas. Si tienes dudas, revisa los logs de acceso para ver si Googlebot está siendo rechazado.


## Configurar el firewall de Syspanel paso a paso (para principiantes)

Voy a guiarte en una configuración básica pero segura. Sigue estos pasos:

### Paso 1: Accede a Syspanel

Abre tu navegador y escribe: https://tu-servidor:2106
Inicia sesión con tu usuario administrador.

### Paso 2: Ve a la sección de Firewall

En el menú lateral, busca “Firewall” o “Seguridad” > “Firewall”.

### Paso 3: Crea reglas básicas

  • Regla 1: Permitir puerto 2106 (Syspanel) solo desde tu IP.
    Origen: tu IP / Destino: cualquier / Puerto: 2106 / Acción: ACCEPT
  • Regla 2: Permitir puerto 22 (SSH) solo desde tu IP (o un rango seguro).
    Origen: tu IP / Puerto: 22 / ACCEPT
  • Regla 3: Permitir puertos 80 y 443 para todo el mundo (web).
    Origen: cualquier / Puerto: 80,443 / ACCEPT
  • Regla 4: Bloquear todo lo demás (por defecto).
    Esto suele estar ya configurado como política por defecto.

### Paso 4: Aplica y prueba

Haz clic en “Aplicar cambios”. Luego, desde otro dispositivo, verifica que tu web carga y que no puedes acceder a puertos no autorizados (como el 3306 de MySQL).

[INFO] Si algo falla, siempre puedes desactivar el firewall temporalmente desde el mismo panel y corregir las reglas.


## Conclusión: El firewall es tu aliado, no tu enemigo

Las dudas comunes sobre firewalls en Syspanel suelen surgir por falta de práctica o por cambios apresurados. Pero una vez que entiendes su lógica, te das cuenta de que es una herramienta sencilla y poderosa.

Recuerda:

  • Planifica antes de añadir reglas.
  • Prueba los cambios desde una conexión alternativa.
  • Mantén un registro de lo que haces.
  • No temas al firewall; solo respeta sus reglas.

Si sigues estos consejos, tu seguridad red Syspanel estará a otro nivel, y tus sitios web funcionarán sin problemas. ¿Tienes más dudas? Revisa la documentación oficial de Syspanel o consulta con tu proveedor de hosting. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel