🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un firewall básico en Syspanel

Actualizado el 12 de octubre de 2025

¿Tu servidor está expuesto a internet y no sabes por dónde empezar a protegerlo? No te preocupes. Configurar un firewall básico en Syspanel es mucho más sencillo de lo que parece, y es el primer paso esencial para garantizar la seguridad de tu servidor.

En esta guía completa, vamos a desglosar, paso a paso, cómo activar y configurar el firewall de Syspanel, qué puertos debes abrir y cuáles cerrar, y cómo resolver los problemas más comunes. Al final, tu servidor será una fortaleza, y tú tendrás el control total de quién entra y quién no.


¿Qué es un firewall y por qué lo necesitas?

Un firewall actúa como un guardia de seguridad en la puerta de tu servidor. Su función principal es filtrar el tráfico de red, permitiendo la entrada solo a las conexiones que tú autorices y bloqueando el resto.

Sin un firewall, tu servidor está expuesto a escaneos de puertos, ataques de fuerza bruta y accesos no autorizados. Piensa en él como el candado de la puerta de tu casa: no impide que alguien intente entrar, pero dificulta muchísimo que lo consiga. En el entorno de Syspanel, el firewall está integrado en el panel, lo que significa que no necesitas conocimientos avanzados de Linux para gestionarlo. Todo se hace desde una interfaz gráfica, clara y con soporte en español.


Primeros pasos: Accediendo al firewall en Syspanel

Antes de empezar a configurar nada, necesitas saber dónde está todo. Syspanel tiene su panel de control en el puerto 2106. Para acceder, abre tu navegador web favorito y escribe la IP de tu servidor seguida de dos puntos y el puerto.

Ejemplo: https://tu-ip-del-servidor:2106

Inicia sesión de forma segura

Una vez que cargue la página, verás la pantalla de inicio de sesión. Introduce tus credenciales de administrador.

[WARNING]: Asegúrate de que la URL empiece con https://. Si solo ves http://, el tráfico de datos no está cifrado y tus credenciales podrían ser interceptadas. Si te da un error de certificado, es normal porque es un certificado autofirmado; puedes continuar, pero ten en cuenta que deberías cambiarlo por uno válido más adelante.

Navegación hasta el módulo de firewall

Una vez dentro del panel, busca en el menú lateral izquierdo. Normalmente, encontrarás una sección llamada "Firewall" o "Seguridad". Haz clic en ella. Verás una tabla con las reglas existentes y una interfaz para añadir nuevas. Si es tu primera vez, es probable que la lista esté vacía o solo tenga una regla por defecto que permite el acceso al propio panel.


Configurando tu primer firewall: Reglas básicas

La lógica de un firewall es simple: se basa en reglas de "Permitir" o "Denegar" para puertos específicos. Un puerto es como una puerta numerada en tu servidor. Por ejemplo, el puerto 80 es para tráfico web (HTTP), el 443 para web segura (HTTPS) y el 22 para conexiones SSH.

El puerto de administración (SSH)

Lo primero y más importante es asegurar el acceso remoto a tu servidor. El puerto por defecto para SSH es el 22.

Acción recomendada:

  1. Ve a la sección de añadir regla.
  2. Selecciona el tipo de protocolo (normalmente TCP).
  3. Introduce el puerto 22.
  4. En la acción, elige "Permitir".
  5. En la dirección IP de origen, puedes poner 0.0.0.0/0 para permitir desde cualquier lugar, o mejor aún, introduce tu IP fija específica para que solo tú puedas acceder.

[TIP]: Si no sabes tu IP pública, busca "¿Cuál es mi IP?" en Google. Usar tu IP fija en la regla del SSH es la mejor práctica de seguridad. Si tu IP cambia (IP dinámica), te bloquearás a ti mismo, así que ten cuidado con esta opción.

Puertos Web (HTTP y HTTPS)

Si vas a alojar una página web, necesitas abrir los puertos estándar para que los visitantes puedan acceder a ella.

Acción recomendada:

  1. Añade una regla para el puerto 80 (HTTP) y acción "Permitir".
  2. Añade otra regla para el puerto 443 (HTTPS) y acción "Permitir".

Estos puertos deben estar abiertos al público en general (0.0.0.0/0), ya que cualquiera con el enlace debe poder ver tu sitio web.

El puerto del panel (Syspanel)

Recuerda que el panel de administración de Syspanel corre en el puerto 2106. Si bloqueas este puerto, no podrás acceder al panel para gestionar tu servidor.

Acción recomendada:

  1. Añade una regla para el puerto 2106.
  2. En la dirección IP de origen, te recomiendo encarecidamente que pongas solo tu IP y no 0.0.0.0/0. Esto añade una capa extra de seguridad, ya que solo tú podrás abrir el panel de control.

Reglas avanzadas: Denegar por defecto

La configuración más segura es la de "denegar todo por defecto". Esto significa que, a menos que haya una regla explícita que permita el tráfico, este será bloqueado.

En Syspanel, normalmente la política por defecto ya es "denegar", pero es bueno que lo verifiques. Si no es así, puedes añadir una regla al final de la lista que diga:

  • Protocolo: TCP
  • Puerto: 0:65535 (o "todos")
  • Acción: "Denegar"
  • Origen: 0.0.0.0/0

Esta regla final actuará como una red de seguridad. Cualquier intento de conexión a un puerto que no hayas abierto explícitamente será rechazado.

[INFO]: Es crucial que esta regla "denegar" esté al final de la lista. Los firewalls evalúan las reglas de arriba a abajo y se detienen en la primera que coincida. Si pones la regla de denegar al principio, bloquearás todo, incluido el SSH y el propio panel.


Configurando puertos para aplicaciones específicas

Dependiendo de lo que uses, necesitarás abrir otros puertos. Aquí tienes una tabla de referencia rápida:

ServicioPuerto(s)ProtocoloNotas
SSH22TCPPara administración remota.
HTTP80TCPTráfico web no seguro.
HTTPS443TCPTráfico web seguro (imprescindible).
FTP21TCPPara transferir archivos. Inseguro, usa SFTP (puerto 22) si es posible.
MySQL/MariaDB3306TCPSolo ábrelo si necesitas conexiones remotas. Es más seguro dejarlo cerrado.
Correo (SMTP)25, 465, 587TCPPara enviar correos.
Correo (POP3/IMAP)110, 995, 143, 993TCPPara recibir correos.

Ejemplo práctico: Abrir el puerto para un juego o una app

Imagina que tienes un servidor de Minecraft en el puerto 25565. Los pasos serían:

  1. Haz clic en "Añadir Regla".
  2. Protocolo: TCP.
  3. Puerto: 25565.
  4. Origen: 0.0.0.0/0 (para que cualquiera pueda conectarse).
  5. Acción: Permitir.
  6. Guardar.

¡Listo! Tu firewall ahora permitirá el tráfico del juego.


Cómo probar tu configuración de firewall

Después de aplicar las reglas, es hora de comprobar que todo funciona.

  1. Prueba la web: Abre tu navegador e intenta acceder a tu sitio web (si abriste los puertos 80/443). Debería cargar sin problemas.
  2. Prueba el SSH: Abre una terminal (en Windows, CMD o PowerShell; en Mac/Linux, la Terminal) y escribe ssh usuario@tu-ip. Deberías poder conectarte.
  3. Prueba un puerto cerrado: Puedes usar una herramienta en línea llamada "Port Checker" (búscala en Google). Introduce tu IP y un puerto que no hayas abierto (por ejemplo, el 8080). El resultado debería decir "Cerrado" o "Tiempo de espera agotado".

[WARNING]: Si al probar el SSH o el panel web no puedes conectarte, es muy probable que hayas bloqueado el puerto equivocado o que la regla de "denegar" esté demasiado arriba en la lista. No cierres la sesión actual. Vuelve a Syspanel y revisa las reglas. Si te has bloqueado por completo, necesitarás reiniciar el servidor desde el proveedor de hosting (VPS) para restablecer el firewall a su estado por defecto.


Mantenimiento y buenas prácticas

Configurar el firewall no es un trabajo de una sola vez; requiere mantenimiento.

  • Revisa los logs: Syspanel te permite ver los registros de intentos de conexión. Revísalos de vez en cuando para detectar patrones de ataque. Verás muchos intentos de conexión a puertos aleatorios; es normal, son bots. Lo importante es que estén siendo bloqueados.
  • Actualiza las reglas: Si instalas una nueva aplicación, recuerda añadir la regla correspondiente al firewall.
  • Principio de mínimo privilegio: Solo abre los puertos que necesitas. Si una aplicación ya no se usa, cierra su puerto. Es mejor tener 10 puertos abiertos y necesitar uno más que tener 100 abiertos y no saber cuál es el vulnerable.

Preguntas Frecuentes (FAQ)

1. ¿Qué pasa si olvido mi contraseña de Syspanel?
Puedes restablecerla desde la línea de comandos de tu servidor (SSH) ejecutando un comando específico de Syspanel para resetear la contraseña del administrador. Consulta la documentación oficial para el comando exacto.

2. ¿Es necesario un firewall si mi VPS ya tiene uno "externo"?
Sí. La mayoría de los proveedores de hosting ofrecen un firewall a nivel de red (anti-DDoS), pero un firewall a nivel de servidor (como el de Syspanel) te da control granular sobre qué puertos están abiertos. Es una capa de defensa adicional.

3. ¿El firewall de Syspanel protege contra ataques DDoS?
No directamente. Un firewall de software gestiona el tráfico entrante, pero no está diseñado para mitigar inundaciones masivas de datos. Para DDoS, necesitas servicios de protección específicos (como Cloudflare o los que ofrece tu proveedor).

4. ¿Puedo usar IPv6 en las reglas?
Sí, Syspanel soporta tanto IPv4 como IPv6. Es recomendable añadir reglas para ambos si tu servidor tiene IPv6 habilitado.

5. ¿Por qué veo tantos intentos de conexión al puerto 22 en los logs?
Es completamente normal. Los bots escanean internet constantemente buscando servidores SSH abiertos para intentar acceder con contraseñas débiles. Por eso es crucial usar una clave SSH en lugar de contraseña y, si es posible, cambiar el puerto SSH a uno no estándar (aunque solo sea para reducir el ruido).


Conclusión

Configurar un firewall básico en Syspanel es un proceso intuitivo que te tomará menos de 10 minutos, pero que tendrá un impacto enorme en la seguridad de tu servidor. Siguiendo esta guía, has aprendido a proteger el acceso administrativo, abrir solo los puertos necesarios y bloquear el resto.

No subestimes el poder de una buena regla de firewall. Es tu primera línea de defensa contra el ruido y la malevolencia de internet. Con Syspanel, tienes la herramienta perfecta para hacerlo de forma visual y sin complicaciones.

Ahora que tu firewall está activo, puedes dormir tranquilo sabiendo que tu servidor está mucho más seguro. Si tienes más dudas, recuerda que la documentación oficial de Syspanel es un recurso excelente, y siempre puedes volver a esta guía para repasar los conceptos. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel