🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para instalar y configurar un firewall en Syspanel

Actualizado el 9 de febrero de 2026

¿Tu servidor está expuesto a internet y te preocupa que alguien pueda colarse? Es una preocupación muy lógica. Cuando gestionas un servidor, ya sea para una web, una aplicación o un proyecto personal, la seguridad no es un extra: es una necesidad básica. Y aquí es donde entra en juego el firewall.

Piensa en el firewall como el portero de un edificio muy exclusivo. Su trabajo es decidir quién entra, quién sale y quién se queda esperando en la calle. Sin él, cualquier puerta está abierta para cualquiera. En esta guía, te voy a enseñar, paso a paso y sin tecnicismos raros, cómo instalar y configurar un firewall en Syspanel. Al final, tendrás tu servidor blindado y tú te quedarás mucho más tranquilo.

¿Qué es exactamente un firewall y por qué lo necesitas en Syspanel?

Antes de ponernos manos a la obra, vamos a aclarar qué es esto del firewall. En el mundo de la informática, un firewall es un sistema de seguridad que actúa como una barrera entre tu servidor y el resto de internet. Analiza todo el tráfico de datos que intenta entrar o salir y aplica un conjunto de reglas para permitirlo o bloquearlo.

Imagina que tu servidor es una casa con muchas ventanas (puertos). Cada ventana sirve para algo: una para la web (puerto 80 y 443), otra para el correo (puerto 25, 110, 143), otra para la conexión segura por SSH (puerto 22), etc. Sin un firewall, todas las ventanas están abiertas de par en par. Cualquiera podría intentar asomarse o incluso colarse. Con un firewall, tú decides qué ventanas están abiertas, para quién y bajo qué condiciones.

La seguridad del servidor no es un lujo, es una obligación. Un servidor sin firewall es un objetivo fácil para bots maliciosos que escanean internet constantemente buscando vulnerabilidades. Estos bots pueden intentar ataques de fuerza bruta para adivinar contraseñas, explotar servicios desactualizados o simplemente saturar tu servidor con tráfico basura. Configurar un firewall es la primera línea de defensa, y es más fácil de lo que crees.

Antes de empezar: Conoce tu acceso a Syspanel

Para esta guía, vamos a trabajar directamente sobre el sistema operativo de tu servidor. La mayoría de los servidores con Syspanel usan Linux (como Ubuntu o Debian). Necesitarás acceso por SSH (Secure Shell) para ejecutar los comandos. Para conectarte, necesitarás la IP de tu servidor, el usuario (normalmente root) y la contraseña o clave SSH.

¿No sabes qué es SSH? Es básicamente una forma segura de abrir una "terminal" en tu servidor desde tu ordenador. En Windows puedes usar programas como PuTTY o la terminal integrada de PowerShell. En Mac o Linux, simplemente abres la aplicación "Terminal" y escribes ssh usuario@ip_de_tu_servidor. Te pedirá la contraseña y ¡listo! Ya estás dentro.

[WARNING] Ten muchísimo cuidado al ejecutar comandos como root. Un error puede dejar tu servidor inaccesible. Siempre que puedas, copia y pega los comandos que te doy, y no ejecutes nada que no entiendas al 100%.

Elegir el firewall adecuado: UFW, tu mejor amigo

Existen muchos firewalls, pero para esta guía vamos a usar uno que es famoso por su simplicidad y efectividad: UFW (Uncomplicated Firewall). Su nombre lo dice todo: "Firewall No Complicado". Está diseñado para ser fácil de usar, incluso para principiantes. Es la herramienta perfecta para la guía Syspanel que necesitas.

UFW es una interfaz para la herramienta de firewall de Linux iptables. No te preocupes por iptables, que es muy potente pero también muy complejo. UFW lo simplifica todo con comandos claros y sencillos que vamos a ver a continuación. Es la opción recomendada para la gran mayoría de los casos de uso.

Paso 1: Instalar UFW en tu servidor

Lo primero es comprobar que UFW está instalado. En las versiones modernas de Ubuntu, suele venir preinstalado, pero no está de más verificarlo. Escribe este comando en tu terminal:

sudo ufw status

Si te dice Status: inactive, significa que está instalado pero no activo. Si, por el contrario, te dice sudo: ufw: command not found, tendremos que instalarlo. Para ello, ejecuta:

sudo apt update
sudo apt install ufw -y

El primer comando actualiza la lista de paquetes disponibles y el segundo instala UFW. El -y al final responde "sí" automáticamente a la pregunta de confirmación. Espera a que termine y ya tendrás UFW instalado.

[INFO] El comando sudo te permite ejecutar tareas con permisos de administrador. Es necesario para instalar software y modificar la configuración del sistema.

Paso 2: Configurar las reglas básicas (¡El momento clave!)

Ahora viene la parte interesante: configurar las reglas. El orden es crucial. Primero, vamos a establecer una política por defecto estricta. Esto significa que, por defecto, bloquearemos todo el tráfico entrante y permitiremos todo el saliente. Es la forma más segura de empezar. Luego, iremos abriendo puertos específicos que son necesarios para que tu servidor funcione.

Ejecuta estos comandos en orden:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Con esto, ya hemos cerrado todas las ventanas. Ahora, vamos a abrir las que nos interesan. El puerto más importante es el 22 (SSH), que es el que usas para conectarte al servidor. Si lo bloqueas, te quedarás fuera para siempre. Vamos a permitirlo:

sudo ufw allow 22/tcp

El /tcp especifica que solo permitimos conexiones con ese protocolo, que es el que usa SSH. Ahora, vamos a permitir los puertos para el tráfico web. El puerto 80 es para HTTP (webs normales) y el 443 para HTTPS (webs con cifrado SSL). Si tu servidor aloja una web, necesitas estos:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

¿Tu servidor también gestiona correo electrónico? Entonces necesitas abrir los puertos de correo estándar:

sudo ufw allow 25/tcp   # SMTP (envío de correo)
sudo ufw allow 110/tcp  # POP3 (recepción de correo)
sudo ufw allow 143/tcp  # IMAP (recepción de correo)
sudo ufw allow 587/tcp  # SMTP con autenticación (para clientes de correo)

Paso 3: Activar el firewall y verificar su estado

Una vez que tenemos las reglas básicas, es hora de activar el firewall. Solo tienes que ejecutar:

sudo ufw enable

Te preguntará si estás seguro. Escribe y y presiona Enter. Verás un mensaje diciendo que el firewall está activo. Para comprobar que todo está correcto, ejecuta:

sudo ufw status verbose

Este comando te mostrará un resumen de las reglas que has configurado. Deberías ver algo como esto:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW IN    Anywhere
80/tcp                     ALLOW IN    Anywhere
443/tcp                    ALLOW IN    Anywhere
...

¡Enhorabuena! Ya tienes tu firewall activo y funcionando. Es un gran paso para tu seguridad servidor.

Paso 4: Reglas avanzadas y personalización (para los más curiosos)

Ahora que ya tienes lo básico, vamos a ver cómo personalizar más tu firewall. UFW te permite hacer cosas muy interesantes.

Permitir el acceso solo desde una IP específica

Imagina que solo quieres poder conectarte por SSH desde tu casa o desde tu oficina. Para ello, puedes limitar el acceso al puerto 22 solo a una IP concreta. El comando sería:

sudo ufw allow from 192.168.1.100 to any port 22 proto tcp

Sustituye 192.168.1.100 por tu IP real. De esta forma, cualquier intento de conexión SSH desde otra IP será bloqueado. Esto es una medida de seguridad excelente contra ataques de fuerza bruta.

Denegar una IP específica

Si detectas que una IP está intentando comportamientos raros o maliciosos, puedes bloquearla por completo con:

sudo ufw deny from 203.0.113.5

Reemplaza 203.0.113.5 con la IP que quieras bloquear. A partir de ese momento, esa IP no podrá acceder a ningún servicio de tu servidor.

Eliminar una regla

Si te has equivocado o ya no necesitas una regla, puedes eliminarla. Primero, mira el número de regla con:

sudo ufw status numbered

Verás una lista numerada. Para eliminar la regla número 3, por ejemplo, ejecuta:

sudo ufw delete 3

También puedes eliminar una regla escribiéndola de nuevo con delete delante. Por ejemplo, para eliminar la regla del puerto 25:

sudo ufw delete allow 25/tcp

Paso 5: Integración de UFW con Syspanel (HestiaCP)

Syspanel, que es el panel de control que estás utilizando (antiguamente conocido como HestiaCP), tiene su propio sistema de gestión de firewall. La buena noticia es que Syspanel se integra perfectamente con UFW. De hecho, es la base de su propio firewall.

Accede a tu panel Syspanel a través de tu navegador. Recuerda que la URL de acceso es https://ip_de_tu_servidor:2106. Te pedirá tu usuario y contraseña de administrador. Una vez dentro, busca la sección "Firewall" o "Seguridad" en el menú lateral. Desde ahí, puedes añadir, modificar y eliminar reglas de una forma muy visual, sin necesidad de usar la línea de comandos.

[INFO] El puerto de acceso a Syspanel es el 2106. Es fundamental que no bloquees este puerto en tu firewall, o no podrás acceder a tu panel de control. Asegúrate de tener una regla que permita el tráfico en 2106/tcp o 2106 en tu configuración de UFW.

¿Cómo añadir una regla desde Syspanel?

Es muy sencillo. En la sección de Firewall de Syspanel, verás un formulario para añadir una nueva regla. Solo tienes que indicar:

  • Dirección IP o red: Puedes poner una IP concreta (ej. 192.168.1.100), una red (ej. 192.168.1.0/24) o dejarlo vacío para aplicarlo a todos.
  • Puerto: El número de puerto (ej. 21 para FTP) o un rango (ej. 1000:2000).
  • Protocolo: Normalmente tcp, udp o both.
  • Acción: Allow (permitir) o Deny (denegar).

Al guardar, Syspanel se encargará de aplicar la regla directamente a UFW. Es la forma más cómoda de gestionar la seguridad sin tener que memorizar comandos.

Preguntas Frecuentes (FAQ) sobre el firewall en Syspanel

Aquí te respondo a algunas dudas comunes que suelen tener los usuarios al configurar su firewall.

¿Qué pasa si me equivoco y bloqueo el puerto 22 (SSH)?

Es un error clásico y muy frustrante. Si bloqueas el puerto 22, te quedarás fuera de tu servidor. No podrás conectarte por SSH. Si tienes acceso a Syspanel por el puerto 2106, puedes intentar deshacer el cambio desde la interfaz web. Si no, necesitarás acceso físico al servidor (por ejemplo, a través del panel de tu proveedor de hosting, como un VNC o consola KVM) para volver a permitir el puerto 22.

[WARNING] Nunca ejecutes sudo ufw enable sin haber permitido antes el puerto 22. Es la regla de oro. Siempre configura las reglas de permitir antes de activar el firewall.

¿Es necesario abrir el puerto 21 (FTP)?

El FTP es un protocolo antiguo y no cifrado. Es arriesgado usarlo. Te recomiendo encarecidamente que uses SFTP (Secure File Transfer Protocol), que funciona a través del puerto 22 (SSH) y no necesita una regla adicional. Si necesitas abrir el puerto 21, hazlo solo si es imprescindible y ten mucho cuidado con las credenciales.

¿Puedo usar UFW para limitar el número de conexiones?

Sí, aunque es un poco más avanzado. UFW permite hacer "limit" de conexiones, que es una forma de prevenir ataques de fuerza bruta. Por ejemplo, para limitar las conexiones SSH a una por minuto por IP, usarías:

sudo ufw limit 22/tcp

Esto añade una regla que permite el acceso pero limita el número de conexiones simultáneas desde una misma IP. Es una buena práctica para añadir una capa extra de seguridad.

¿Cómo sé si mi firewall está funcionando correctamente?

Puedes hacer una prueba sencilla. Intenta conectarte a un puerto que no hayas abierto. Por ejemplo, si no has abierto el puerto 3306 (MySQL), intenta conectarte desde otro ordenador con telnet ip_de_tu_servidor 3306. Deberías recibir un error de "connection refused" o "timeout". Eso significa que el firewall está bloqueando correctamente el acceso.

¿El firewall de Syspanel (HestiaCP) y UFW son lo mismo?

Syspanel utiliza UFW como motor de su firewall. Cuando añades una regla desde el panel, se traduce en un comando UFW. Es una capa de abstracción para que sea más fácil de usar. Por lo tanto, son la misma cosa, solo que una es la interfaz gráfica y la otra la línea de comandos.

Consejos finales para mantener tu servidor blindado

Configurar el firewall es el primer paso, pero no el único. Aquí tienes algunos consejos extra para mejorar la seguridad servidor:

  1. Mantén el sistema actualizado: Ejecuta sudo apt update && sudo apt upgrade regularmente para parchear vulnerabilidades conocidas.
  2. Cambia el puerto SSH por defecto: Aunque es discutible, cambiar el puerto 22 por otro (ej. 2222) puede reducir el ruido de ataques automatizados.
  3. Usa autenticación con llaves SSH: Es mucho más seguro que usar contraseñas. Desactiva el acceso por contraseña una vez que tengas las llaves configuradas.
  4. Instala un sistema de detección de intrusiones: Herramientas como Fail2ban pueden monitorear los logs y bloquear automáticamente las IPs que intenten acceder de forma maliciosa.
  5. Haz copias de seguridad: No es seguridad en sí, pero es tu red de seguridad. Asegúrate de tener copias de seguridad de tu configuración y datos.

Configurar un firewall en Syspanel con UFW es un proceso sencillo pero de un valor incalculable. Siguiendo esta guía, has dado un paso gigante para proteger tu servidor de las amenazas de internet. No es una tarea de una sola vez; es un hábito que debes mantener revisando las reglas y adaptándote a las nuevas necesidades. Ahora tu servidor es una fortaleza, y tú tienes las llaves. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel