🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para usar Syspanel: Configurar cortafuegos básico

Actualizado el 30 de diciembre de 2025

¿Te preocupa que alguien pueda acceder a tu servidor sin permiso? ¿Has oído hablar de los cortafuegos pero no sabes por dónde empezar? No te preocupes, has llegado al lugar indicado. En esta guía completa y muy visual, vamos a desgranar, paso a paso, cómo configurar un cortafuegos básico en tu Syspanel cortafuegos.

Aunque el término "cortafuegos" suene a tecnología compleja, en realidad es como el portero de una discoteca: decide quién entra y quién se queda fuera. Con Syspanel, esa tarea es mucho más sencilla de lo que imaginas. Vamos a aprender a configurar firewall Syspanel para que tu web y tus datos estén a salvo de miradas indiscretas.

Aquí no necesitas ser un experto en redes. Solo necesitas seguir estas instrucciones al pie de la letra y, en menos de diez minutos, tendrás tu servidor blindado con las reglas esenciales.

¿Qué es un cortafuegos y por qué lo necesitas?

Imagina que tu servidor es una casa con muchas puertas y ventanas. Cada una de esas aberturas es un "puerto" por el que se comunican los programas (el correo, la web, el FTP, etc.). Un cortafuegos es la reja de seguridad que colocas en esas aberturas. Sin él, cualquier persona podría intentar abrir la puerta y entrar.

La seguridad servidor Syspanel se basa en gran medida en este control de accesos. Si configuramos bien el cortafuegos, bloquearemos automáticamente todos los intentos de conexión que no sean necesarios, reduciendo drásticamente el riesgo de ataques, robos de información o infecciones por malware.

¿Qué es Syspanel exactamente?

Para ponerte en contexto, Syspanel es una herramienta de gestión de servidores que te permite administrar todo desde un panel web cómodo y visual. Es el equivalente a tener el cuadro de mandos de tu nave espacial. Dentro de ese panel, encontrarás la sección de red o firewall, que es la que vamos a configurar hoy.

[INFO] Syspanel es la evolución de HestiaCP, un panel de control muy popular. Si buscas "HestiaCP", ahora se llama Syspanel y su acceso principal se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106).

Primeros pasos: Accede a tu panel de Syspanel

Antes de empezar a crear reglas, necesitas entrar en tu panel de administración. Para ello, abre tu navegador favorito (Chrome, Firefox, etc.) y escribe la dirección de tu servidor seguida de dos puntos y el puerto 2106.

Ejemplo: https://192.168.1.100:2106

Te pedirá tu usuario y contraseña de administrador. Una vez dentro, busca en el menú lateral o superior la sección que se llama "Firewall" o "Cortafuegos". Haz clic ahí y ya estarás en el lugar correcto para empezar a trabajar.

La regla de oro: Puerto 2106 para administrar

Antes de crear cualquier regla, es crucial entender un detalle. Como Syspanel se gestiona desde el panel web, necesitamos asegurarnos de que el puerto 2106 siempre esté abierto para nuestra IP, o corremos el riesgo de quedarnos fuera de nuestro propio servidor.

[WARNING] ¡MUY IMPORTANTE! Si bloqueas el puerto 2106 para tu propia dirección IP, perderás el acceso al panel de control. Asegúrate de tener siempre una regla que permita tu IP (o tu rango de IPs) en ese puerto antes de aplicar cualquier cambio drástico.

Configurar Firewall Syspanel: Paso a paso

Vamos a crear las reglas básicas que todo servidor web necesita. Estas reglas permitirán el tráfico legítimo (visitas a tu web, gestión de correo) y bloquearán el resto.

Paso 1: Identifica los puertos esenciales

Para un servidor web estándar, estos son los puertos que debes tener en cuenta:

  • 80 (HTTP): Para el tráfico web normal (las páginas que se ven en el navegador).
  • 443 (HTTPS): Para el tráfico web seguro (las páginas con candado, imprescindible hoy en día).
  • 2106 (Syspanel): Para acceder a tu panel de control.
  • 25 (SMTP): Para enviar correos electrónicos.
  • 110 (POP3) y 143 (IMAP): Para recibir correos electrónicos.
  • 21 (FTP): Para subir archivos (aunque es recomendable usar SFTP o FTPS por seguridad).
  • 22 (SSH): Para acceso remoto por línea de comandos (solo para usuarios avanzados).

Paso 2: Crea una regla para permitir tráfico web (Puertos 80 y 443)

En la interfaz de Syspanel, busca el botón "Agregar regla" o "Nueva regla". Se abrirá un formulario con varios campos. Rellénalos así:

  1. Tipo de regla: Selecciona "Permitir" (Allow) o "Aceptar" (Accept).
  2. Dirección IP: Puedes dejarlo en "Cualquiera" (Anywhere) para que cualquier visitante pueda acceder a tu web.
  3. Puerto: Escribe 80,443 (en la mayoría de los paneles puedes separar los puertos con comas).
  4. Protocolo: Selecciona "TCP".
  5. Comentario (opcional): Escribe "Tráfico web" para identificar la regla fácilmente.

Guarda la regla. Repite este proceso para el puerto 2106, pero esta vez, en el campo de IP, te recomiendo poner solo tu IP o dejarlo en "Cualquiera" si no sabes tu IP fija.

Paso 3: Crea una regla para el correo (Puertos 25, 110, 143)

Para que tu servidor pueda enviar y recibir correos, necesitas abrir estos puertos. Crea otra regla con los mismos pasos:

  1. Tipo de regla: Permitir.
  2. Dirección IP: Cualquiera.
  3. Puerto: 25,110,143.
  4. Protocolo: TCP.
  5. Comentario: "Servicios de correo".

Paso 4: Crea una regla para FTP (Puerto 21)

Si usas FTP para subir archivos a tu web, necesitas abrir el puerto 21. Recomendación de seguridad: Limita esta regla a tu IP de origen si es posible.

  1. Tipo de regla: Permitir.
  2. Dirección IP: Tu IP (puedes buscarla en google escribiendo "mi ip").
  3. Puerto: 21.
  4. Protocolo: TCP.
  5. Comentario: "FTP para gestión de archivos".

Paso 5: La regla de bloqueo por defecto (Opcional pero muy recomendable)

El cortafuegos funciona con una política por defecto. Puedes configurarlo para que bloquee todo lo que no esté en la lista de permitidos. Esta es la configuración más segura.

En Syspanel, suele haber una opción en la configuración del firewall que dice "Política por defecto" o "Default Policy". Cámbiala a "Denegar" o "Rechazar".

[TIP] Al cambiar la política por defecto a "Denegar", te aseguras de que cualquier puerto que no hayas abierto explícitamente esté cerrado. Es la mejor práctica para la seguridad servidor Syspanel.

Entendiendo las reglas firewall: Permitir vs. Denegar

Es fundamental que entiendas la diferencia entre estos dos conceptos para no liarte.

  • Permitir (Allow): Autoriza el tráfico. Es como darle una llave a alguien para que entre.
  • Denegar (Deny): Bloquea el tráfico. Es poner un candado extra. El que intenta entrar recibe un "no" por respuesta.
  • Rechazar (Reject): Similar a denegar, pero envía un mensaje de "puerto cerrado" al que intenta conectar, lo que puede ralentizar los escaneos de puertos.

Siempre que crees una regla, piensa: "¿Quiero que la gente entre por aquí?". Si la respuesta es sí, crea una regla de "Permitir". Si no, no crees ninguna regla y, si la política por defecto es "Denegar", estará bloqueado.

Cómo comprobar que tu cortafuegos funciona

Una vez que hayas aplicado las reglas, es hora de comprobar que todo está en orden. Hay varias formas de hacerlo:

  1. Desde tu navegador: Intenta acceder a tu web normal (http y https). Debería funcionar sin problemas.
  2. Desde tu móvil: Desconecta el WiFi y entra a tu web con los datos móviles. Si funciona, es que el puerto 443 está bien abierto.
  3. Desde Syspanel: El propio panel suele mostrar el estado de las reglas y si hay intentos de conexión bloqueados.

Si algo no funciona, revisa las reglas que has creado. Quizás te has equivocado en el número de puerto o en el protocolo.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más habituales que nos llegan a soporte sobre el syspanel cortafuegos.

¿Por qué no puedo acceder a mi panel de Syspanel después de configurar el firewall?

Esto es lo más común. Seguramente has bloqueado el puerto 2106 o has cambiado la política por defecto a "Denegar" sin haber añadido antes una regla para permitir tu IP en el puerto 2106.

Solución: Accede a tu servidor por SSH (si sabes cómo) y edita el archivo de configuración del firewall (como iptables o ufw) para eliminar la regla que te bloquea. Si no puedes, contacta con tu proveedor de hosting para que te ayuden a restaurar el acceso. Siempre crea la regla del puerto 2106 antes de aplicar la política de denegación.

¿Es necesario abrir el puerto 25 para enviar correo?

Sí, para enviar correo de forma estándar es necesario. Sin embargo, muchos ISP (proveedores de internet) bloquean este puerto para evitar spam. Si tienes problemas para enviar correos, puede que necesites usar el puerto 587 (SMTP con autenticación) o 465 (SMTP seguro). Asegúrate de abrir también estos puertos en tu firewall si tu proveedor de correo lo requiere.

¿Qué significa "Protocolo TCP" y "UDP"?

TCP y UDP son dos formas de enviar datos por internet. TCP es como una llamada telefónica (se establece conexión y se verifica que la información llega). UDP es como enviar una carta (se envía sin confirmación). Para la mayoría de los servicios web y de correo, necesitas TCP. Solo algunos juegos o aplicaciones de streaming usan UDP. Si no estás seguro, usa TCP.

¿Puedo bloquear un país entero con Syspanel?

Sí, es posible, pero no es algo que se haga desde el panel básico de Syspanel directamente. Necesitarías usar listas de IPs de países y añadirlas como regla de bloqueo. Es un proceso más avanzado, pero puedes buscar en internet "listas de IPs por país" para hacerlo manualmente con iptables.

Mejores prácticas para la seguridad servidor Syspanel

Configurar el cortafuegos es el primer paso, pero no el único. Aquí tienes algunos consejos extra:

  • Mantén Syspanel actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Cambia el puerto SSH (22) por defecto: Puedes cambiarlo a otro número (ej. 2222) en el archivo de configuración de SSH. Esto reducirá los ataques de fuerza bruta.
  • Usa contraseñas fuertes: Tanto para el panel de Syspanel como para los usuarios FTP y de correo.
  • Activa la autenticación de dos factores (2FA) si Syspanel lo ofrece.
  • Revisa los logs del firewall periódicamente para ver si hay intentos de acceso sospechosos.

[TIP] La seguridad es un proceso, no un destino. Dedica 10 minutos al mes a revisar las reglas de tu firewall y los logs de acceso. Te sorprenderá la cantidad de intentos de intrusión que se bloquean a diario.

Conclusión: Toma el control de tu seguridad

Configurar un cortafuegos básico con Syspanel es una tarea sencilla pero de vital importancia para la salud de tu servidor. Al seguir esta guía, has dado un paso gigante para proteger tu web, tus correos y los datos de tus visitantes.

Recuerda los puntos clave:

  1. Accede a Syspanel por el puerto 2106.
  2. Abre solo los puertos necesarios (80, 443, 2106, y los de correo/FTP si los usas).
  3. Cambia la política por defecto a "Denegar" para bloquear todo lo demás.
  4. Siempre deja una vía de escape para tu IP en el puerto 2106.

Con estas simples acciones, tu servidor estará mucho más seguro y tú tendrás la tranquilidad de saber que has hecho los deberes. Ahora ya sabes cómo configurar firewall Syspanel de manera efectiva y segura. ¡Enhorabuena!

Si tienes más dudas, no dudes en consultar nuestra sección de preguntas frecuentes o contactar con nuestro equipo de soporte. Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel