🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para configurar un firewall en Syspanel

Actualizado el 28 de septiembre de 2025

Entender la seguridad de tu servidor es fundamental, y una de las primeras líneas de defensa que debes configurar es el firewall. En esta guía paso a paso, te explicaré de forma clara y sencilla cómo configurar firewall Syspanel para que tu servidor esté protegido contra accesos no autorizados, manteniendo a raya a los malos y dejando pasar solo el tráfico que tú autorices.

Si estás usando Syspanel (antes conocido como HestiaCP, y cuyo panel de administración se accede por el puerto 2106), el proceso es muy intuitivo. Vamos a desglosarlo para que no te pierdas.


¿Qué es un firewall y por qué es vital para tu servidor?

Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero muy estricto. Este portero decide quién entra y quién no, basándose en una lista de reglas que tú le das. Sin un firewall, cualquier persona (o robot malicioso) podría intentar entrar por cualquier puerta o ventana.

El Syspanel firewall te permite crear esas reglas de forma visual, sin necesidad de tocar comandos complejos en la terminal. Esto es ideal si no eres un experto en redes, pero quieres tener un control total sobre la seguridad Syspanel.

[INFO] El firewall que gestiona Syspanel es, en realidad, iptables o nftables (dependiendo de tu sistema operativo). Syspanel te da una interfaz amigable para manejarlo sin complicaciones.


Paso 1: Accede al panel de control de Syspanel

Lo primero es iniciar sesión en tu Syspanel. Recuerda que la dirección de acceso es:

https://tu-dominio-o-ip:2106

Introduce tu usuario y contraseña de administrador. Una vez dentro, busca en el menú lateral la sección que dice "Firewall" o "Reglas del firewall". Normalmente está en la categoría de "Seguridad" o "Servidor".

[TIP] Si no ves la opción de Firewall, asegúrate de que tu usuario tiene permisos de administrador. Los usuarios con roles limitados no pueden modificar estas reglas por seguridad.


Paso 2: Conoce la interfaz del firewall en Syspanel

Al entrar, verás una tabla con las reglas existentes. Cada regla tiene los siguientes campos:

  • Puerto: El número de puerto (ej. 22 para SSH, 80 para HTTP, 443 para HTTPS).
  • Protocolo: TCP o UDP (normalmente usamos TCP para la mayoría de servicios web).
  • Dirección IP: Puede ser una IP específica, un rango (como 192.168.1.0/24) o "Cualquier" (para permitir acceso desde cualquier lugar).
  • Acción: Permitir (ACCEPT) o Denegar (DROP).
  • Estado: Activa o inactiva.

Además, suele haber un botón para "Añadir regla" y otro para "Aplicar cambios". Es importante que después de modificar las reglas, siempre pulses en "Aplicar cambios" para que el firewall se actualice.

[WARNING] Si aplicas cambios y te bloqueas a ti mismo (por ejemplo, cierras el puerto SSH por error), perderás el acceso remoto. Siempre ten un plan B, como una consola de rescate de tu proveedor de hosting o VPS.


Paso 3: Reglas básicas que todo servidor debe tener

Antes de añadir nada, revisa las reglas por defecto que vienen con Syspanel. Normalmente ya incluyen:

  • Puerto 22 (SSH): Permitido desde cualquier IP (o restringido a tu IP).
  • Puerto 80 (HTTP): Permitido desde cualquier IP.
  • Puerto 443 (HTTPS): Permitido desde cualquier IP.
  • Puerto 2106 (Syspanel): Permitido desde cualquier IP (o restringido).

Si tu servidor es nuevo, estas reglas están bien, pero no son lo más seguro. Vamos a mejorarlas.

3.1 Restringe el acceso SSH a tu IP fija

El puerto 22 es el más atacado por bots. Si tienes una IP fija (la de tu casa u oficina), lo ideal es permitir solo esa IP.

  1. Busca la regla del puerto 22.
  2. Haz clic en "Editar" (o el icono de lápiz).
  3. En el campo "Dirección IP", cambia "Cualquier" por tu IP (ej. 203.0.113.5).
  4. Guarda y aplica los cambios.

[TIP] Si no sabes tu IP pública, visita sitios como whatismyip.com. Si tu IP cambia (por ejemplo, usas datos móviles), puedes usar una VPN o configurar un rango más amplio, pero es menos seguro.

3.2 Permite el acceso a Syspanel solo desde IPs de confianza

El puerto 2106 es la puerta de entrada a tu panel de control. Si alguien malintencionado lo descubre, podría intentar forzar tu contraseña. Por eso, restringirlo a tu IP es una excelente práctica.

Sigue el mismo proceso que con el puerto 22, pero aplicado al puerto 2106. Si tienes varios administradores, añade una regla por cada IP.

3.3 Bloquea puertos innecesarios

Por defecto, Syspanel no abre puertos raros, pero si tienes servicios adicionales (como una base de datos MySQL en el puerto 3306), asegúrate de que no estén expuestos a internet. Si necesitas acceso remoto a MySQL, usa una VPN o un túnel SSH.

[INFO] El firewall de Syspanel funciona con "denegar por defecto, permitir por excepción". Es decir, todo lo que no esté explícitamente permitido, está bloqueado. Esto es muy seguro.


Paso 4: Cómo añadir una nueva regla de firewall

Vamos a añadir una regla para un servicio hipotético que corre en el puerto 8080.

  1. Haz clic en "Añadir regla".
  2. Completa los campos:
    • Puerto: 8080
    • Protocolo: TCP
    • Dirección IP: Déjalo en "Cualquier" si quieres acceso público, o pon una IP específica.
    • Acción: Permitir
    • Comentario: (opcional) Ej: "Servicio de pruebas en 8080".
  3. Guarda la regla.
  4. Ve a la lista de reglas y haz clic en "Aplicar cambios".

[WARNING] No olvides aplicar los cambios. Si no lo haces, las reglas no se activarán y tu servidor seguirá con la configuración anterior.


Paso 5: Cómo eliminar o desactivar una regla

Si ya no necesitas una regla (por ejemplo, desinstalaste un servicio), es mejor eliminarla para mantener el firewall limpio.

  1. En la lista de reglas, busca la que quieras eliminar.
  2. Haz clic en el icono de la papelera o en "Eliminar".
  3. Confirma la acción.
  4. Aplica los cambios.

Si solo quieres desactivarla temporalmente (sin borrarla), busca un interruptor o casilla de "Activo/Inactivo". Esto es útil si estás haciendo pruebas.


Paso 6: Prueba que tu firewall funciona correctamente

Después de aplicar las reglas, es hora de comprobar que todo está en orden.

6.1 Desde fuera del servidor

Usa una herramienta online como "Port Checker" (por ejemplo, canyouseeme.org). Introduce el puerto que has abierto (80, 443) y verifica que esté accesible. Luego prueba un puerto que debería estar cerrado (por ejemplo, el 3306) y asegúrate de que aparezca como "cerrado" o "filtrado".

6.2 Desde dentro del servidor (si tienes acceso SSH)

Puedes usar el comando netstat o ss para ver los puertos a la escucha, pero eso ya es más técnico. Lo importante es que desde fuera no puedas acceder a lo que no has permitido.

[TIP] Si después de aplicar cambios pierdes el acceso a tu panel (puerto 2106), usa la consola de rescate de tu proveedor para revertir los cambios o conectarte por VNC.


Preguntas frecuentes (FAQ) sobre el firewall en Syspanel

¿Puedo configurar el firewall desde la terminal en lugar del panel?

Sí, pero no es recomendable si no sabes lo que haces. Syspanel ya gestiona las reglas de iptables por ti. Si modificas iptables directamente, podrías crear conflictos. Usa siempre el panel.

¿Qué hago si me bloqueo a mí mismo?

La mayoría de los proveedores de VPS ofrecen una consola de rescate o VNC. Desde ahí, puedes iniciar sesión como root y desactivar el firewall temporalmente con:

iptables -P INPUT ACCEPT
iptables -F

Luego, corrige la regla desde el panel.

¿El firewall protege contra ataques DDoS?

No directamente. El firewall bloquea tráfico basado en reglas, pero un ataque DDoS masivo puede saturar tu ancho de banda. Para eso necesitas soluciones adicionales como Cloudflare o un WAF.

¿Debo permitir el puerto 2106 desde cualquier IP?

No, a menos que necesites acceso desde múltiples ubicaciones sin control. Lo más seguro es restringirlo a tu IP fija o a una VPN.

¿Cómo sé qué puertos tengo abiertos actualmente?

En el panel de Syspanel, ve a la sección de Firewall y verás la lista completa. También puedes usar un escáner de puertos online (con cuidado) o el comando nmap desde otro equipo.


Conclusión: Tu servidor ahora es más seguro

Configurar el Syspanel firewall es un proceso sencillo pero poderoso. Con solo unos clics, has restringido el acceso a servicios críticos como SSH y el propio panel, y has bloqueado puertos innecesarios. Esto reduce enormemente la superficie de ataque de tu servidor.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente las reglas de tu firewall, especialmente después de instalar nuevos servicios o cambiar de IP. Y si tienes dudas, vuelve a esta guía.

[INFO] Syspanel (antes HestiaCP) es una herramienta fantástica para gestionar servidores, pero la seguridad empieza por ti. Un firewall bien configurado es el primer paso para un hosting robusto y confiable.

Ahora ya sabes cómo proteger servidor Syspanel de forma efectiva. ¡Manos a la obra y que nada ni nadie entre sin tu permiso!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel