🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Cómo configurar un firewall básico para tu VPS (reglas esenciales)

Actualizado el 23 de febrero de 2026

¿Por qué necesitas un firewall en tu VPS?

Cuando contratas un VPS, tu servidor queda expuesto a Internet las 24 horas del día. Eso significa que cualquier persona en el mundo puede intentar conectarse a él. Sin un firewall, es como dejar la puerta de tu casa abierta de par en par: cualquiera podría entrar y robar tus datos, instalar software malicioso o usar tu servidor para atacar a otros.

Un firewall actúa como un portero digital que decide quién puede entrar y quién no. Configurar reglas básicas no es complicado y te tomará menos de 15 minutos. En este artículo te enseñaré paso a paso cómo configurar un firewall básico en tu VPS usando Syspanel, el panel de control que incluye herramientas de seguridad integradas.

Si estás buscando información sobre Syspanel firewall, firewall VPS Syspanel o cómo proteger servidor Syspanel, has llegado al lugar indicado. Vamos a ello.


¿Qué es Syspanel y cómo acceder a él?

Syspanel es el panel de control que viene preinstalado en muchos VPS. Es una herramienta gráfica que te permite gestionar tu servidor sin necesidad de usar comandos complejos. Aunque si prefieres la línea de comandos, también puedes configurar el firewall manualmente con iptables o ufw, pero Syspanel simplifica mucho el proceso.

Para acceder a Syspanel, abre tu navegador y escribe la IP de tu servidor seguida del puerto 2106. Por ejemplo: http://tu-ip:2106. Verás una pantalla de inicio de sesión. Introduce tus credenciales de administrador y ya estarás dentro.

[INFO] Si no recuerdas tu contraseña de Syspanel, puedes restablecerla desde la terminal del VPS con el comando v-change-user-password admin.


Conceptos básicos antes de tocar nada

Antes de empezar a crear reglas, necesitas entender tres conceptos fundamentales:

Puertos

Un puerto es como una puerta específica de tu servidor. Cada servicio usa un puerto concreto. Por ejemplo, el tráfico web normal (HTTP) usa el puerto 80, y el tráfico web cifrado (HTTPS) usa el puerto 443. El acceso por SSH usa el puerto 22.

Reglas

Una regla es una instrucción que le dice al firewall qué hacer con el tráfico que llega a un puerto concreto. Puedes permitirlo, bloquearlo o limitarlo.

Política por defecto

Es la acción que se toma con cualquier tráfico que no coincida con ninguna regla. Lo más seguro es tener una política denegada por defecto y solo permitir lo que necesites.


Paso 1: Accede a la sección de firewall en Syspanel

Una vez dentro de Syspanel, busca en el menú lateral la opción "Firewall" o "Seguridad". Dependiendo de la versión, puede estar dentro de "Servidor" o "Configuración avanzada".

Al hacer clic, verás una tabla con las reglas actuales. Si es la primera vez, probablemente esté vacía o con algunas reglas predefinidas.


Paso 2: Configura la política por defecto

Lo primero que debes hacer es establecer una política segura. Busca la opción "Política por defecto" y cámbiala a "Denegar" o "Rechazar". Esto significa que todo el tráfico entrante estará bloqueado automáticamente, salvo que exista una regla que lo permita.

[WARNING] No hagas esto antes de crear las reglas de acceso básico, o te quedarás sin conexión a tu servidor. Asegúrate de tener las reglas listas antes de aplicar la política denegada.


Paso 3: Reglas esenciales que debes crear

Ahora viene la parte importante. Estas son las reglas mínimas que todo VPS debería tener. Te las explico una por una.

Regla para SSH (puerto 22)

El SSH es tu forma de acceso remoto al servidor. Sin él, no podrías gestionar nada. Debes permitir el tráfico entrante en el puerto 22, pero con cuidado.

En Syspanel, haz clic en "Añadir regla" y completa los campos:

  • Puerto: 22
  • Protocolo: TCP
  • Acción: Permitir
  • Origen: Puedes poner tu IP fija si siempre te conectas desde el mismo sitio, o dejar 0.0.0.0/0 para permitir cualquier IP.

[TIP] Si puedes, limita el acceso SSH a tu IP específica. Así nadie más podrá intentar entrar por ese puerto. Si no sabes tu IP, busca en Google "cuál es mi IP".

Regla para HTTP y HTTPS (puertos 80 y 443)

Si tienes una web o planeas instalar una, necesitas permitir el tráfico web. Crea dos reglas:

  • Puerto: 80, Protocolo: TCP, Acción: Permitir, Origen: 0.0.0.0/0
  • Puerto: 443, Protocolo: TCP, Acción: Permitir, Origen: 0.0.0.0/0

Estos puertos son públicos por naturaleza, así que no hay problema en abrirlos a todo el mundo.

Regla para Syspanel (puerto 2106)

Recuerda que Syspanel se accede por el puerto 2106. Debes permitir el tráfico a este puerto para poder gestionar el panel. Crea una regla:

  • Puerto: 2106, Protocolo: TCP, Acción: Permitir, Origen: tu IP o 0.0.0.0/0

[INFO] Syspanel es la evolución de HestiaCP, así que si has usado antes ese panel, la lógica es la misma, solo cambia el puerto de acceso.


Paso 4: Reglas para servicios adicionales

Dependiendo de lo que vayas a instalar, necesitarás abrir más puertos. Aquí tienes los más comunes:

Correo electrónico

  • Puerto 25: SMTP (envío de correo)
  • Puerto 110: POP3 (recepción de correo)
  • Puerto 143: IMAP (recepción de correo)
  • Puerto 587: SMTP con cifrado

FTP

  • Puerto 21: FTP estándar
  • Puertos pasivos: normalmente en el rango 49152-65535

Bases de datos

  • Puerto 3306: MySQL/MariaDB (solo deberías abrirlo a tu IP, nunca a todo el mundo)

DNS

  • Puerto 53: UDP y TCP

Paso 5: Aplica las reglas y verifica

Una vez que hayas creado todas las reglas, haz clic en "Guardar" o "Aplicar cambios". Syspanel actualizará el firewall al instante.

Para verificar que todo funciona, intenta acceder a tu web (si la tienes) y a Syspanel. Si algo falla, revisa que las reglas estén bien escritas.


Errores comunes y cómo evitarlos

Bloquearte a ti mismo

El error más típico es aplicar una política denegada sin tener la regla SSH creada. Si te pasa esto, no podrás acceder al servidor. La solución es usar la consola VNC que ofrece tu proveedor de hosting para entrar y corregir el firewall.

Abrir puertos innecesarios

Cuantos más puertos abiertos tengas, más superficie de ataque expones. Si no usas FTP, no lo abras. Si no usas correo, no lo abras.

Olvidar el puerto de Syspanel

Si bloqueas el puerto 2106 sin querer, perderás el acceso al panel. Siempre verifica que esta regla existe antes de aplicar cambios.


Consejos extra de seguridad para tu VPS

Además del firewall, te recomiendo estas buenas prácticas:

Cambia el puerto SSH por defecto

El puerto 22 es el más atacado del mundo. Cambiarlo a un número alto (por ejemplo, 2222) reduce drásticamente los intentos de acceso no autorizado. En Syspanel puedes configurar esto en la sección de SSH.

Usa autenticación con llaves

En lugar de contraseñas, usa llaves SSH. Son mucho más seguras y difíciles de adivinar.

Mantén el sistema actualizado

Las actualizaciones de seguridad corrigen vulnerabilidades conocidas. Configura actualizaciones automáticas si es posible.

Activa Fail2ban

Esta herramienta bloquea automáticamente las IP que hacen múltiples intentos fallidos de conexión. Syspanel suele tenerla integrada o puedes instalarla fácilmente.


Preguntas frecuentes sobre firewall en Syspanel

¿Puedo configurar el firewall sin usar Syspanel?

Sí, puedes usar ufw o iptables desde la terminal. Pero Syspanel te facilita la vida con una interfaz gráfica. Si eres principiante, te recomiendo usar Syspanel.

¿Qué pasa si abro un puerto y luego me arrepiento?

No pasa nada. Solo tienes que eliminar la regla y guardar los cambios. El firewall se actualiza al momento.

¿Cómo sé qué puertos tengo abiertos actualmente?

En Syspanel, la sección de firewall te muestra todas las reglas activas. Si quieres comprobarlo desde la terminal, usa el comando netstat -tulpn o ss -tulpn.

¿Es suficiente con un firewall básico?

Un firewall básico es un buen punto de partida, pero no es la única medida de seguridad que necesitas. Combínalo con contraseñas fuertes, actualizaciones y monitoreo constante.

¿Puedo usar el firewall de Syspanel en cualquier VPS?

Syspanel funciona en la mayoría de distribuciones Linux como Ubuntu, Debian o CentOS. Si tu VPS tiene Syspanel preinstalado, puedes usar su firewall sin problemas.


Ejemplo práctico: configuración completa paso a paso

Vamos a hacer un ejemplo real. Imagina que tienes un VPS nuevo con Syspanel y quieres configurarlo para alojar una web y usar SSH.

  1. Accede a Syspanel en http://tu-ip:2106
  2. Ve a Firewall en el menú lateral
  3. Cambia la política por defecto a "Denegar"
  4. Añade la regla SSH: puerto 22, TCP, Permitir, origen tu-ip
  5. Añade la regla HTTP: puerto 80, TCP, Permitir, origen 0.0.0.0/0
  6. Añade la regla HTTPS: puerto 443, TCP, Permitir, origen 0.0.0.0/0
  7. Añade la regla Syspanel: puerto 2106, TCP, Permitir, origen 0.0.0.0/0
  8. Guarda los cambios

Tu servidor está ahora protegido. Solo acepta conexiones SSH desde tu IP y tráfico web desde cualquier lugar.


Conclusión final

Configurar un firewall básico en tu VPS no es difícil y es una de las mejores inversiones de tiempo que puedes hacer para tu seguridad. Con Syspanel, el proceso es visual e intuitivo, y en solo unos minutos tendrás tu servidor mucho más protegido.

Recuerda las reglas esenciales: SSH, HTTP/HTTPS y el puerto de Syspanel (2106). A partir de ahí, ve añadiendo solo lo que realmente necesites.

La seguridad es un proceso continuo. No te quedes solo con el firewall: mantén tu sistema actualizado, usa contraseñas robustas y revisa periódicamente los logs de acceso.

[TIP] Guarda este artículo como referencia. Cada vez que vayas a instalar un nuevo servicio, vuelve a él para recordar qué puertos necesitas abrir y cómo hacerlo de forma segura.

Ahora ya sabes cómo proteger servidor Syspanel con un firewall VPS Syspanel y las reglas firewall básico que no pueden faltar. Si tienes dudas, revisa la documentación oficial de Syspanel o consulta con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel