🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Configurar un firewall básico para tu servidor

Actualizado el 11 de septiembre de 2025

¿Por qué necesitas un firewall en tu servidor?

Cuando tienes un servidor, es como tener una casa con puertas y ventanas.
El firewall es la puerta principal con cerrojo: decide quién entra, quién sale y qué puertas quedan abiertas o cerradas.

Si no tienes un firewall configurado, tu servidor queda expuesto a conexiones no deseadas, ataques de fuerza bruta, escaneos de puertos y accesos malintencionados.
Esto es especialmente crítico si tu servidor aloja sitios web, bases de datos o aplicaciones con información sensible.

En este artículo te enseñaré a configurar un firewall básico pero efectivo usando Syspanel, el panel de control que incluye herramientas de seguridad integradas y que además gestiona el acceso administrativo a través del puerto 2106.
No necesitas ser un experto en redes: aquí lo explicamos paso a paso, como si estuviéramos tomando un café.


¿Qué es Syspanel y por qué es importante para tu seguridad?

Syspanel es tu panel de control todo en uno para gestionar tu servidor.
Además de administrar dominios, bases de datos y correos, incluye una sección dedicada a la seguridad del servidor, donde puedes activar y configurar el firewall de forma visual y sencilla.

Una de las primeras cosas que debes saber es que el acceso administrativo a Syspanel se realiza a través del puerto 2106.
Esto significa que, en tu firewall, siempre deberías permitir el tráfico hacia ese puerto desde tu IP o desde un rango de IPs de confianza.

Syspanel simplifica enormemente la gestión del firewall porque te permite crear reglas sin escribir comandos complejos.
Sin embargo, es fundamental que entiendas qué estás haciendo, porque una regla mal configurada puede dejar tu servidor inaccesible.


Conceptos básicos de firewall que debes conocer

Antes de empezar a configurar, vamos a entender cuatro conceptos clave:

  • Puerto: es como un canal de comunicación. El puerto 80 es para HTTP, el 443 para HTTPS, el 22 para SSH, y el 2106 para Syspanel.
  • IP: es la dirección de tu servidor y también la dirección desde la que te conectas. Puedes permitir solo tu IP para acceder a ciertos servicios.
  • Regla: es una instrucción que dice "permite" o "bloquea" el tráfico hacia un puerto o desde una IP.
  • Política por defecto: es lo que sucede con el tráfico que no coincide con ninguna regla. Lo más seguro es que sea "denegar".

[INFO] En la mayoría de los servidores, la política por defecto es permitir todo.
Al configurar un firewall, recomendamos cambiar la política a "denegar" y luego ir abriendo solo lo que necesitas.


Primeros pasos: accede a Syspanel

Para comenzar, abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106.
Por ejemplo: http://tu-servidor.com:2106 o http://192.168.1.10:2106.

Inicia sesión con tu usuario administrador y contraseña.
Una vez dentro, busca la sección que se llama "Seguridad" o "Firewall".
En Syspanel, esta sección suele estar en el menú lateral izquierdo.

[WARNING] Nunca compartas tu contraseña de acceso a Syspanel.
Si alguien entra a tu panel, puede modificar el firewall y dejar tu servidor vulnerable.


Configurar un firewall básico paso a paso

Vamos a crear un firewall con reglas básicas pero sólidas.
El objetivo es permitir únicamente lo necesario y bloquear todo lo demás.

1. Cambia la política por defecto a "denegar"

Lo primero que haremos es cambiar la política general del firewall.
Busca la opción que dice "Política por defecto" o "Default policy".
Selecciona "Denegar" (o "Drop").

Esto significa que, por defecto, todo el tráfico entrante será bloqueado.
Después iremos añadiendo excepciones para los servicios que realmente necesitas.

2. Permite el acceso a Syspanel (puerto 2106)

Ahora, crea una regla para permitir el tráfico hacia el puerto 2106.
Esta regla es crítica, porque si la olvidas, te quedarás sin acceso al panel.

  • Nombre: Acceso Syspanel
  • Puerto: 2106
  • Protocolo: TCP
  • Acción: Permitir

Puedes restringir este acceso solo a tu IP.
Si tu IP es fija, por ejemplo 203.0.113.25, añádela como origen.
Si tu IP es dinámica, puedes permitir todo el tráfico hacia ese puerto, pero ten en cuenta que es menos seguro.

[TIP] Si no sabes tu IP, puedes visitar sitios como whatismyip.com para verla.

3. Permite SSH (puerto 22)

Necesitas acceso por SSH para administrar el servidor.
Crea una regla similar:

  • Nombre: SSH
  • Puerto: 22
  • Protocolo: TCP
  • Acción: Permitir

Recomendamos restringir este acceso solo a tu IP también.
Así evitarás ataques de fuerza bruta desde otras direcciones.

4. Permite HTTP y HTTPS (puertos 80 y 443)

Si tu servidor aloja sitios web, debes permitir el tráfico web.
Crea dos reglas:

  • Nombre: HTTP

  • Puerto: 80

  • Protocolo: TCP

  • Acción: Permitir

  • Nombre: HTTPS

  • Puerto: 443

  • Protocolo: TCP

  • Acción: Permitir

Estos puertos deben estar abiertos para que cualquier visitante pueda acceder a tus sitios web.

5. Permite DNS (puerto 53) si usas tu propio servidor de nombres

Si gestionas tus propios dominios y usas el servidor como DNS, necesitas permitir el tráfico DNS.
Crea una regla:

  • Nombre: DNS
  • Puerto: 53
  • Protocolo: UDP y TCP
  • Acción: Permitir

Si no sabes si lo necesitas, puedes omitir este paso por ahora.

6. Permite FTP (puerto 21) solo si lo usas

Si necesitas subir archivos por FTP, crea una regla para el puerto 21.
Sin embargo, te recomendamos usar SFTP (que funciona sobre SSH) porque es más seguro.

  • Nombre: FTP
  • Puerto: 21
  • Protocolo: TCP
  • Acción: Permitir

[WARNING] El FTP tradicional envía las contraseñas en texto plano.
Si puedes, evita usarlo y opta por SFTP o FTPS.

7. Guarda y aplica los cambios

Una vez hayas creado todas las reglas, busca el botón "Guardar" o "Aplicar cambios".
Syspanel aplicará el firewall de inmediato.

[TIP] Después de guardar, prueba a acceder a tus sitios web y a Syspanel.
Si algo falla, revisa que las reglas estén bien configuradas.


Reglas avanzadas que puedes añadir

Una vez que tengas el firewall básico funcionando, puedes añadir reglas más específicas.

Permitir solo ciertas IPs para el acceso administrativo

En lugar de abrir el puerto 2106 a todo el mundo, puedes restringirlo a un rango de IPs.
Por ejemplo, si trabajas desde una oficina con IPs entre 203.0.113.1 y 203.0.113.50, puedes crear una regla que permita solo ese rango.

Bloquear IPs maliciosas

Si detectas intentos de acceso desde una IP concreta, puedes crear una regla para bloquearla.
En Syspanel, busca la opción "Bloquear IP" y añade la dirección.

Limitar el número de conexiones (anti-DDoS)

Algunos firewalls permiten limitar cuántas conexiones simultáneas se aceptan desde una misma IP.
Esto puede ayudar a mitigar ataques de denegación de servicio.


Errores comunes y cómo evitarlos

Es normal cometer errores al principio.
Aquí te contamos los más habituales para que no caigas en ellos.

Olvidar el puerto de Syspanel

El error más grave es olvidar abrir el puerto 2106.
Si lo bloqueas, no podrás acceder a Syspanel y tendrás que restaurar el firewall por SSH.

[WARNING] Si te quedas sin acceso a Syspanel, puedes conectarte por SSH y ejecutar comandos para desactivar el firewall temporalmente.

Permitir demasiados puertos

Abrir puertos innecesarios aumenta la superficie de ataque.
Solo abre lo que realmente usas.

No restringir el acceso SSH

Dejar el puerto 22 abierto a todo el mundo es tentar a los atacantes.
Restringe el acceso a tu IP o usa autenticación por clave SSH.


Preguntas frecuentes (FAQ)

¿Qué hago si me quedo sin acceso a Syspanel?

Si bloqueaste accidentalmente el puerto 2106, puedes conectarte por SSH al servidor.
Una vez dentro, ejecuta el comando para desactivar el firewall o eliminar la regla problemática.
En Syspanel, puedes usar el comando syspanel firewall off o similar, pero consulta la documentación oficial.

¿Es seguro abrir el puerto 2106 a todo el mundo?

No es lo ideal.
Si abres el puerto a todo el mundo, cualquiera podrá intentar iniciar sesión en tu panel.
Usa una contraseña fuerte y, si puedes, restringe el acceso por IP.

¿Puedo usar el firewall de Syspanel junto con otro firewall?

Sí, puedes tener más de una capa de seguridad.
Sin embargo, asegúrate de que las reglas no entren en conflicto.
Lo más común es usar el firewall del sistema operativo (como iptables) y el de Syspanel como capa adicional.

¿Cuánto tiempo tarda en aplicarse el firewall?

Syspanel aplica los cambios de forma inmediata, normalmente en menos de un segundo.
Si tienes problemas, revisa que hayas guardado correctamente.

¿Necesito reiniciar el servidor?

No, no es necesario reiniciar.
El firewall se aplica en caliente y no requiere reinicio.


Conclusión

Configurar un firewall básico es uno de los pasos más importantes para proteger tu servidor.
Con Syspanel, este proceso es mucho más sencillo, ya que puedes hacerlo desde una interfaz visual sin necesidad de escribir comandos complejos.

Recuerda los puntos clave:

  • Cambia la política por defecto a "denegar".
  • Permite el acceso a Syspanel por el puerto 2106.
  • Permite SSH, HTTP y HTTPS.
  • Restringe el acceso administrativo solo a tu IP.
  • Guarda y prueba siempre después de aplicar cambios.

La seguridad de tu servidor es un proceso continuo.
Revisa periódicamente las reglas de tu firewall y mantente al tanto de nuevas amenazas.
Con estas bases, ya estás un paso más cerca de tener un servidor seguro y confiable.

[INFO] Si tienes dudas, Syspanel incluye documentación y soporte.
No dudes en consultarla antes de hacer cambios importantes.


Este artículo fue creado para ayudarte a dar tus primeros pasos en la seguridad de tu servidor.
Si te ha sido útil, compártelo con otros administradores que puedan necesitarlo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel