Firewall ACT
Perímetro de entrada en un appliance compacto sobre Linux/BSD hardened, indicado para redes de hasta 50 hosts.
Visión general del servicio
Firewall ACT es la solución de perímetro de entrada de ACT Tecnologia, construida sobre un sistema operativo Linux/BSD hardened en un appliance compacto y silencioso. Entrega firewall stateful, enrutamiento avanzado, VPN y segmentación de red con costo y consumo reducidos, indicado para sucursales, oficinas y puntos de red que necesitan conectividad segura sin la complejidad de un appliance empresarial. Toda la configuración, el monitoreo y la respuesta son conducidos por el NOC de ACT.
Perímetro seguro
Firewall con estado con políticas por zona, NAT, port forwarding controlado y bloqueo por origen, destino y servicio.
Enrutamiento avanzado
Enrutamiento estático y dinámico (BGP, OSPF), VLANs 802.1Q, múltiples enlaces WAN y balanceo de carga.
Conectividad VPN
Túneles sitio a sitio y acceso remoto vía IPsec, OpenVPN y WireGuard, con topología hub-and-spoke para acceder a redes detrás de CGNAT, siempre que la matriz cuente con IP fija.
Funciones de red y enrutamiento
Capa 3 / Capa 4: base de enrutamiento y segmentación para conectar sucursales, aislar entornos y priorizar tráfico crítico. Todas las funciones a continuación son configuradas y versionadas por ACT.
| Función | Estado | Descripción |
|---|---|---|
| Firewall con estado | Incluido | Control de sesión por zona, origen, destino, puerto y protocolo |
| NAT / Port forwarding | Incluido | SNAT, DNAT y mapeo de puertos con reglas auditadas |
| VLANs 802.1Q | Incluido | Segmentación de red por área, entorno o nivel de confianza |
| Enrutamiento dinámico | Incluido | BGP y OSPF para topologías multisitio |
| Múltiples enlaces WAN | Incluido | Failover y balanceo entre operadores, con pesos configurables |
| QoS / Traffic shaping | Incluido | Priorización de VoIP y tráfico crítico por política |
| DHCP y DNS forwarding | Incluido | Distribución de direcciones y resolución con caché local |
Las funciones disponibles dependen del dimensionamiento del appliance y el perfil de tráfico.
Alcance de actuación (capa 3/4)
El Firewall ACT es un firewall con estado de red (capas 3 y 4). Las funciones de inspección profunda de aplicación (capa 7) las cubre la línea FortiGate. La siguiente tabla hace explícito el alcance.
| Capacidad | Capa | Firewall ACT |
|---|---|---|
| Firewall con estado (por puerto/protocolo) | L3 / L4 | ✓ Cubre |
| NAT, port forwarding y enrutamiento | L3 / L4 | ✓ Cubre |
| VLAN, VPN, QoS y multi-WAN | L3 / L4 | ✓ Cubre |
| IPS (prevención de intrusiones) | L7 | ✗ No cubre |
| Control de aplicación (App Control) | L7 | ✗ No cubre |
| Filtrado web / filtro de contenido por categoría | L7 | ✗ No cubre |
| Proxy web con caché | L7 | ✗ No cubre |
| Antivirus / antimalware en el borde | L7 | ✗ No cubre |
| Inspección SSL/TLS | L7 | ✗ No cubre |
| Anti-bot / detección de C&C | L7 | ✗ No cubre |
| Alta disponibilidad en par redundante | N/A | ✗ No cubre |
Para la inspección de aplicación (capa 7) y la alta disponibilidad, la solución indicada es FortiGate. ACT dimensiona el nivel correcto según la necesidad de cada operación.
VPN y acceso remoto
Conectividad cifrada entre sedes y para usuarios remotos, con soporte para las tres principales tecnologías de túnel. ACT opera una topología hub-and-spoke para alcanzar equipos detrás de CGNAT, lo que requiere una IP fija en la matriz.
| Tecnología | Uso típico | Característica |
|---|---|---|
| IPsec | Sitio a sitio | Túneles interoperables con otros fabricantes, estándar de mercado |
| OpenVPN | Acceso remoto | Flexible, sobre TLS, atraviesa NAT y entornos restrictivos |
| WireGuard | Alto rendimiento | Túnel moderno, baja latencia y menor sobrecarga de CPU |
La elección de tecnología depende del escenario del cliente y la interoperabilidad requerida. Túneles aprovisionados y monitoreados por ACT.
Seguridad y control de acceso
Defensa de perímetro: la protección del Firewall ACT combina control de tráfico en el borde, endurecimiento del sistema operativo y gobernanza de acceso administrativo, con registro y evidencia de cada cambio.
Control de tráfico
- Políticas de firewall por zona e interfaz
- Bloqueo geográfico y por listas de reputación de IP
- Filtrado de salida para contener tráfico no autorizado
- Protección contra escaneos y flood en el borde
- Reglas versionadas con historial de cambios
Acceso administrativo
- Sistema operativo reforzado, superficie de ataque reducida
- Acceso de gestión restringido a la VPN de ACT
- Autenticación por clave y credenciales individuales
- Registro de sesiones administrativas
- Actualizaciones de seguridad supervisadas por ACT
Gestión, monitoreo y automatización
Administración centralizada por el NOC de ACT, con monitoreo continuo vía Zabbix, alertas proactivas y configuración versionada; el cliente ve la salud del perímetro sin operar el equipo.
Monitoreo continuo
- Recolección de métricas vía Zabbix (CPU, memoria, enlaces, túneles)
- Alertas proactivas de caída de enlace y falla de VPN
- Paneles de disponibilidad y uso de ancho de banda
- Historial para análisis de capacidad y tendencia
Operación gestionada
- Configuración como código, versionada y auditable
- Backup de configuración antes de cada cambio
- Restauración rápida en caso de falla de hardware
- Cambios en ventana de mantenimiento acordada
Especificaciones
| Formato | Appliance compacto, sin ventilador, para escritorio o rack bajo |
| Consumo | Consumo típicamente bajo (referencia por debajo de 15 W) |
| Interfaces | Múltiples puertos Ethernet Gigabit para WAN, LAN y DMZ |
| Sistema operativo | Sistema Linux/BSD reforzado, mantenido y actualizado por ACT |
| Monitoreo | Integración nativa con Zabbix, alertas 24x7 |
| Soporte ACT | Atención a través de la central de ACT, con SLA según contrato (modelos gestionados) |
El perímetro que ACT vigila por usted.
En los modelos gestionados, ACT asume la operación de punta a punta del Firewall ACT: configuración, VPN, monitoreo y respuesta. La salud del perímetro queda visible para quien decide, y el cambio solo ocurre con evidencia y backup.
Casos de uso recomendados
Sucursales y oficinas
- Perímetro de bajo costo por sede
- VPN sitio a sitio con la matriz
- Segmentación por VLAN
Conectividad multisitio
- Enrutamiento dinámico entre sedes
- Failover entre operadores
- Acceso a redes detrás de CGNAT (IP fija en la matriz)
Borde gestionado
- Reemplazo de router de operador
- Control y visibilidad de tráfico
- Monitoreo 24x7 por ACT
¿Quieres saber si Firewall ACT resuelve lo que tu operación necesita?
Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.
Hablar con ACT