Firewall ACT

Perímetro de entrada en un appliance compacto sobre Linux/BSD hardened, indicado para redes de hasta 50 hosts.

L3/L4 Firewall con estado
3 Tipos de VPN compatibles
50 hosts Pequeña escala
24x7 Monitoreo NOC
01

Visión general del servicio

Firewall ACT es la solución de perímetro de entrada de ACT Tecnologia, construida sobre un sistema operativo Linux/BSD hardened en un appliance compacto y silencioso. Entrega firewall stateful, enrutamiento avanzado, VPN y segmentación de red con costo y consumo reducidos, indicado para sucursales, oficinas y puntos de red que necesitan conectividad segura sin la complejidad de un appliance empresarial. Toda la configuración, el monitoreo y la respuesta son conducidos por el NOC de ACT.

Perímetro seguro

Firewall con estado con políticas por zona, NAT, port forwarding controlado y bloqueo por origen, destino y servicio.

Enrutamiento avanzado

Enrutamiento estático y dinámico (BGP, OSPF), VLANs 802.1Q, múltiples enlaces WAN y balanceo de carga.

Conectividad VPN

Túneles sitio a sitio y acceso remoto vía IPsec, OpenVPN y WireGuard, con topología hub-and-spoke para acceder a redes detrás de CGNAT, siempre que la matriz cuente con IP fija.

02

Funciones de red y enrutamiento

Capa 3 / Capa 4: base de enrutamiento y segmentación para conectar sucursales, aislar entornos y priorizar tráfico crítico. Todas las funciones a continuación son configuradas y versionadas por ACT.

Función Estado Descripción
Firewall con estado Incluido Control de sesión por zona, origen, destino, puerto y protocolo
NAT / Port forwarding Incluido SNAT, DNAT y mapeo de puertos con reglas auditadas
VLANs 802.1Q Incluido Segmentación de red por área, entorno o nivel de confianza
Enrutamiento dinámico Incluido BGP y OSPF para topologías multisitio
Múltiples enlaces WAN Incluido Failover y balanceo entre operadores, con pesos configurables
QoS / Traffic shaping Incluido Priorización de VoIP y tráfico crítico por política
DHCP y DNS forwarding Incluido Distribución de direcciones y resolución con caché local

Las funciones disponibles dependen del dimensionamiento del appliance y el perfil de tráfico.

03

Alcance de actuación (capa 3/4)

El Firewall ACT es un firewall con estado de red (capas 3 y 4). Las funciones de inspección profunda de aplicación (capa 7) las cubre la línea FortiGate. La siguiente tabla hace explícito el alcance.

Capacidad Capa Firewall ACT
Firewall con estado (por puerto/protocolo) L3 / L4 ✓ Cubre
NAT, port forwarding y enrutamiento L3 / L4 ✓ Cubre
VLAN, VPN, QoS y multi-WAN L3 / L4 ✓ Cubre
IPS (prevención de intrusiones) L7 ✗ No cubre
Control de aplicación (App Control) L7 ✗ No cubre
Filtrado web / filtro de contenido por categoría L7 ✗ No cubre
Proxy web con caché L7 ✗ No cubre
Antivirus / antimalware en el borde L7 ✗ No cubre
Inspección SSL/TLS L7 ✗ No cubre
Anti-bot / detección de C&C L7 ✗ No cubre
Alta disponibilidad en par redundante N/A ✗ No cubre

Para la inspección de aplicación (capa 7) y la alta disponibilidad, la solución indicada es FortiGate. ACT dimensiona el nivel correcto según la necesidad de cada operación.

04

VPN y acceso remoto

Conectividad cifrada entre sedes y para usuarios remotos, con soporte para las tres principales tecnologías de túnel. ACT opera una topología hub-and-spoke para alcanzar equipos detrás de CGNAT, lo que requiere una IP fija en la matriz.

Tecnología Uso típico Característica
IPsec Sitio a sitio Túneles interoperables con otros fabricantes, estándar de mercado
OpenVPN Acceso remoto Flexible, sobre TLS, atraviesa NAT y entornos restrictivos
WireGuard Alto rendimiento Túnel moderno, baja latencia y menor sobrecarga de CPU

La elección de tecnología depende del escenario del cliente y la interoperabilidad requerida. Túneles aprovisionados y monitoreados por ACT.

05

Seguridad y control de acceso

Defensa de perímetro: la protección del Firewall ACT combina control de tráfico en el borde, endurecimiento del sistema operativo y gobernanza de acceso administrativo, con registro y evidencia de cada cambio.

Control de tráfico

  • Políticas de firewall por zona e interfaz
  • Bloqueo geográfico y por listas de reputación de IP
  • Filtrado de salida para contener tráfico no autorizado
  • Protección contra escaneos y flood en el borde
  • Reglas versionadas con historial de cambios

Acceso administrativo

  • Sistema operativo reforzado, superficie de ataque reducida
  • Acceso de gestión restringido a la VPN de ACT
  • Autenticación por clave y credenciales individuales
  • Registro de sesiones administrativas
  • Actualizaciones de seguridad supervisadas por ACT
06

Gestión, monitoreo y automatización

Administración centralizada por el NOC de ACT, con monitoreo continuo vía Zabbix, alertas proactivas y configuración versionada; el cliente ve la salud del perímetro sin operar el equipo.

Monitoreo continuo

  • Recolección de métricas vía Zabbix (CPU, memoria, enlaces, túneles)
  • Alertas proactivas de caída de enlace y falla de VPN
  • Paneles de disponibilidad y uso de ancho de banda
  • Historial para análisis de capacidad y tendencia

Operación gestionada

  • Configuración como código, versionada y auditable
  • Backup de configuración antes de cada cambio
  • Restauración rápida en caso de falla de hardware
  • Cambios en ventana de mantenimiento acordada
07

Especificaciones

Formato Appliance compacto, sin ventilador, para escritorio o rack bajo
Consumo Consumo típicamente bajo (referencia por debajo de 15 W)
Interfaces Múltiples puertos Ethernet Gigabit para WAN, LAN y DMZ
Sistema operativo Sistema Linux/BSD reforzado, mantenido y actualizado por ACT
Monitoreo Integración nativa con Zabbix, alertas 24x7
Soporte ACT Atención a través de la central de ACT, con SLA según contrato (modelos gestionados)

El perímetro que ACT vigila por usted.

En los modelos gestionados, ACT asume la operación de punta a punta del Firewall ACT: configuración, VPN, monitoreo y respuesta. La salud del perímetro queda visible para quien decide, y el cambio solo ocurre con evidencia y backup.

08

Casos de uso recomendados

Sucursales y oficinas

  • Perímetro de bajo costo por sede
  • VPN sitio a sitio con la matriz
  • Segmentación por VLAN

Conectividad multisitio

  • Enrutamiento dinámico entre sedes
  • Failover entre operadores
  • Acceso a redes detrás de CGNAT (IP fija en la matriz)

Borde gestionado

  • Reemplazo de router de operador
  • Control y visibilidad de tráfico
  • Monitoreo 24x7 por ACT

¿Quieres saber si Firewall ACT resuelve lo que tu operación necesita?

Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.

Hablar con ACT