pfSense

Firewall corporativo de capa 3/4 sobre una plataforma open-source consolidada, para redes que exigen robustez y flexibilidad.

L3/L4 Firewall con estado
3 Tecnologías de túnel VPN
Multi-WAN Failover de enlace
24x7 Monitoreo NOC
01

Visión general del servicio

pfSense es la plataforma de firewall corporativo de ACT Tecnologia para redes que exigen robustez y flexibilidad a nivel de red, sin el costo de licencia de un appliance propietario. Construido sobre un sistema BSD hardened, entrega firewall stateful, VPN de nivel corporativo, segmentación y enrutamiento avanzado. Para inspección profunda de aplicación (capa 7), la solución indicada es FortiGate. Toda la operación es conducida por el NOC de ACT.

Firewall robusto

Firewall con estado con políticas granulares por interfaz, alias, horario y límite de ancho de banda por regla.

VPN corporativa

Concentrador de VPN IPsec, OpenVPN y WireGuard para túneles sitio a sitio y acceso remoto a escala.

Enrutamiento avanzado

Enrutamiento estático y dinámico (BGP, OSPF), multi-WAN con failover y balanceo entre operadores.

02

Firewall, enrutamiento y red

Capa 3 / Capa 4: control completo de tráfico y enrutamiento para redes corporativas multisegmento. Todas las funciones son configuradas, versionadas y monitoreadas por ACT.

Función Estado Descripción
Firewall con estado Incluido Reglas por interfaz, alias, puerto, protocolo y horario
NAT avanzado Incluido SNAT, DNAT, NAT 1:1 y port forwarding con control fino
Multi-WAN Incluido Failover y balanceo entre múltiples operadores, con pesos configurables
VLANs 802.1Q Incluido Segmentación por área, entorno o nivel de confianza
Enrutamiento dinámico Incluido BGP y OSPF mediante paquetes adicionales
Traffic shaping / QoS Incluido Priorización de VoIP y tráfico crítico, limitadores por regla

Las funciones disponibles dependen del dimensionamiento del appliance.

03

Alcance de actuación (capa 3/4)

pfSense es un firewall con estado de red (capas 3 y 4). Las funciones de inspección profunda de aplicación (capa 7) las cubre la línea FortiGate. La siguiente tabla hace explícito el alcance.

Capacidad Capa pfSense
Firewall con estado (por puerto/protocolo) L3 / L4 ✓ Cubre
NAT avanzado, enrutamiento dinámico (BGP/OSPF) L3 / L4 ✓ Cubre
VLAN, VPN, QoS y multi-WAN L3 / L4 ✓ Cubre
Alta disponibilidad en par redundante (CARP) N/A ✗ No cubre
IPS (prevención de intrusiones) L7 ✗ No cubre
Control de aplicación (App Control) L7 ✗ No cubre
Filtrado web / filtro de contenido por categoría L7 ✗ No cubre
Proxy web con caché L7 ✗ No cubre
Antivirus / antimalware en el borde L7 ✗ No cubre
Inspección SSL/TLS L7 ✗ No cubre
Anti-bot / detección de C&C L7 ✗ No cubre

Para la inspección de aplicación (capa 7), la solución indicada es FortiGate. ACT dimensiona el nivel correcto según la necesidad de cada operación.

04

VPN y acceso remoto

Concentrador de VPN de nivel corporativo, con soporte para las tres principales tecnologías de túnel y topología hub-and-spoke para alcanzar redes detrás de CGNAT, lo que requiere una IP fija en la matriz.

Tecnología Uso típico Característica
IPsec Sitio a sitio Interoperable con otros fabricantes, estándar de mercado
OpenVPN Acceso remoto a escala Sobre TLS, atraviesa NAT, control granular por usuario
WireGuard Alto rendimiento Baja latencia y menor sobrecarga de CPU

Túneles aprovisionados, documentados y monitoreados por ACT. La elección depende del escenario y la interoperabilidad requerida.

05

Seguridad y control de acceso

Defensa de perímetro L3/L4: pfSense protege el perímetro a nivel de red: control de tráfico por regla, endurecimiento del sistema y gobernanza de acceso administrativo, con registro y evidencia de cada cambio.

Control de tráfico

  • Políticas de firewall por interfaz, alias y horario
  • Bloqueo geográfico y por listas de reputación de IP
  • Filtrado de salida para contener tráfico no autorizado
  • Protección contra escaneos y flood en el borde
  • Reglas versionadas con historial de cambios

Acceso administrativo

  • Sistema BSD reforzado, superficie reducida
  • Gestión restringida a la VPN de ACT
  • Autenticación individual y por certificado
  • Registro de cambios y sesiones

Autenticación de red

  • Integración con RADIUS / FreeRADIUS
  • Integración con LDAP / Active Directory
  • Autenticación de acceso VPN por usuario
  • Políticas por grupo de usuario

Continuidad

  • Backup de configuración versionado (XML)
  • Restauración rápida en nuevo hardware
  • Configuración replicada tras actualizaciones
  • Cambios críticos en ventana acordada
06

Gestión, monitoreo y continuidad

Administración centralizada por el NOC de ACT, con monitoreo continuo vía Zabbix, backup de configuración y restauración rápida; el cliente ve la salud de la red sin operar el firewall.

Monitoreo continuo

  • Recolección vía Zabbix: CPU, memoria, enlaces, túneles, estados
  • Alertas proactivas de caída de enlace y falla de VPN
  • Paneles de disponibilidad, ancho de banda y sesiones
  • Historial para análisis de capacidad y tendencia

Continuidad y backup

  • Backup automático de configuración (XML) versionado
  • Restauración rápida en nuevo hardware
  • Personalizaciones replicadas tras cada actualización
  • Cambios críticos en ventana de mantenimiento acordada

Cuidado operativo de ACT.

Los cambios de firmware y las personalizaciones se documentan y replican tras cada actualización, evitando la pérdida de ajustes. Todo cambio crítico va precedido de un backup y se ejecuta en una ventana acordada.

07

Especificaciones

Formato Appliance de escritorio o rack, dimensionado por throughput
Interfaces Múltiples puertos Gigabit; SFP/10G según el modelo
Sistema operativo Sistema BSD reforzado, mantenido y actualizado por ACT
Alta disponibilidad No disponible en esta plataforma; para HA/redundancia, se recomienda FortiGate
Monitoreo Integración con Zabbix, alertas 24x7
Soporte ACT Atención a través de la central de ACT, con SLA según contrato (modelos gestionados)

El núcleo de red que ACT vigila por usted.

En los modelos gestionados, ACT asume la operación de punta a punta del pfSense: firewall, VPN, enrutamiento, monitoreo y respuesta. La salud de la red queda visible para quien decide, con evidencia y backup antes de cada cambio.

08

Casos de uso recomendados

Red corporativa central

  • Firewall principal de la matriz
  • Multi-WAN con failover
  • Segmentación por VLAN y política

Concentrador de VPN

  • Muchos túneles sitio a sitio
  • Acceso remoto de colaboradores
  • Hub para redes detrás de CGNAT (IP fija en la matriz)

Red robusta

  • Enrutamiento y multi-WAN robustos
  • Segmentación y políticas granulares
  • Monitoreo 24x7 por ACT

¿Quieres saber si pfSense resuelve lo que tu operación necesita?

Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.

Hablar con ACT