pfSense
Firewall corporativo de capa 3/4 sobre una plataforma open-source consolidada, para redes que exigen robustez y flexibilidad.
Visión general del servicio
pfSense es la plataforma de firewall corporativo de ACT Tecnologia para redes que exigen robustez y flexibilidad a nivel de red, sin el costo de licencia de un appliance propietario. Construido sobre un sistema BSD hardened, entrega firewall stateful, VPN de nivel corporativo, segmentación y enrutamiento avanzado. Para inspección profunda de aplicación (capa 7), la solución indicada es FortiGate. Toda la operación es conducida por el NOC de ACT.
Firewall robusto
Firewall con estado con políticas granulares por interfaz, alias, horario y límite de ancho de banda por regla.
VPN corporativa
Concentrador de VPN IPsec, OpenVPN y WireGuard para túneles sitio a sitio y acceso remoto a escala.
Enrutamiento avanzado
Enrutamiento estático y dinámico (BGP, OSPF), multi-WAN con failover y balanceo entre operadores.
Firewall, enrutamiento y red
Capa 3 / Capa 4: control completo de tráfico y enrutamiento para redes corporativas multisegmento. Todas las funciones son configuradas, versionadas y monitoreadas por ACT.
| Función | Estado | Descripción |
|---|---|---|
| Firewall con estado | Incluido | Reglas por interfaz, alias, puerto, protocolo y horario |
| NAT avanzado | Incluido | SNAT, DNAT, NAT 1:1 y port forwarding con control fino |
| Multi-WAN | Incluido | Failover y balanceo entre múltiples operadores, con pesos configurables |
| VLANs 802.1Q | Incluido | Segmentación por área, entorno o nivel de confianza |
| Enrutamiento dinámico | Incluido | BGP y OSPF mediante paquetes adicionales |
| Traffic shaping / QoS | Incluido | Priorización de VoIP y tráfico crítico, limitadores por regla |
Las funciones disponibles dependen del dimensionamiento del appliance.
Alcance de actuación (capa 3/4)
pfSense es un firewall con estado de red (capas 3 y 4). Las funciones de inspección profunda de aplicación (capa 7) las cubre la línea FortiGate. La siguiente tabla hace explícito el alcance.
| Capacidad | Capa | pfSense |
|---|---|---|
| Firewall con estado (por puerto/protocolo) | L3 / L4 | ✓ Cubre |
| NAT avanzado, enrutamiento dinámico (BGP/OSPF) | L3 / L4 | ✓ Cubre |
| VLAN, VPN, QoS y multi-WAN | L3 / L4 | ✓ Cubre |
| Alta disponibilidad en par redundante (CARP) | N/A | ✗ No cubre |
| IPS (prevención de intrusiones) | L7 | ✗ No cubre |
| Control de aplicación (App Control) | L7 | ✗ No cubre |
| Filtrado web / filtro de contenido por categoría | L7 | ✗ No cubre |
| Proxy web con caché | L7 | ✗ No cubre |
| Antivirus / antimalware en el borde | L7 | ✗ No cubre |
| Inspección SSL/TLS | L7 | ✗ No cubre |
| Anti-bot / detección de C&C | L7 | ✗ No cubre |
Para la inspección de aplicación (capa 7), la solución indicada es FortiGate. ACT dimensiona el nivel correcto según la necesidad de cada operación.
VPN y acceso remoto
Concentrador de VPN de nivel corporativo, con soporte para las tres principales tecnologías de túnel y topología hub-and-spoke para alcanzar redes detrás de CGNAT, lo que requiere una IP fija en la matriz.
| Tecnología | Uso típico | Característica |
|---|---|---|
| IPsec | Sitio a sitio | Interoperable con otros fabricantes, estándar de mercado |
| OpenVPN | Acceso remoto a escala | Sobre TLS, atraviesa NAT, control granular por usuario |
| WireGuard | Alto rendimiento | Baja latencia y menor sobrecarga de CPU |
Túneles aprovisionados, documentados y monitoreados por ACT. La elección depende del escenario y la interoperabilidad requerida.
Seguridad y control de acceso
Defensa de perímetro L3/L4: pfSense protege el perímetro a nivel de red: control de tráfico por regla, endurecimiento del sistema y gobernanza de acceso administrativo, con registro y evidencia de cada cambio.
Control de tráfico
- Políticas de firewall por interfaz, alias y horario
- Bloqueo geográfico y por listas de reputación de IP
- Filtrado de salida para contener tráfico no autorizado
- Protección contra escaneos y flood en el borde
- Reglas versionadas con historial de cambios
Acceso administrativo
- Sistema BSD reforzado, superficie reducida
- Gestión restringida a la VPN de ACT
- Autenticación individual y por certificado
- Registro de cambios y sesiones
Autenticación de red
- Integración con RADIUS / FreeRADIUS
- Integración con LDAP / Active Directory
- Autenticación de acceso VPN por usuario
- Políticas por grupo de usuario
Continuidad
- Backup de configuración versionado (XML)
- Restauración rápida en nuevo hardware
- Configuración replicada tras actualizaciones
- Cambios críticos en ventana acordada
Gestión, monitoreo y continuidad
Administración centralizada por el NOC de ACT, con monitoreo continuo vía Zabbix, backup de configuración y restauración rápida; el cliente ve la salud de la red sin operar el firewall.
Monitoreo continuo
- Recolección vía Zabbix: CPU, memoria, enlaces, túneles, estados
- Alertas proactivas de caída de enlace y falla de VPN
- Paneles de disponibilidad, ancho de banda y sesiones
- Historial para análisis de capacidad y tendencia
Continuidad y backup
- Backup automático de configuración (XML) versionado
- Restauración rápida en nuevo hardware
- Personalizaciones replicadas tras cada actualización
- Cambios críticos en ventana de mantenimiento acordada
Cuidado operativo de ACT.
Los cambios de firmware y las personalizaciones se documentan y replican tras cada actualización, evitando la pérdida de ajustes. Todo cambio crítico va precedido de un backup y se ejecuta en una ventana acordada.
Especificaciones
| Formato | Appliance de escritorio o rack, dimensionado por throughput |
| Interfaces | Múltiples puertos Gigabit; SFP/10G según el modelo |
| Sistema operativo | Sistema BSD reforzado, mantenido y actualizado por ACT |
| Alta disponibilidad | No disponible en esta plataforma; para HA/redundancia, se recomienda FortiGate |
| Monitoreo | Integración con Zabbix, alertas 24x7 |
| Soporte ACT | Atención a través de la central de ACT, con SLA según contrato (modelos gestionados) |
El núcleo de red que ACT vigila por usted.
En los modelos gestionados, ACT asume la operación de punta a punta del pfSense: firewall, VPN, enrutamiento, monitoreo y respuesta. La salud de la red queda visible para quien decide, con evidencia y backup antes de cada cambio.
Casos de uso recomendados
Red corporativa central
- Firewall principal de la matriz
- Multi-WAN con failover
- Segmentación por VLAN y política
Concentrador de VPN
- Muchos túneles sitio a sitio
- Acceso remoto de colaboradores
- Hub para redes detrás de CGNAT (IP fija en la matriz)
Red robusta
- Enrutamiento y multi-WAN robustos
- Segmentación y políticas granulares
- Monitoreo 24x7 por ACT
¿Quieres saber si pfSense resuelve lo que tu operación necesita?
Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.
Hablar con ACT