Firewall ACT
Perímetro de entrada em appliance compacto sobre Linux/BSD hardened, indicado para redes de até 50 hosts.
Visão geral do serviço
O Firewall ACT é a solução de perímetro de entrada da ACT Tecnologia, construída sobre sistema operacional hardened Linux/BSD em appliance compacto e silencioso. Entrega firewall stateful, roteamento avançado, VPN e segmentação de rede com custo e consumo reduzidos, indicado para filiais, escritórios e pontos de rede que precisam de conectividade segura sem a complexidade de um appliance enterprise. Toda a configuração, monitoramento e resposta é conduzida pelo NOC da ACT.
Perímetro seguro
Firewall stateful com políticas por zona, NAT, port forwarding controlado e bloqueio por origem, destino e serviço.
Roteamento avançado
Roteamento estático e dinâmico (BGP, OSPF), VLANs 802.1Q, múltiplos links WAN e balanceamento de carga.
Conectividade VPN
Túneis site-to-site e acesso remoto via IPsec, OpenVPN e WireGuard, com topologia hub-and-spoke para acesso a redes atrás de CGNAT, desde que a matriz disponha de IP fixo.
Recursos de rede e roteamento
Camada 3 / Camada 4: base de roteamento e segmentação para conectar filiais, isolar ambientes e priorizar tráfego crítico. Todos os recursos abaixo são configurados e versionados pela ACT.
| Recurso | Status | Descrição |
|---|---|---|
| Firewall stateful | Incluso | Controle de sessão por zona, origem, destino, porta e protocolo |
| NAT / Port forwarding | Incluso | SNAT, DNAT e mapeamento de portas com regras auditadas |
| VLANs 802.1Q | Incluso | Segmentação de rede por setor, ambiente ou nível de confiança |
| Roteamento dinâmico | Incluso | BGP e OSPF para topologias multi-site |
| Múltiplos links WAN | Incluso | Failover e balanceamento entre operadoras, com pesos configuráveis |
| QoS / Traffic shaping | Incluso | Priorização de VoIP e tráfego crítico por política |
| DHCP e DNS forwarding | Incluso | Distribuição de endereços e resolução com cache local |
Recursos disponíveis conforme dimensionamento do appliance e perfil de tráfego.
Escopo de atuação (camada 3/4)
O Firewall ACT é um firewall stateful de rede (camadas 3 e 4). Recursos de inspeção profunda de aplicação (camada 7) são atendidos pela linha FortiGate. A tabela abaixo torna o escopo explícito.
| Capacidade | Camada | Firewall ACT |
|---|---|---|
| Firewall stateful (por porta/protocolo) | L3 / L4 | ✓ Atende |
| NAT, port forwarding e roteamento | L3 / L4 | ✓ Atende |
| VLAN, VPN, QoS e multi-WAN | L3 / L4 | ✓ Atende |
| IPS (prevenção de intrusão) | L7 | ✗ Não atende |
| Controle de aplicação (App Control) | L7 | ✗ Não atende |
| Filtragem web / filtro de conteúdo por categoria | L7 | ✗ Não atende |
| Proxy web com cache | L7 | ✗ Não atende |
| Antivírus / anti-malware na borda | L7 | ✗ Não atende |
| Inspeção SSL/TLS | L7 | ✗ Não atende |
| Anti-bot / detecção de C&C | L7 | ✗ Não atende |
| Alta disponibilidade em par redundante | N/A | ✗ Não atende |
Para inspeção de aplicação (camada 7) e alta disponibilidade, a solução indicada é o FortiGate. A ACT dimensiona o tier correto conforme a necessidade de cada operação.
VPN e acesso remoto
Conectividade criptografada entre unidades e para usuários remotos, com suporte às três principais tecnologias de túnel. A ACT opera uma topologia hub-and-spoke para alcançar equipamentos atrás de CGNAT, o que requer um IP fixo na matriz.
| Tecnologia | Uso típico | Característica |
|---|---|---|
| IPsec | Site-to-site | Túneis interoperáveis com outros fabricantes, padrão de mercado |
| OpenVPN | Acesso remoto | Flexível, sobre TLS, atravessa NAT e ambientes restritivos |
| WireGuard | Alto desempenho | Túnel moderno, baixa latência e menor overhead de CPU |
Escolha da tecnologia conforme cenário do cliente e interoperabilidade exigida. Túneis provisionados e monitorados pela ACT.
Segurança e controle de acesso
Defesa de perímetro: a proteção do Firewall ACT combina controle de tráfego na borda, endurecimento do sistema operacional e governança de acesso administrativo, com registro e evidência de cada alteração.
Controle de tráfego
- Políticas de firewall por zona e por interface
- Bloqueio geográfico e por listas de reputação de IP
- Filtragem de saída para conter tráfego não autorizado
- Proteção contra varreduras e flood na borda
- Regras versionadas com histórico de alterações
Acesso administrativo
- Sistema operacional hardened, superfície de ataque reduzida
- Acesso de gestão restrito à VPN da ACT
- Autenticação por chave e credenciais individuais
- Registro de sessões administrativas
- Atualizações de segurança acompanhadas pela ACT
Gestão, monitoramento e automação
Administração centralizada pelo NOC da ACT, com monitoramento contínuo via Zabbix, alertas proativos e configuração versionada; o cliente enxerga a saúde do perímetro sem operar o equipamento.
Monitoramento contínuo
- Coleta de métricas via Zabbix (CPU, memória, links, túneis)
- Alertas proativos de queda de link e falha de VPN
- Painéis de disponibilidade e uso de banda
- Histórico para análise de capacidade e tendência
Operação gerenciada
- Configuração como código, versionada e auditável
- Backup de configuração antes de cada alteração
- Restauração rápida em caso de falha de hardware
- Mudanças em janela de manutenção acordada
Especificações
| Formato | Appliance compacto, fanless, para mesa ou rack raso |
| Consumo | Baixo consumo típico (referência abaixo de 15 W) |
| Interfaces | Múltiplas portas Ethernet Gigabit para WAN, LAN e DMZ |
| Sistema operacional | Sistema hardened Linux/BSD, mantido e atualizado pela ACT |
| Monitoramento | Integração nativa com Zabbix, alertas 24x7 |
| Suporte ACT | Atendimento via central da ACT, com SLA conforme contrato (modelos gerenciados) |
Perímetro que a ACT enxerga por você.
Nos modelos gerenciados, a ACT assume a operação ponta a ponta do Firewall ACT: configuração, VPN, monitoramento e resposta. A saúde do perímetro fica visível para quem decide, e a mudança só acontece com evidência e backup.
Casos de uso recomendados
Filiais e escritórios
- Perímetro de baixo custo por unidade
- VPN site-to-site com a matriz
- Segmentação por VLAN
Conectividade multi-site
- Roteamento dinâmico entre pontos
- Failover entre operadoras
- Acesso a redes atrás de CGNAT (IP fixo na matriz)
Borda gerenciada
- Substituição de roteador de operadora
- Controle e visibilidade de tráfego
- Monitoramento 24x7 pela ACT
Quer saber se Firewall ACT resolve o que a sua operação precisa?
Fale com a ACT e entenda, com clareza, como essa solução se encaixa no seu ambiente.
Falar com a ACT