pfSense

Firewall corporativo de camada 3/4 sobre plataforma open-source consolidada, para redes que exigem robustez e flexibilidade.

L3/L4 Firewall stateful
3 Tecnologias de túnel VPN
Multi-WAN Failover de link
24x7 Monitoramento NOC
01

Visão geral do serviço

O pfSense é a plataforma de firewall corporativo da ACT Tecnologia para redes que exigem robustez e flexibilidade no nível de rede, sem a licença de um appliance proprietário. Construído sobre sistema hardened BSD, entrega firewall stateful, VPN de nível corporativo, segmentação e roteamento avançado. Para inspeção profunda de aplicação (camada 7), a solução indicada é o FortiGate. Toda a operação é conduzida pelo NOC da ACT.

Firewall robusto

Firewall stateful com políticas granulares por interface, alias, schedule e limitação de banda por regra.

VPN corporativa

Concentrador de VPN IPsec, OpenVPN e WireGuard para túneis site-to-site e acesso remoto em escala.

Roteamento avançado

Roteamento estático e dinâmico (BGP, OSPF), multi-WAN com failover e balanceamento entre operadoras.

02

Firewall, roteamento e rede

Camada 3 / Camada 4: controle completo de tráfego e roteamento para redes corporativas multi-segmento. Todos os recursos são configurados, versionados e monitorados pela ACT.

Recurso Status Descrição
Firewall stateful Incluso Regras por interface, alias, porta, protocolo e agendamento
NAT avançado Incluso SNAT, DNAT, NAT 1:1 e port forwarding com controle fino
Multi-WAN Incluso Failover e balanceamento entre múltiplas operadoras, com pesos configuráveis
VLANs 802.1Q Incluso Segmentação por setor, ambiente ou nível de confiança
Roteamento dinâmico Incluso BGP e OSPF via pacotes complementares
Traffic shaping / QoS Incluso Priorização de VoIP e tráfego crítico, limitadores por regra

Recursos disponíveis conforme dimensionamento do appliance.

03

Escopo de atuação (camada 3/4)

O pfSense é um firewall stateful de rede (camadas 3 e 4). Recursos de inspeção profunda de aplicação (camada 7) são atendidos pela linha FortiGate. A tabela abaixo torna o escopo explícito.

Capacidade Camada pfSense
Firewall stateful (por porta/protocolo) L3 / L4 ✓ Atende
NAT avançado, roteamento dinâmico (BGP/OSPF) L3 / L4 ✓ Atende
VLAN, VPN, QoS e multi-WAN L3 / L4 ✓ Atende
Alta disponibilidade em par redundante (CARP) N/A ✗ Não atende
IPS (prevenção de intrusão) L7 ✗ Não atende
Controle de aplicação (App Control) L7 ✗ Não atende
Filtragem web / filtro de conteúdo por categoria L7 ✗ Não atende
Proxy web com cache L7 ✗ Não atende
Antivírus / anti-malware na borda L7 ✗ Não atende
Inspeção SSL/TLS L7 ✗ Não atende
Anti-bot / detecção de C&C L7 ✗ Não atende

Para inspeção de aplicação (camada 7), a solução indicada é o FortiGate. A ACT dimensiona o tier correto conforme a necessidade de cada operação.

04

VPN e acesso remoto

Concentrador de VPN de nível corporativo, com suporte às três principais tecnologias de túnel e topologia hub-and-spoke para alcançar redes atrás de CGNAT, o que requer um IP fixo na matriz.

Tecnologia Uso típico Característica
IPsec Site-to-site Interoperável com outros fabricantes, padrão de mercado
OpenVPN Acesso remoto em escala Sobre TLS, atravessa NAT, controle granular por usuário
WireGuard Alto desempenho Baixa latência e menor overhead de CPU

Túneis provisionados, documentados e monitorados pela ACT. Escolha conforme cenário e interoperabilidade exigida.

05

Segurança e controle de acesso

Defesa de perímetro L3/L4: o pfSense protege o perímetro no nível de rede: controle de tráfego por regra, endurecimento do sistema e governança de acesso administrativo, com registro e evidência de cada alteração.

Controle de tráfego

  • Políticas de firewall por interface, alias e agendamento
  • Bloqueio geográfico e por listas de reputação de IP
  • Filtragem de saída para conter tráfego não autorizado
  • Proteção contra varreduras e flood na borda
  • Regras versionadas com histórico de alterações

Acesso administrativo

  • Sistema hardened BSD, superfície reduzida
  • Gestão restrita à VPN da ACT
  • Autenticação individual e por certificado
  • Registro de alterações e sessões

Autenticação de rede

  • Integração com RADIUS / FreeRADIUS
  • Integração com LDAP / Active Directory
  • Autenticação de acesso VPN por usuário
  • Políticas por grupo de usuário

Continuidade

  • Backup de configuração versionado (XML)
  • Restauração rápida em novo hardware
  • Configuração replicada após atualizações
  • Mudanças críticas em janela acordada
06

Gestão, monitoramento e continuidade

Administração centralizada pelo NOC da ACT, com monitoramento contínuo via Zabbix, backup de configuração e restauração rápida; o cliente enxerga a saúde da rede sem operar o firewall.

Monitoramento contínuo

  • Coleta via Zabbix: CPU, memória, links, túneis, estados
  • Alertas proativos de queda de link e falha de VPN
  • Painéis de disponibilidade, banda e sessões
  • Histórico para capacidade e análise de tendência

Continuidade e backup

  • Backup automático de configuração (XML) versionado
  • Restauração rápida em novo hardware
  • Customizações replicadas após cada atualização
  • Mudanças críticas em janela de manutenção acordada

Atenção operacional da ACT.

Alterações de firmware e customizações são documentadas e replicadas após cada atualização, evitando perda de ajustes. Toda mudança crítica é precedida de backup e executada em janela acordada.

07

Especificações

Formato Appliance de mesa ou rack, dimensionado por throughput
Interfaces Múltiplas portas Gigabit; SFP/10G conforme modelo
Sistema operacional Sistema hardened BSD, mantido e atualizado pela ACT
Alta disponibilidade Não disponível nesta plataforma; para HA/redundância, indicar FortiGate
Monitoramento Integração com Zabbix, alertas 24x7
Suporte ACT Atendimento via central da ACT, com SLA conforme contrato (modelos gerenciados)

Núcleo de rede que a ACT enxerga por você.

Nos modelos gerenciados, a ACT assume a operação ponta a ponta do pfSense: firewall, VPN, roteamento, monitoramento e resposta. A saúde da rede fica visível para quem decide, com evidência e backup antes de cada mudança.

08

Casos de uso recomendados

Rede corporativa central

  • Firewall principal da matriz
  • Multi-WAN com failover
  • Segmentação por VLAN e política

Concentrador de VPN

  • Muitos túneis site-to-site
  • Acesso remoto de colaboradores
  • Hub para redes atrás de CGNAT (IP fixo na matriz)

Rede robusta

  • Roteamento e multi-WAN robustos
  • Segmentação e políticas granulares
  • Monitoramento 24x7 pela ACT

Quer saber se pfSense resolve o que a sua operação precisa?

Fale com a ACT e entenda, com clareza, como essa solução se encaixa no seu ambiente.

Falar com a ACT