pfSense
Firewall corporativo de camada 3/4 sobre plataforma open-source consolidada, para redes que exigem robustez e flexibilidade.
Visão geral do serviço
O pfSense é a plataforma de firewall corporativo da ACT Tecnologia para redes que exigem robustez e flexibilidade no nível de rede, sem a licença de um appliance proprietário. Construído sobre sistema hardened BSD, entrega firewall stateful, VPN de nível corporativo, segmentação e roteamento avançado. Para inspeção profunda de aplicação (camada 7), a solução indicada é o FortiGate. Toda a operação é conduzida pelo NOC da ACT.
Firewall robusto
Firewall stateful com políticas granulares por interface, alias, schedule e limitação de banda por regra.
VPN corporativa
Concentrador de VPN IPsec, OpenVPN e WireGuard para túneis site-to-site e acesso remoto em escala.
Roteamento avançado
Roteamento estático e dinâmico (BGP, OSPF), multi-WAN com failover e balanceamento entre operadoras.
Firewall, roteamento e rede
Camada 3 / Camada 4: controle completo de tráfego e roteamento para redes corporativas multi-segmento. Todos os recursos são configurados, versionados e monitorados pela ACT.
| Recurso | Status | Descrição |
|---|---|---|
| Firewall stateful | Incluso | Regras por interface, alias, porta, protocolo e agendamento |
| NAT avançado | Incluso | SNAT, DNAT, NAT 1:1 e port forwarding com controle fino |
| Multi-WAN | Incluso | Failover e balanceamento entre múltiplas operadoras, com pesos configuráveis |
| VLANs 802.1Q | Incluso | Segmentação por setor, ambiente ou nível de confiança |
| Roteamento dinâmico | Incluso | BGP e OSPF via pacotes complementares |
| Traffic shaping / QoS | Incluso | Priorização de VoIP e tráfego crítico, limitadores por regra |
Recursos disponíveis conforme dimensionamento do appliance.
Escopo de atuação (camada 3/4)
O pfSense é um firewall stateful de rede (camadas 3 e 4). Recursos de inspeção profunda de aplicação (camada 7) são atendidos pela linha FortiGate. A tabela abaixo torna o escopo explícito.
| Capacidade | Camada | pfSense |
|---|---|---|
| Firewall stateful (por porta/protocolo) | L3 / L4 | ✓ Atende |
| NAT avançado, roteamento dinâmico (BGP/OSPF) | L3 / L4 | ✓ Atende |
| VLAN, VPN, QoS e multi-WAN | L3 / L4 | ✓ Atende |
| Alta disponibilidade em par redundante (CARP) | N/A | ✗ Não atende |
| IPS (prevenção de intrusão) | L7 | ✗ Não atende |
| Controle de aplicação (App Control) | L7 | ✗ Não atende |
| Filtragem web / filtro de conteúdo por categoria | L7 | ✗ Não atende |
| Proxy web com cache | L7 | ✗ Não atende |
| Antivírus / anti-malware na borda | L7 | ✗ Não atende |
| Inspeção SSL/TLS | L7 | ✗ Não atende |
| Anti-bot / detecção de C&C | L7 | ✗ Não atende |
Para inspeção de aplicação (camada 7), a solução indicada é o FortiGate. A ACT dimensiona o tier correto conforme a necessidade de cada operação.
VPN e acesso remoto
Concentrador de VPN de nível corporativo, com suporte às três principais tecnologias de túnel e topologia hub-and-spoke para alcançar redes atrás de CGNAT, o que requer um IP fixo na matriz.
| Tecnologia | Uso típico | Característica |
|---|---|---|
| IPsec | Site-to-site | Interoperável com outros fabricantes, padrão de mercado |
| OpenVPN | Acesso remoto em escala | Sobre TLS, atravessa NAT, controle granular por usuário |
| WireGuard | Alto desempenho | Baixa latência e menor overhead de CPU |
Túneis provisionados, documentados e monitorados pela ACT. Escolha conforme cenário e interoperabilidade exigida.
Segurança e controle de acesso
Defesa de perímetro L3/L4: o pfSense protege o perímetro no nível de rede: controle de tráfego por regra, endurecimento do sistema e governança de acesso administrativo, com registro e evidência de cada alteração.
Controle de tráfego
- Políticas de firewall por interface, alias e agendamento
- Bloqueio geográfico e por listas de reputação de IP
- Filtragem de saída para conter tráfego não autorizado
- Proteção contra varreduras e flood na borda
- Regras versionadas com histórico de alterações
Acesso administrativo
- Sistema hardened BSD, superfície reduzida
- Gestão restrita à VPN da ACT
- Autenticação individual e por certificado
- Registro de alterações e sessões
Autenticação de rede
- Integração com RADIUS / FreeRADIUS
- Integração com LDAP / Active Directory
- Autenticação de acesso VPN por usuário
- Políticas por grupo de usuário
Continuidade
- Backup de configuração versionado (XML)
- Restauração rápida em novo hardware
- Configuração replicada após atualizações
- Mudanças críticas em janela acordada
Gestão, monitoramento e continuidade
Administração centralizada pelo NOC da ACT, com monitoramento contínuo via Zabbix, backup de configuração e restauração rápida; o cliente enxerga a saúde da rede sem operar o firewall.
Monitoramento contínuo
- Coleta via Zabbix: CPU, memória, links, túneis, estados
- Alertas proativos de queda de link e falha de VPN
- Painéis de disponibilidade, banda e sessões
- Histórico para capacidade e análise de tendência
Continuidade e backup
- Backup automático de configuração (XML) versionado
- Restauração rápida em novo hardware
- Customizações replicadas após cada atualização
- Mudanças críticas em janela de manutenção acordada
Atenção operacional da ACT.
Alterações de firmware e customizações são documentadas e replicadas após cada atualização, evitando perda de ajustes. Toda mudança crítica é precedida de backup e executada em janela acordada.
Especificações
| Formato | Appliance de mesa ou rack, dimensionado por throughput |
| Interfaces | Múltiplas portas Gigabit; SFP/10G conforme modelo |
| Sistema operacional | Sistema hardened BSD, mantido e atualizado pela ACT |
| Alta disponibilidade | Não disponível nesta plataforma; para HA/redundância, indicar FortiGate |
| Monitoramento | Integração com Zabbix, alertas 24x7 |
| Suporte ACT | Atendimento via central da ACT, com SLA conforme contrato (modelos gerenciados) |
Núcleo de rede que a ACT enxerga por você.
Nos modelos gerenciados, a ACT assume a operação ponta a ponta do pfSense: firewall, VPN, roteamento, monitoramento e resposta. A saúde da rede fica visível para quem decide, com evidência e backup antes de cada mudança.
Casos de uso recomendados
Rede corporativa central
- Firewall principal da matriz
- Multi-WAN com failover
- Segmentação por VLAN e política
Concentrador de VPN
- Muitos túneis site-to-site
- Acesso remoto de colaboradores
- Hub para redes atrás de CGNAT (IP fixo na matriz)
Rede robusta
- Roteamento e multi-WAN robustos
- Segmentação e políticas granulares
- Monitoramento 24x7 pela ACT
Quer saber se pfSense resolve o que a sua operação precisa?
Fale com a ACT e entenda, com clareza, como essa solução se encaixa no seu ambiente.
Falar com a ACT