Pular para o conteúdo
Serviço especializado

Alta disponibilidade com pfSense

Cluster pfSense com CARP e sincronização de estado para eliminar o ponto único de falha do firewall e reduzir o tempo de parada da sua operação.

Por

Publicado em Atualizado em

O firewall é um ponto crítico: se ele para, a internet, as VPNs e os sistemas online param junto. A alta disponibilidade com pfSense usa dois equipamentos em cluster para que, se um falhar, o outro assuma automaticamente, sem que os usuários percebam a transição.

O que está incluído no projeto de cluster

A alta disponibilidade no pfSense é construída com CARP (Common Address Redundancy Protocol) e sincronização de configuração e de estado entre os nós.

  • CARP mantém um IP virtual compartilhado entre os firewalls
  • O nó secundário assume automaticamente se o primário falhar (failover)
  • A sincronização de estado preserva as conexões ativas na troca
  • A configuração é replicada, evitando divergência entre os nós
  • Combinação com multi-WAN protege também contra queda de link

Que falhas o cluster cobre, e quais não cobre

  • Falha de hardware do firewall sem derrubar a operação
  • Manutenções e atualizações com impacto mínimo
  • Continuidade de VPNs e serviços críticos durante incidentes
  • Redução do tempo de parada e do prejuízo associado

Quando faz sentido contratar

  • Empresas que não podem ficar sem internet ou sem VPN
  • Operações com sistemas online críticos e e-commerce
  • Ambientes com filiais dependentes de túneis sempre ativos
  • Negócios sujeitos a prejuízo direto por indisponibilidade

Etapas da implantação e do corte

Projetamos o par de firewalls, o endereçamento dos IPs virtuais e a rede de sincronização. Configuramos CARP e a replicação, e validamos o comportamento com testes de failover controlados, simulando falhas para confirmar que a transição ocorre como esperado antes de entrar em produção.

Cuidados de segurança e operação

Alta disponibilidade não substitui backup nem monitoramento. Mantemos backups da configuração, monitoramos o estado de cada nó e documentamos o procedimento de failover e de manutenção, para que a redundância funcione de verdade quando for necessária.

Antes de contratar, entenda as decisões

Todo o raciocínio técnico por trás deste serviço está publicado e aberto. Se preferir executar internamente, o material é o mesmo. A trilha completa do assunto está em Guias de alta disponibilidade.

pfSense

Hardware e appliances para pfSense

CPU, RAM, disco e placa de rede na medida certa. Quando escolher appliance Netgate, hardware próprio ou virtualização, e o que pesa no throughput real.

Ler guia
pfSense

pfSense para empresas

Projetar pfSense para empresas envolve arquitetura, segmentação, desempenho e operação. Veja as decisões que separam um firewall sólido de um improviso.

Ler guia

Dúvidas comuns

Perguntas frequentes

Como vocês decidem se o meu caso justifica um cluster?

Pela conta que a empresa raramente faz: quanto custa uma hora parada e com que frequência a parada acontece hoje. Se o custo por hora for baixo e a falha mais frequente for do link, o investimento certo é um segundo link, não um segundo firewall. Essa conversa acontece antes da proposta, e às vezes a conclusão é não contratar cluster.

Como é feita a migração de um firewall único para cluster sem parar a empresa?

O segundo nó é preparado e sincronizado antes da janela. Na janela, os endereços virtuais assumem o lugar dos endereços fixos atuais e o corte é validado com o failover exercitado nos dois sentidos. O caminho de retorno fica pronto antes de começar: se algo não responder como esperado, volta ao estado anterior no mesmo período.

O que é entregue além dos dois equipamentos configurados?

O teste de failover executado na sua frente, com o registro do que aconteceu e de quanto tempo levou, a lista do que sincroniza e do que não sincroniza entre os nós, e o procedimento de manutenção, que é onde a maioria dos clusters se perde: atualizar na ordem errada derruba os dois lados.

Vocês assumem um cluster que já existe e nunca foi testado?

Sim, e essa é uma das revisões mais úteis que existem. O diagnóstico verifica se a sincronização de estado está de fato ativa, o que difere entre os dois nós, se os endereços virtuais estão coerentes e se a versão bate. Depois disso o failover é exercitado em janela combinada, que é a única forma de saber se ele funciona.

Precisamos de dois equipamentos idênticos?

Equivalentes em capacidade e na mesma versão, o que é diferente de idênticos. O ponto de atenção é não colocar como segundo nó um equipamento que não sustente a carga sozinho: nesse caso o failover troca uma parada total por uma degradação difícil de diagnosticar, que costuma ser pior de resolver.

Continue explorando

Serviços relacionados

Combine serviços para cobrir todo o ciclo da sua rede, do projeto à operação.

Consultoria pfSense

Projeto, revisão e otimização de firewall pfSense por especialistas, do dimensionamento à entrega documentada.

Problema que resolve
Configurações improvisadas e sem documentação.
Benefício
Projeto sólido, justificado e fácil de manter.
Ver detalhes do serviço

Suporte pfSense

Suporte técnico contínuo, atualização segura e resposta a incidentes para manter seu firewall estável e protegido.

Problema que resolve
Firewall sem manutenção acumulando riscos.
Benefício
Ambiente monitorado, atualizado e estável.
Ver detalhes do serviço

Firewall pfSense para empresas

Implementação de firewall pfSense com regras, segmentação, IDS/IPS e filtragem adequadas ao seu ambiente.

Problema que resolve
Regras permissivas e serviços expostos.
Benefício
Proteção de nível corporativo bem configurada.
Ver detalhes do serviço

Próximo passo

Elimine o ponto único de falha da sua rede

Se o firewall cai, a empresa para. Implementamos alta disponibilidade com pfSense para manter sua operação no ar. Fale conosco.