O que é pfSense e quando usar
pfSense é uma plataforma de firewall e roteamento open source madura. Veja recursos, cenários ideais, limites e quando ele é a escolha certa.
Ler guiapfSense • firewall • VPN • segurança de redes
[email protected]Trilha completa de pfSense em português: o que é, como escolher hardware, instalar, escrever regras, publicar serviços com segurança e operar o firewall ao longo dos anos.
Por Cesar Gargiulo
Publicado em
16 guias neste hub
O pfSense resolve, com software livre e hardware comum, o que a maioria das empresas compra como appliance fechado: filtragem stateful, NAT, VPN, roteamento com múltiplos links, IDS/IPS e alta disponibilidade. A parte difícil nunca é instalar. É decidir o que liberar, entender o que já está aberto e manter isso compreensível depois que três pessoas diferentes mexeram no conjunto de regras.
Esta trilha foi montada na ordem em que as decisões realmente aparecem em um projeto. Quem está avaliando começa pelos fundamentos e pela comparação com as alternativas. Quem já decidiu pula para dimensionamento e instalação. Quem tem um pfSense rodando há anos costuma ganhar mais tempo indo direto para operação e governança.
Quatro pontos que decidem quase tudo neste tema. Se algum deles soar novo, comece pelo guia correspondente.
Ordem de leitura
Os guias abaixo estão na ordem em que fazem mais sentido. Ler de ponta a ponta não é obrigatório: cada degrau resolve um problema próprio.
Para entender o assunto e decidir se ele se aplica ao seu caso.
pfSense é uma plataforma de firewall e roteamento open source madura. Veja recursos, cenários ideais, limites e quando ele é a escolha certa.
Ler guiaSer open source não torna o pfSense seguro nem inseguro por si só. O que decide é a configuração, a atualização e a operação. Veja o que realmente importa.
Ler guiapfSense e OPNsense partem da mesma origem e cobrem casos parecidos. Veja as diferenças práticas e o que realmente deve pesar na sua decisão.
Ler guiapfSense frente aos UTM comerciais como Fortinet, SonicWall e Sophos. Licenciamento, custo total, suporte e recursos, sem torcida e sem promessa absoluta.
Ler guiaO software pfSense é gratuito, mas o custo real envolve hardware, projeto e operação. Veja os fatores que definem o investimento total.
Ler guiaCPU, RAM, disco e placa de rede na medida certa. Quando escolher appliance Netgate, hardware próprio ou virtualização, e o que pesa no throughput real.
Ler guiaColocar de pé, com as decisões de configuração que importam.
Do download à primeira regra de firewall. Requisitos, atribuição de WAN e LAN, assistente inicial, senha, DNS e o backup que evita retrabalho.
Ler guiaRegras bem organizadas tornam o pfSense seguro e auditável. Veja ordem de avaliação, aliases, governança e os erros mais frequentes.
Ler guiaNAT de saída, port forward, 1:1 e reflection explicados. Como publicar um serviço com segurança e quando a VPN é melhor do que abrir a porta.
Ler guiaWi-Fi para visitantes sem isolamento é risco. Veja como o captive portal do pfSense separa a rede de visitantes, controla o acesso e respeita a LGPD.
Ler guiaA configuração em um arquivo, o backup automático cifrado, a restauração em hardware novo e a atualização feita com janela e retorno planejado.
Ler guiaUm checklist prático para revisar a segurança do pfSense: acesso, regras, VPN, atualização, backup e monitoramento.
Ler guiaCenários com mais partes móveis, onde o erro custa caro.
Uma ligação que trava enquanto alguém baixa arquivo é problema de prioridade. Veja como o traffic shaping do pfSense garante banda para o que importa.
Ler guiaO HAProxy transforma o pfSense em balanceador de carga e reverse proxy. Veja para que serve, quando usar e os cuidados ao publicar aplicações.
Ler guiaManter funcionando ao longo dos anos, com mais de uma pessoa envolvida.
Projetar pfSense para empresas envolve arquitetura, segmentação, desempenho e operação. Veja as decisões que separam um firewall sólido de um improviso.
Ler guiaTrocar de firewall assusta menos com método. Veja como migrar para pfSense traduzindo regras, testando em paralelo e virando em janela controlada.
Ler guiaDúvidas comuns
Pelo guia sobre o que é o pfSense e quando ele se aplica, seguido do guia de instalação e do de regras de firewall. Com esses três você já coloca um firewall de pé com uma política defensável. Os guias de decisão (custo, hardware, comparações) interessam mais a quem precisa justificar a escolha para alguém.
Não. O pfSense CE roda em hardware comum, e o critério que importa é a placa de rede, não a marca do equipamento. Comprar da Netgate faz sentido quando você quer o pfSense Plus com suporte do fabricante ou quando prefere não montar nada. O guia de hardware e a calculadora de dimensionamento tratam disso em detalhe.
A limitação prática é de arquitetura, não de porte. Ambiente com muitos segmentos, muitos túneis e inspeção pesada exige separar funções entre equipamentos e ter cluster, e isso é decisão de projeto. O que costuma travar não é o número de funcionários e sim throughput com inspeção ativa e governança do conjunto de regras.
Cada guia mostra três datas separadas: publicação, última alteração de texto e última revisão técnica. Os guias que dependem de versão trazem também contra qual faixa de versão foram escritos. A política editorial explica o critério de cada uma.
Próximo passo
Se depois de ler ainda restar a dúvida de como aplicar no seu cenário, descreva o ambiente por e-mail. A resposta vem com uma leitura técnica do caso, sem compromisso.