Pular para o conteúdo
Hub de conteúdo

Guias de pfSense: do primeiro boot ao ambiente empresarial

Trilha completa de pfSense em português: o que é, como escolher hardware, instalar, escrever regras, publicar serviços com segurança e operar o firewall ao longo dos anos.

Por

Publicado em

16 guias neste hub

O pfSense resolve, com software livre e hardware comum, o que a maioria das empresas compra como appliance fechado: filtragem stateful, NAT, VPN, roteamento com múltiplos links, IDS/IPS e alta disponibilidade. A parte difícil nunca é instalar. É decidir o que liberar, entender o que já está aberto e manter isso compreensível depois que três pessoas diferentes mexeram no conjunto de regras.

Esta trilha foi montada na ordem em que as decisões realmente aparecem em um projeto. Quem está avaliando começa pelos fundamentos e pela comparação com as alternativas. Quem já decidiu pula para dimensionamento e instalação. Quem tem um pfSense rodando há anos costuma ganhar mais tempo indo direto para operação e governança.

O mapa do assunto

Quatro pontos que decidem quase tudo neste tema. Se algum deles soar novo, comece pelo guia correspondente.

O que o pfSense é, de fato
Uma distribuição baseada em FreeBSD que usa o pf, o mesmo motor de filtragem do OpenBSD. Isso define tanto a robustez quanto os limites: o comportamento das regras segue a semântica do pf, não a de um produto comercial qualquer.
CE ou Plus
A Community Edition é gratuita e aberta. O pfSense Plus é a linha comercial da Netgate, com recursos adicionais e ciclo próprio de versões. A escolha muda custo, suporte e alguns recursos, e não muda a base de filtragem.
Onde o projeto costuma dar errado
Quase nunca no produto. Erra-se no dimensionamento, na regra permissiva que ninguém revisa, no serviço publicado e esquecido, e na ausência de backup testado. Os guias de operação existem por causa disso.
O que fica de fora
pfSense não substitui EDR na estação, controle de identidade nem backup de dados. Ele é o controle de rede. Tratá-lo como solução única de segurança é o erro conceitual mais comum.

Ordem de leitura

A trilha, do fundamento à operação

Os guias abaixo estão na ordem em que fazem mais sentido. Ler de ponta a ponta não é obrigatório: cada degrau resolve um problema próprio.

Fundamentos

Para entender o assunto e decidir se ele se aplica ao seu caso.

  1. pfSense8 min

    O que é pfSense e quando usar

    pfSense é uma plataforma de firewall e roteamento open source madura. Veja recursos, cenários ideais, limites e quando ele é a escolha certa.

    Ler guia
  2. pfSense7 min

    pfSense é seguro?

    Ser open source não torna o pfSense seguro nem inseguro por si só. O que decide é a configuração, a atualização e a operação. Veja o que realmente importa.

    Ler guia
  3. pfSense8 min

    pfSense vs OPNsense

    pfSense e OPNsense partem da mesma origem e cobrem casos parecidos. Veja as diferenças práticas e o que realmente deve pesar na sua decisão.

    Ler guia
  4. Firewall12 min

    pfSense vs firewall UTM comercial

    pfSense frente aos UTM comerciais como Fortinet, SonicWall e Sophos. Licenciamento, custo total, suporte e recursos, sem torcida e sem promessa absoluta.

    Ler guia
  5. pfSense6 min

    Quanto custa um firewall pfSense

    O software pfSense é gratuito, mas o custo real envolve hardware, projeto e operação. Veja os fatores que definem o investimento total.

    Ler guia
  6. pfSense11 min

    Hardware e appliances para pfSense

    CPU, RAM, disco e placa de rede na medida certa. Quando escolher appliance Netgate, hardware próprio ou virtualização, e o que pesa no throughput real.

    Ler guia

Configuração

Colocar de pé, com as decisões de configuração que importam.

  1. pfSense12 min

    Instalação e configuração do pfSense

    Do download à primeira regra de firewall. Requisitos, atribuição de WAN e LAN, assistente inicial, senha, DNS e o backup que evita retrabalho.

    Ler guia
  2. pfSense7 min

    Regras de firewall no pfSense

    Regras bem organizadas tornam o pfSense seguro e auditável. Veja ordem de avaliação, aliases, governança e os erros mais frequentes.

    Ler guia
  3. pfSense11 min

    NAT e port forwarding no pfSense

    NAT de saída, port forward, 1:1 e reflection explicados. Como publicar um serviço com segurança e quando a VPN é melhor do que abrir a porta.

    Ler guia
  4. pfSense8 min

    Captive portal no pfSense

    Wi-Fi para visitantes sem isolamento é risco. Veja como o captive portal do pfSense separa a rede de visitantes, controla o acesso e respeita a LGPD.

    Ler guia
  5. pfSense11 min

    Backup e atualização do pfSense

    A configuração em um arquivo, o backup automático cifrado, a restauração em hardware novo e a atualização feita com janela e retorno planejado.

    Ler guia
  6. pfSense6 min

    Checklist de segurança pfSense

    Um checklist prático para revisar a segurança do pfSense: acesso, regras, VPN, atualização, backup e monitoramento.

    Ler guia

Arquitetura avançada

Cenários com mais partes móveis, onde o erro custa caro.

  1. Arquitetura8 min

    Traffic shaping e QoS no pfSense

    Uma ligação que trava enquanto alguém baixa arquivo é problema de prioridade. Veja como o traffic shaping do pfSense garante banda para o que importa.

    Ler guia
  2. Arquitetura6 min

    HAProxy no pfSense

    O HAProxy transforma o pfSense em balanceador de carga e reverse proxy. Veja para que serve, quando usar e os cuidados ao publicar aplicações.

    Ler guia

Operação e governança

Manter funcionando ao longo dos anos, com mais de uma pessoa envolvida.

  1. pfSense8 min

    pfSense para empresas

    Projetar pfSense para empresas envolve arquitetura, segmentação, desempenho e operação. Veja as decisões que separam um firewall sólido de um improviso.

    Ler guia
  2. pfSense9 min

    Como migrar para pfSense

    Trocar de firewall assusta menos com método. Veja como migrar para pfSense traduzindo regras, testando em paralelo e virando em janela controlada.

    Ler guia

Dúvidas comuns

Perguntas sobre guias de pfsense

Por onde começar se eu nunca usei pfSense?

Pelo guia sobre o que é o pfSense e quando ele se aplica, seguido do guia de instalação e do de regras de firewall. Com esses três você já coloca um firewall de pé com uma política defensável. Os guias de decisão (custo, hardware, comparações) interessam mais a quem precisa justificar a escolha para alguém.

Preciso comprar hardware da Netgate?

Não. O pfSense CE roda em hardware comum, e o critério que importa é a placa de rede, não a marca do equipamento. Comprar da Netgate faz sentido quando você quer o pfSense Plus com suporte do fabricante ou quando prefere não montar nada. O guia de hardware e a calculadora de dimensionamento tratam disso em detalhe.

pfSense serve para empresa grande ou só para PME?

A limitação prática é de arquitetura, não de porte. Ambiente com muitos segmentos, muitos túneis e inspeção pesada exige separar funções entre equipamentos e ter cluster, e isso é decisão de projeto. O que costuma travar não é o número de funcionários e sim throughput com inspeção ativa e governança do conjunto de regras.

Com que frequência esses guias são revisados?

Cada guia mostra três datas separadas: publicação, última alteração de texto e última revisão técnica. Os guias que dependem de versão trazem também contra qual faixa de versão foram escritos. A política editorial explica o critério de cada uma.

Próximo passo

Do guia para o ambiente real

Se depois de ler ainda restar a dúvida de como aplicar no seu cenário, descreva o ambiente por e-mail. A resposta vem com uma leitura técnica do caso, sem compromisso.