Pular para o conteúdo
Serviço especializado

VPN site-to-site

Interligação segura entre matriz, filiais e ambientes em nuvem com túneis IPsec ou WireGuard criptografados, estáveis e com failover.

Por

Publicado em Atualizado em

A VPN site-to-site cria um túnel criptografado permanente entre redes, por exemplo entre a matriz e as filiais, ou entre a sua infraestrutura local e a nuvem. Com pfSense, sua empresa interliga unidades como se fossem uma rede só, com o tráfego protegido de ponta a ponta.

O que está incluído no projeto

  • Acesso a sistemas e arquivos internos entre unidades distintas
  • Comunicação criptografada sobre a internet pública
  • Integração de filiais a servidores e ERPs centralizados
  • Conexão segura entre data center local e nuvem
  • Redução da necessidade de links dedicados caros

Como o protocolo é escolhido no seu caso

O pfSense suporta os principais protocolos de VPN. A escolha depende de compatibilidade, desempenho e do equipamento das duas pontas.

  • IPsec: padrão de mercado, ideal para interligar sites e equipamentos de fabricantes diferentes
  • WireGuard: protocolo moderno, leve e de alto desempenho, com baixa latência
  • Roteamento e regras dedicadas para controlar o que trafega em cada túnel
  • Failover de VPN sobre multi-WAN para manter a conexão em caso de queda de link

Quando faz sentido contratar

  • Empresas com mais de uma unidade ou filial
  • Negócios com sistemas centralizados acessados remotamente
  • Ambientes híbridos que integram infraestrutura local e nuvem
  • Operações que precisam de comunicação estável entre sites

Etapas da implantação

Levantamos as redes envolvidas, os equipamentos de cada ponta e os requisitos de tráfego. Definimos o protocolo, o endereçamento e as regras de acesso, evitando sobreposição de redes. A implantação inclui testes de conectividade, desempenho e failover.

Cuidados de segurança

Usamos algoritmos de criptografia atuais, autenticação robusta e regras que limitam o tráfego ao estritamente necessário entre as redes. O túnel não deve ser uma ponte aberta: cada acesso é controlado, e o monitoramento ajuda a identificar comportamento anômalo.

Antes de contratar, entenda as decisões

Todo o raciocínio técnico por trás deste serviço está publicado e aberto. Se preferir executar internamente, o material é o mesmo. A trilha completa do assunto está em Guias de VPN corporativa.

Arquitetura

Multi-WAN no pfSense

Dois ou mais links de internet trabalhando juntos. Failover automático, balanceamento de carga, monitoramento de gateway e o tráfego que não pode ser balanceado.

Ler guia
Arquitetura

Segmentação de rede

Redes planas amplificam incidentes. A segmentação limita a movimentação lateral e reduz o impacto de um host comprometido.

Ler guia
Alta disponibilidade

Guia de alta disponibilidade com pfSense

Se o firewall é ponto único de falha, uma queda para a operação. Veja quando a alta disponibilidade se justifica e como validá-la.

Ler guia

Dúvidas comuns

Perguntas frequentes

Como o escopo de um projeto de VPN site-to-site é fechado?

A partir de um levantamento das duas pontas: qual equipamento existe em cada lado, quais faixas de endereço estão em uso, que sistemas precisam conversar entre as unidades e qual a exigência de disponibilidade do túnel. Esse levantamento define protocolo, plano de endereçamento e janela, e é ele que fecha o escopo. Proposta feita sem isso costuma descobrir sobreposição de rede depois da contratação.

Quanto tempo leva a implantação?

Um túnel entre duas pontas com endereçamento sem conflito e acesso administrativo disponível costuma subir em uma janela. O que estende o prazo é a negociação com a operadora quando falta IP fixo, a coordenação com o fornecedor do equipamento da outra ponta, e a renumeração de rede quando as duas unidades usam a mesma faixa privada.

O que é entregue no fim do projeto?

O túnel em produção, as regras de firewall que definem o que trafega em cada sentido, o teste de failover executado na sua frente quando há mais de um link, e a documentação com o desenho do que foi montado e o procedimento para reestabelecer o túnel. O critério é que outra pessoa consiga manter aquilo sem ligar para quem instalou.

Vocês assumem um túnel que já existe e está instável?

Sim, e é um pedido frequente. Nesse caso o trabalho começa por diagnóstico: leitura dos logs das duas pontas, verificação dos parâmetros negociados e identificação do que derruba o túnel, que muitas vezes é renegociação de fase mal casada ou perda no link, e não configuração do firewall.

Preciso ter pfSense nas duas pontas para contratar?

Não. Com IPsec o pfSense interliga com equipamento de outros fabricantes, e boa parte dos projetos tem pfSense de um lado e outra marca do outro. O que avaliamos no levantamento é se os parâmetros suportados pelas duas pontas se encontram em uma configuração segura.

Continue explorando

Serviços relacionados

Combine serviços para cobrir todo o ciclo da sua rede, do projeto à operação.

Consultoria pfSense

Projeto, revisão e otimização de firewall pfSense por especialistas, do dimensionamento à entrega documentada.

Problema que resolve
Configurações improvisadas e sem documentação.
Benefício
Projeto sólido, justificado e fácil de manter.
Ver detalhes do serviço

Suporte pfSense

Suporte técnico contínuo, atualização segura e resposta a incidentes para manter seu firewall estável e protegido.

Problema que resolve
Firewall sem manutenção acumulando riscos.
Benefício
Ambiente monitorado, atualizado e estável.
Ver detalhes do serviço

Firewall pfSense para empresas

Implementação de firewall pfSense com regras, segmentação, IDS/IPS e filtragem adequadas ao seu ambiente.

Problema que resolve
Regras permissivas e serviços expostos.
Benefício
Proteção de nível corporativo bem configurada.
Ver detalhes do serviço

Próximo passo

Conecte suas unidades com segurança

Projetamos e implantamos VPN site-to-site para sua empresa operar como uma rede única e protegida. Fale com um especialista.