Por: Onaldo Quintana Grupo Edistel, C.A.
¿Qué es PfSense? Pfsense es una distribución basada en FreeBSD adaptada para ser usada como cortafuegos (Firewall) y enrutador (Router) que se administra ya sea por medio de una interface Web muy amigable como por consola CLI con sistema base Unix/Linux. Además de ser un potente cortafuego flexible y una plataforma de enrutamiento, incluye una larga lista de características relacionadas y un sistema que permite con mayor capacidad de expansión sin añadir vulnerabilidades de seguridad a la distribución base. Se caracteriza por ser de código abierto, puede ser instalado en una gran variedad de ordenadores y cuenta con un gestor de paquetes para ampliar sus funcionalidades.
Funcionalidades: 1.Filtrado por origen y destino IP, el protocolo IP, puerto de origen y destino para el tráfico TCP y UDP. 2.Limitar conexiones simultáneas en una base por regla. 3.PfSense utiliza p0f, una utilidad de huellas dactilares avanzada pasiva OS / red que le permite filtrar por el sistema operativo que inicia la conexión. 4.La política de enrutamiento de alta flexibilidad posible seleccionando puerta de enlace en una base por regla. 5.Balanceo de carga, por medio de conmutación de múltiple WAN.
Funcionalidades: 6.Traslación de tráfico (NAT). Tanto tráfico entrante como saliente 7.CARP, conmutación de funciones a un segundo o más servidores pfSense en caso de fallas en el equipo principal 8.Ofrece 3 tipos de conexiones diferentes (IPSec, OpenVPN y PPTP) 9.Compatibilidad con DNS Dinámicos, para la resolución de nombre de enlaces con direccionamiento ip dinámico 10.Monitoreo de interfaces y Logs en tiempo real
Requerimientos de Hardware: PfSense tiene la flexibilidad para ser instalado en una amplia gama de hardware. La compatibilidad de controladores es bastante amplia al igual que su sistema base FreeBSD. Las siguientes son pautas básicas para la elección de hardware según las necesidades de la empresa:
Esquema de Implementación
Pantalla de Login
Interfaz de Administración
Consola CLI
Gateways y Rutas Estáticas
Firewall: Reglas de Filtrado de Paquetes
Firewall: NAT y Redirección de Puertos
Status: Gráfico de Tráfico y Ancho de Banda
Firewall: Limitador de Tráfico
Diagnostics: Respaldo/Restauración de la Configuración
Status: System Logs: Firewall