lunes , 16 septiembre 2024

pfSense: un firewall de código abierto muy confiable

¿Qué es pfSense?

Es una distribución Open Source basada en FreeBSD para el uso de Firewall y Router. Ademas de ser una potente distribución, incluye una gran lista de paquetes que permiten expandir fácilmente las funcionalidades sin comprometer la seguridad del sistema. Emplea un cortafuegos SPI (Stateful Packet Inspection) basado en reglas.

No solamente dispone de un potente firewall para mitigar y/o bloquear los ataques DoS y DDoS, sino que también dispone de un avanzado IDS/IPS como Snort y Suricata.

¿Ventajas de pfSense?

  • Es software libre
  • Realiza un filtrado dinámico de paquetes.
  • Reserva o restringe el ancho de banda según la prioridad del tráfico.
  • Permite tener varios servicios detrás de una dirección IP Publica (NAT).
  • Posibilidad de enrutamiento.
  • Integración con casi todas las tecnologías de VPN (OpenVPN, IPsec y L2TP).
  • Posibilidad de balancear la carga entre dos o más proveedores de internet.
  • Establece un DNS dinámico en caso de no contar con una IP Publica estática, permite conectar a servicios como DynDNS para encontrar nuestros firewalls cada vez que cambie la IP.
  • Admite asignar direcciones IP automáticamente a los usuarios dentro de la red LAN (Servidor DHCP y DHCP Relay).
  • El tráfico de la red puede ser monitoreado de manera gráfica o por consola.
  • Posibilidad de inhabilitar la filtración (firewalling) para utilizar pfSense como solo router.
  • Se incluye arpwatch para que nos notifique por email o Telegram qué equipos nuevos se han conectado.
  • Se incluye bandwidthd para ver gráficos de utilización del ancho de banda.

¿Qué es un Firewall?

Es un dispositivo de seguridad de red que monitorea el tráfico de red entrante y saliente, y decide si permite o bloquea el tráfico especifico en función a un conjunto definido de reglas de seguridad.

¿Qué es un Router?

Es un dispositivo de red que permite el enrutamiento de paquetes entre redes independientes. Este enrutamiento será realizado de acuerdo a un conjunto de reglas que forman la tabla de enrutamiento.

¿Qué es una VPN?

Una VPN (Virtual Private Network) es una tecnología de red que se utiliza para conectar una o más computadoras a una red privada utilizando Internet

Si deseas aprender a configurar pfSense consulta la siguiente URL

Si deseas descargar pfSense consulta la siguiente URL

Acerca de Isaac Lemus

15 años de experiencia como consultor en implementación de soluciones en open source (software libre). En la actualidad estoy a cargo de la gestión de proyectos para la capacitación y servicios de implementación open source de la empresa Conocimiento Libre.

Compruebe también

Warp, la terminal inteligente que te ayuda a trabajar mejor con Linux

Linux es un sistema operativo de código abierto que ofrece una gran flexibilidad, seguridad y …