En BajaOpenSolutions sabemos que hoy en dia la seguridad de la red de nuestros clientes es tan importante como su tranquilidad. Por ello nosotros confiamos en uno de los firewalls mas usados en la actualidad.

Muchos de nuestros clientes son protegidos por este excelete sistema de seguridad lo cual nos permite proporcionar la tranquilidad que ellos buscan.

Nosotros llevamos mas de 10 años utilizando este magnifico sistema y hemos visto como ha ido evolucionando y madurado con el paso del tiempo, nos ha tocado de igual manera ver como muchos sistemas sismilares han dejado de existir.

PfSense hoy tiene el respaldo comercial de Netgate lo cual significa que no es un producto pasajero, como muchos sistemas de codigo abierto que ya dejaron de existir.

PfSense puede ponerse a la par con productos de gran soporte comercial y brindar lo mismo y hasta mas por menos capital de inversion.

Que podemos hacer con PfSense?

Estos son los modulos mas comunes sin embargo su abanico es mas amplio.

La implementacion va acorde a lo que el cliente desea.

Firewall/NAT: Es una de las funciones basicas que es el analisis de todo los paquetes que entran y salen de la red, de estas manera se puede llevar a cabo politicas muy escrictas donde uno decide que trafico si podra fluir desde o hacia nuestra o ser menos stricto. Hoy en dia debemos evaluar tanto el trafico que viene desde Interner hacia nuestra como el que sale desde nuestro red interna hacia internet.

Es algo que siempre les mencionamos a nuestros clientes, y juntos poder diseñar las politicas que les brinden la mayor seguridad y les den la tranquilidad de buscan y hacer esa mancuerna con nosotros.

Control de Acceso a Internet con Web Proxy: Este es uno de los modulos mas usados, con esta aplicacion podemos llevar a cabo politicas de acceso a Internet y asi poder indicar ya sea por usuario o grupos de usuarios que paginas pueden accesar y cuales no. Podemos bloquear el acceso general a un dominio o varios como redes sociales. Todo esto aparte que agrega una capa mas de seguridad les ayuda a nuestros clientes a ahorrar ancho de banda bloqueando trafico incesario. Ademas que es un modulo que puede ir ajustandose acorde a las necesidades de nuestros clientes.

Balanceo de WAN’s: Muchos de nuestros clientes saben lo importante que es tener conexion a Internet las 24hrs del dia los 365 dias del año. Por ello tienen en sus redes mas de una conexion a Internet. De esta manera PfSense puede administrar tantas como el equipo donde se ejecute lo permita. De esta manera se tener distintas configuraciones como:

  • Balanceo de Carga: Donde PfSense se encarga de repartir el trafico por todas las conexiones a Internet disponibles en la red de nuestros clientes. De esta manera habra una mejor fluidez del trafico.
  • Fail-Over: Muchos sitios web no permiten trabajar con balanceo de carga, en este modo PfSense utiliza una conexion como principal, si ese enlace llegara a fallar toma el siguiente, asi sucesivamente.

Control de Ancho de Banda: Cuando es necesario repartir la conexion a Internet para ser mas equitativo o bien para darle prioridad a ciertas conexiones, PfSense cuenta con 2 opciones para llevar esto a cabo. De esta manera se puede tener un mejor uso de el enlace a Internet.

Bloqueo a Nivel DNS: Asi como tenemos control de acceso a Internet atraves de un Web Proxy, se puede agregar otra capa mas de seguridad a nivel DNS, para ellos PfSense utiliza una aplicacion llamada PfBlockerNG la cual en base a una lista de URL’s decide que dominios bloquear, esto ofrece otra opcion mas para poder proteger la red de nuestros clientes.

WiFi HotSpot: Cuando nuestros cliente buscan ofrecer el servicio de Internet a sus visitas, este modulo es el indicado, tambien muchos proveedores de Internet llamados WISP utilizan este modulo para poder vender el servicio a sus clientes. Otro modulo mas que PfSense tiene en su abanico.

VPN’s Home-Office: Con la pandemia este termino tomo fuerza, cabe mencionar que desde sus inicios PfSense ya contaba con esta funcion, para ello cuenta con 3 aplicaciones para llevar a cabo esta critica tarea la cual es usada mucho por nuestros clientes que tienen vendedores en la ciudad y necesitan que ellos ingresen sus ventas en tiempo real. PfSense tiene, IPSEC, OpenVPN, Wireguard, con cualquiera de ellos se pueden llevar a cabo esta funcion con gran desempeño.

VPN’s Punto a Punto: Cuando nuestros clientes cuenta con mas de una ubicacion por ejemplo la sucursal matriz y cuenta con mas sucursales las cuales necesita que ambas redes se conecten para compartir recursos, esta conectividad se lleva a cabo atraves de VPN’s las cuales se conoce como Punto a Punto(2 sucursales) o Multipunto(mas de 2 sucursales). De igua manera tiene a su dispocision 3 aplicaciones para llevar esto a cabo, IPSEC, OpenVPN y Wireguard.

Si tu empresa esta buscando una solución de seguridad y tienes dudas sobre alguna función o caracteristica que no este en esta informacion no dudes en contactarnos para asesorarte, PfSense tiene mas funciones a su dispocision.