pfsense: firewall enterprise baseado no FreeBSD
pfsense[1] é um projeto de firewall baseado no FreeBSD que tem mais de um milhão de downloads. Nasceu em 2004 como um fork do projeto m0n0wall[2] com foco na utilização do filtro de pacotes pf, baseado em uma versão mais atual do FreeBSD e instalável em plataforma PC e não somente em sistemas embarcados.
Com uma imagem de apenas 60MB você queima um livecd e tem todas as opções e configurações através de uma interface web. O pfsense suporta a grande maioria de serviços necessários a qualquer firewall e/ou gateway de rede, alguns exemplos são DHCP, DNS, firewall, traffic shaper, VPN, NAT, Proxy, Captive Portal, balanceamento de links e muitas outras características[3]. O pfsense possui ainda a capacidade de receber novos pacotes e funcionalidades tudo instalado pelo navegador. Toda a configuração é armazenada em um arquivo único no formato XML . A visualização de gráficos do tráfego da rede e arquivos de logs do sistema também são visualizado pela web, tudo pré-configurado e muito amigável.
Realmente vale muito conhecê-lo e utilizá-lo. Descobri esta preciosidade procurando uma distribuição Linux especializada. Fiz testes básico com o ipcop[4] e o smoothwall[5], mas quando encontrei o pfsense não acreditei que poderia existir uma distro com um nível de especialização tão grande e com tantas funcionalidades se comparado a outras distros do segmento. Como eu já estava planejando iniciar o uso do FreeBSD em minha rede e não conseguia tempo para estudos e testes, foi a mesma coisa de “juntar a fome com a vontade de comer”.
Em breve pretendo compartilhar umas dicas e experiências com pfsense.
[1] - http://www.pfsense.com/
[2] - http://m0n0.ch/wall/
[3] - Características do pfsense
[4] - http://www.ipcop.org/
[5] - http://www.smoothwall.org/
11/05/2008 | controle de banda, pfsense, segurança, sysadmin, tutolivre | Deixe um comentário »