Capa 03

Managed clúster de firewall OPNsense

Siempre como clúster redundante con IPs CARP · abierto o cerrado

En esta capa HOST SMITH asume su perímetro de red: un clúster de firewall OPNsense gestionado delante de sus VMs y clústeres. OPNsense es el firewall open source para reglas, NAT, VPN e intrusion detection — con nosotros siempre redundante: dos instancias en clúster, conectadas por IPs CARP. Si un firewall falla, el segundo asume en fracciones de segundo, sin que se corten las conexiones.

Dos modos de gestión: abierto — usted tiene acceso y cambia reglas con nosotros, nosotros mantenemos limpia la base, los updates y la redundancia. O cerrado — cada cambio corre como service request a través de nosotros, a cambio el conjunto de reglas es consistente, documentado y a prueba de auditorías en todo momento. Las capas 01–02 están incluidas.

Siempre como clúster + CARPAbierto o cerradoVPN e IDS/IPSMantenimiento de reglas

Redundancia con CARP

Dos instancias OPNsense comparten IPs virtuales — el failover ocurre de forma automática e ininterrumpida, incluso en pleno deployment.

VPN y acceso remoto

WireGuard e IPsec para sedes y empleados — separados limpiamente por roles, con integración MFA.

IDS/IPS y monitorización

Intrusion detection activada bajo petición, hits de reglas y anomalías en la monitorización — usted ve qué sacude su puerta.

Consultoría con actitud incluida

Asesoría que viene de la sala de máquinas.

Las reglas de firewall se acumulan como cables en un cajón. Nosotros ponemos orden: segmentación de red, conceptos de zonas y diseños VPN que sobreviven a una auditoría — con experiencia en entornos empresariales completos.

Segmentación de red y zonas

DMZ, red de aplicaciones, red de bases de datos, management: cortamos sus redes para que un servicio comprometido no abra toda la casa.

Arquitectura VPN

WireGuard o IPsec, site-to-site o roadwarrior, split o full tunnel — diseñamos el acceso remoto a medida de equipo y compliance.

Auditoría y compliance

Review de reglas, documentación, procesos de cambio: hacemos su firewall apto para ISO 27001 — incluyendo las evidencias.

Indicación de precio

Calcular la capa 03 ahora.

Cambios de firewall, configuraciones VPN y similares como service requests: 100 € por hora más IVA.

03 Firewall OPNsense

Todos los recursos son dedicados — sin overcommit.

Redundancia del firewall
Modo del firewall

Cambios de firewall, configuraciones VPN y similares como service requests: 100 € por hora más IVA.

Julien Ambos, Vertrieb¿Preguntas?Reservar cita →