Managed clúster de firewall OPNsense
En esta capa HOST SMITH asume su perímetro de red: un clúster de firewall OPNsense gestionado delante de sus VMs y clústeres. OPNsense es el firewall open source para reglas, NAT, VPN e intrusion detection — con nosotros siempre redundante: dos instancias en clúster, conectadas por IPs CARP. Si un firewall falla, el segundo asume en fracciones de segundo, sin que se corten las conexiones.
Dos modos de gestión: abierto — usted tiene acceso y cambia reglas con nosotros, nosotros mantenemos limpia la base, los updates y la redundancia. O cerrado — cada cambio corre como service request a través de nosotros, a cambio el conjunto de reglas es consistente, documentado y a prueba de auditorías en todo momento. Las capas 01–02 están incluidas.
Redundancia con CARP
Dos instancias OPNsense comparten IPs virtuales — el failover ocurre de forma automática e ininterrumpida, incluso en pleno deployment.
VPN y acceso remoto
WireGuard e IPsec para sedes y empleados — separados limpiamente por roles, con integración MFA.
IDS/IPS y monitorización
Intrusion detection activada bajo petición, hits de reglas y anomalías en la monitorización — usted ve qué sacude su puerta.
Lo que esta capa contiene.
Cada capa contiene todas las capas exteriores — aquí ve dónde está la capa 03 en el cosmos.
Asesoría que viene de la sala de máquinas.
Las reglas de firewall se acumulan como cables en un cajón. Nosotros ponemos orden: segmentación de red, conceptos de zonas y diseños VPN que sobreviven a una auditoría — con experiencia en entornos empresariales completos.
Segmentación de red y zonas
DMZ, red de aplicaciones, red de bases de datos, management: cortamos sus redes para que un servicio comprometido no abra toda la casa.
Arquitectura VPN
WireGuard o IPsec, site-to-site o roadwarrior, split o full tunnel — diseñamos el acceso remoto a medida de equipo y compliance.
Auditoría y compliance
Review de reglas, documentación, procesos de cambio: hacemos su firewall apto para ISO 27001 — incluyendo las evidencias.
Calcular la capa 03 ahora.
Cambios de firewall, configuraciones VPN y similares como service requests: 100 € por hora más IVA.
03 Firewall OPNsense
Todos los recursos son dedicados — sin overcommit.
Cambios de firewall, configuraciones VPN y similares como service requests: 100 € por hora más IVA.