Pular para o conteúdo
Serviço especializado

Alta disponibilidade com pfSense

Cluster pfSense com CARP e sincronização de estado para eliminar o ponto único de falha do firewall e reduzir o tempo de parada da sua operação.

O firewall é um ponto crítico: se ele para, a internet, as VPNs e os sistemas online param junto. A alta disponibilidade com pfSense usa dois equipamentos em cluster para que, se um falhar, o outro assuma automaticamente, sem que os usuários percebam a transição.

Como funciona o cluster pfSense

A alta disponibilidade no pfSense é construída com CARP (Common Address Redundancy Protocol) e sincronização de configuração e de estado entre os nós.

  • CARP mantém um IP virtual compartilhado entre os firewalls
  • O nó secundário assume automaticamente se o primário falhar (failover)
  • A sincronização de estado preserva as conexões ativas na troca
  • A configuração é replicada, evitando divergência entre os nós
  • Combinação com multi-WAN protege também contra queda de link

O que a alta disponibilidade resolve

  • Falha de hardware do firewall sem derrubar a operação
  • Manutenções e atualizações com impacto mínimo
  • Continuidade de VPNs e serviços críticos durante incidentes
  • Redução do tempo de parada e do prejuízo associado

Para quem é indicada

  • Empresas que não podem ficar sem internet ou sem VPN
  • Operações com sistemas online críticos e e-commerce
  • Ambientes com filiais dependentes de túneis sempre ativos
  • Negócios sujeitos a prejuízo direto por indisponibilidade

Como implantamos

Projetamos o par de firewalls, o endereçamento dos IPs virtuais e a rede de sincronização. Configuramos CARP e a replicação, e validamos o comportamento com testes de failover controlados, simulando falhas para confirmar que a transição ocorre como esperado antes de entrar em produção.

Cuidados de segurança e operação

Alta disponibilidade não substitui backup nem monitoramento. Mantemos backups da configuração, monitoramos o estado de cada nó e documentamos o procedimento de failover e de manutenção, para que a redundância funcione de verdade quando for necessária.

Dúvidas comuns

Perguntas frequentes

Preciso de dois equipamentos para ter alta disponibilidade?

Sim. A alta disponibilidade com CARP exige pelo menos dois firewalls pfSense (físicos ou virtuais) configurados em cluster, além de uma rede de sincronização entre eles.

Os usuários percebem quando ocorre o failover?

Com a sincronização de estado bem configurada, a maioria das conexões é preservada e a transição é praticamente imperceptível. Sempre validamos esse comportamento com testes antes de colocar em produção.

Alta disponibilidade cobre a queda do link de internet?

O cluster cobre a falha do firewall. Para falhas de link, combinamos a solução com multi-WAN, garantindo redundância tanto de equipamento quanto de conectividade.

Continue explorando

Serviços relacionados

Combine serviços para cobrir todo o ciclo da sua rede, do projeto à operação.

Consultoria pfSense

Projeto, revisão e otimização de firewall pfSense por especialistas, do dimensionamento à entrega documentada.

Problema que resolve
Configurações improvisadas e sem documentação.
Benefício
Projeto sólido, justificado e fácil de manter.
Ver detalhes do serviço

Suporte pfSense

Suporte técnico contínuo, atualização segura e resposta a incidentes para manter seu firewall estável e protegido.

Problema que resolve
Firewall sem manutenção acumulando riscos.
Benefício
Ambiente monitorado, atualizado e estável.
Ver detalhes do serviço

Firewall pfSense para empresas

Implementação de firewall pfSense com regras, segmentação, IDS/IPS e filtragem adequadas ao seu ambiente.

Problema que resolve
Regras permissivas e serviços expostos.
Benefício
Proteção de nível corporativo bem configurada.
Ver detalhes do serviço

Elimine o ponto único de falha da sua rede

Se o firewall cai, a empresa para. Implementamos alta disponibilidade com pfSense para manter sua operação no ar. Fale conosco.