{"id":2339,"date":"2026-08-19T18:06:35","date_gmt":"2026-08-19T21:06:35","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/"},"modified":"2026-08-19T18:06:35","modified_gmt":"2026-08-19T21:06:35","slug":"aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/","title":{"rendered":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras"},"content":{"rendered":"<p>Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um <strong>Firewall perimetral com pfSense<\/strong> completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o <strong>packet filter (pf)<\/strong> para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade. Diferente de solu\u00e7\u00f5es simples como roteadores dom\u00e9sticos, o pfSense oferece granularidade total sobre cada pacote que atravessa suas interfaces, permitindo que voc\u00ea construa um per\u00edmetro de seguran\u00e7a robusto com regras expl\u00edcitas, aliases, agendamentos e registros detalhados. Em nossos projetos na JRT Technology Solutions, utilizamos diariamente o pfSense como firewall de borda para clientes de pequeno e m\u00e9dio porte, justamente porque ele equilibra controle avan\u00e7ado com uma interface web acess\u00edvel e uma comunidade ativa.<\/p>\n<p>Ao longo desta aula, voc\u00ea vai sair do zero \u2014 ou quase zero \u2014 e chegar a um cen\u00e1rio real de produ\u00e7\u00e3o: instalar o pfSense em uma m\u00e1quina virtual ou f\u00edsica, atribuir interfaces WAN e LAN, configurar endere\u00e7amento IP, criar regras de passagem e bloqueio, configurar NAT e testar cada camada da pol\u00edtica. Vamos explicar a teoria por tr\u00e1s do <strong>motor de filtragem stateful<\/strong> do pfSense, a ordem de avalia\u00e7\u00e3o das regras, os conceitos de <strong>WAN, LAN, OPT<\/strong> e <strong>aliases<\/strong>, e como cada decis\u00e3o impacta o tr\u00e1fego real. Voc\u00ea tamb\u00e9m aprender\u00e1 a verificar estados de conex\u00e3o, depurar problemas comuns e aplicar boas pr\u00e1ticas que nossos especialistas em seguran\u00e7a da informa\u00e7\u00e3o recomendam para ambientes de miss\u00e3o cr\u00edtica.<\/p>\n<p>Por que isso importa? Porque um firewall perimetral mal configurado \u00e9 um convite para invas\u00f5es, vazamento de dados e interrup\u00e7\u00f5es de servi\u00e7o. Quando voc\u00ea entende exatamente como o pfSense processa os pacotes, passa a enxergar o tr\u00e1fego como uma sequ\u00eancia l\u00f3gica de decis\u00f5es \u2014 origem, destino, porta, protocolo, estado da conex\u00e3o e pol\u00edtica aplicada. Essa clareza reduz erros operacionais e aumenta a previsibilidade da rede. Al\u00e9m disso, o pfSense permite integrar facilmente recursos como <strong>fail2ban<\/strong> e <strong>CrowdSec<\/strong> para prote\u00e7\u00e3o ativa contra ataques de for\u00e7a bruta, que ser\u00e3o temas das pr\u00f3ximas aulas. A base que voc\u00ea constr\u00f3i aqui ser\u00e1 o alicerce para esses sistemas de resposta automatizada.<\/p>\n<p>Para aproveitar esta aula ao m\u00e1ximo, voc\u00ea precisar\u00e1 de uma m\u00e1quina com pelo menos dois adaptadores de rede, a imagem ISO do pfSense Community Edition (vers\u00e3o 2.7.2 ou superior) e um cliente na rede interna para acessar a interface web. Vamos utilizar o VirtualBox como hipervisor nos exemplos, mas os mesmos passos se aplicam ao Proxmox, VMware, Hyper-V ou a um hardware dedicado. Tamb\u00e9m \u00e9 recomend\u00e1vel ter conhecimento de sub-redes IPv4, roteamento b\u00e1sico e o funcionamento do modelo OSI nas camadas 3 e 4. Se voc\u00ea j\u00e1 acompanhou as aulas anteriores do curso, j\u00e1 tem essa base.<\/p>\n<p>No final desta aula, voc\u00ea ter\u00e1 um <strong>Firewall perimetral com pfSense<\/strong> totalmente operacional, com regras de filtragem documentadas, NAT funcionando, verifica\u00e7\u00f5es de estado e ferramentas de diagn\u00f3stico dominadas. Saber\u00e1 exatamente onde cada pacote entra, qual regra ele bate e como liberar ou bloquear servi\u00e7os com seguran\u00e7a. E mais: estar\u00e1 pronto para integrar a prote\u00e7\u00e3o ativa do fail2ban e do CrowdSec nas pr\u00f3ximas aulas, ampliando a defesa para a camada de aplica\u00e7\u00e3o. Vamos come\u00e7ar.<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<ul>\n<li>Instalar e configurar o <strong>Firewall perimetral com pfSense<\/strong> em uma m\u00e1quina virtual ou f\u00edsica.<\/li>\n<li>Atribuir e endere\u00e7ar as interfaces <strong>WAN<\/strong> e <strong>LAN<\/strong>, entendendo o papel de cada zona.<\/li>\n<li>Compreender o mecanismo de <strong>filtragem stateful<\/strong> do pfSense e a ordem de avalia\u00e7\u00e3o das regras.<\/li>\n<li>Criar regras de passagem, bloqueio e rejei\u00e7\u00e3o com protocolos, portas, origens e destinos espec\u00edficos.<\/li>\n<li>Utilizar <strong>aliases<\/strong> para organizar hosts, redes e portas, reduzindo a complexidade das regras.<\/li>\n<li>Configurar <strong>NAT de sa\u00edda<\/strong>, <strong>port forwarding<\/strong> e <strong>reflection<\/strong> para servi\u00e7os internos.<\/li>\n<li>Testar e verificar a pol\u00edtica com <strong>pfctl<\/strong>, <strong>tcpdump<\/strong>, <strong>sockstat<\/strong> e outras ferramentas.<\/li>\n<li>Diagnosticar e corrigir erros comuns como regras fora de ordem, NAT mal configurado e falta de conectividade.<\/li>\n<li>Aplicar boas pr\u00e1ticas de segmenta\u00e7\u00e3o, documenta\u00e7\u00e3o e monitoramento para ambientes de produ\u00e7\u00e3o.<\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>Antes de iniciar a configura\u00e7\u00e3o, voc\u00ea precisa preparar um ambiente m\u00ednimo. Para um laborat\u00f3rio funcional, recomendamos uma m\u00e1quina com pelo menos <strong>2 vCPUs<\/strong>, <strong>4 GB de RAM<\/strong> e <strong>20 GB de disco<\/strong>. O pfSense \u00e9 leve, mas ao adicionar pacotes como <strong>pfBlockerNG<\/strong> ou <strong>Suricata<\/strong>, o consumo de CPU e mem\u00f3ria aumenta. O ponto cr\u00edtico \u00e9 a presen\u00e7a de <strong>dois adaptadores de rede<\/strong>: um ser\u00e1 conectado \u00e0 rede externa (WAN), normalmente em modo bridge com a sua rede dom\u00e9stica\/corporativa ou em NAT no VirtualBox; o outro ser\u00e1 a rede interna (LAN), onde ficar\u00e3o os clientes que ser\u00e3o protegidos pelo firewall.<\/p>\n<p>Voc\u00ea tamb\u00e9m precisar\u00e1 da imagem ISO do <strong>pfSense Community Edition<\/strong>. Fa\u00e7a o download em <code>https:\/\/www.pfsense.org\/download\/<\/code> escolhendo a arquitetura <strong>AMD64<\/strong> e o instalador <strong>ISO<\/strong>. Para esta aula, utilizaremos a vers\u00e3o <strong>2.7.2<\/strong>, mas qualquer vers\u00e3o est\u00e1vel recente funciona. Se voc\u00ea estiver usando um hipervisor Linux, como KVM ou VirtualBox em uma distribui\u00e7\u00e3o Debian\/Ubuntu ou CentOS\/RHEL\/Rocky, ser\u00e1 \u00fatil criar uma bridge de rede para a interface LAN, garantindo que os clientes virtuais consigam se comunicar com o pfSense. Vamos mostrar os comandos para preparar esse ambiente logo adiante.<\/p>\n<ul>\n<li><strong>Hipervisor:<\/strong> VirtualBox 7.x, Proxmox VE 8.x, VMware Workstation\/ESXi ou hardware dedicado.<\/li>\n<li><strong>Imagem ISO:<\/strong> pfSense Community Edition 2.7.2 (AMD64).<\/li>\n<li><strong>Adaptadores de rede:<\/strong> m\u00ednimo 2 \u2014 um para WAN, outro para LAN.<\/li>\n<li><strong>Cliente de teste:<\/strong> uma m\u00e1quina Ubuntu\/Debian ou Windows na LAN para validar as regras.<\/li>\n<li><strong>Acesso administrativo:<\/strong> console f\u00edsico ou virtual para a instala\u00e7\u00e3o inicial e navegador para o webConfigurator.<\/li>\n<li><strong>Ferramentas de diagn\u00f3stico:<\/strong> <strong>ping<\/strong>, <strong>traceroute<\/strong>, <strong>nslookup<\/strong>, <strong>curl<\/strong>, <strong>ssh<\/strong> e <strong>openssl<\/strong>.<\/li>\n<\/ul>\n<p>Se voc\u00ea estiver usando VirtualBox, crie a m\u00e1quina com tipo <strong>FreeBSD (64-bit)<\/strong>, mem\u00f3ria 4096 MB, disco 20 GB e dois adaptadores de rede: o primeiro em <strong>Bridged Adapter<\/strong> (para simular a WAN) e o segundo em <strong>Internal Network<\/strong> (para a LAN). No Proxmox, crie uma bridge <code>vmbr0<\/code> para WAN e uma bridge <code>vmbr1<\/code> para LAN, anexando as duas ao VM. Esses detalhes evitam que o pfSense detecte as interfaces em ordem errada e facilita a atribui\u00e7\u00e3o durante o menu de console.<\/p>\n<h3>Fundamentos do Firewall Perimetral com pfSense<\/h3>\n<p>O pfSense \u00e9 um firewall de borda que implementa o <strong>pf (Packet Filter)<\/strong> do FreeBSD com uma camada de gerenciamento web chamada <strong>webConfigurator<\/strong>. A l\u00f3gica central \u00e9 o controle de tr\u00e1fego por interface e por estado de conex\u00e3o. Quando um pacote chega a uma interface, o pfSense avalia suas regras na ordem em que aparecem \u2014 <strong>de cima para baixo, primeira regra que coincidir vence<\/strong>. Isso significa que a sequ\u00eancia das regras \u00e9 t\u00e3o importante quanto o conte\u00fado delas. Uma regra de bloqueio ampla no topo pode anular todas as regras de passagem abaixo, mesmo que voc\u00ea tenha configurado corretamente as portas e os endere\u00e7os.<\/p>\n<p>No contexto de <strong>Firewall perimetral com pfSense<\/strong>, as interfaces s\u00e3o separadas em zonas de confian\u00e7a. A <strong>WAN<\/strong> \u00e9 a interface voltada para a internet ou para uma rede n\u00e3o confi\u00e1vel; por padr\u00e3o, o pfSense nega todo tr\u00e1fego de entrada vindo da WAN, exceto aquele que faz parte de uma conex\u00e3o estabelecida ou que voc\u00ea explicitamente libera por meio de regras. A <strong>LAN<\/strong> \u00e9 a rede interna, onde os clientes confiam no firewall como gateway; por padr\u00e3o, todo o tr\u00e1fego da LAN para qualquer destino \u00e9 liberado, mas voc\u00ea pode restringir essa pol\u00edtica conforme a necessidade. Essa assimetria \u00e9 proposital: protege o per\u00edmetro sem atrapalhar a opera\u00e7\u00e3o interna, mas exige aten\u00e7\u00e3o redobrada ao abrir exce\u00e7\u00f5es.<\/p>\n<p>Outro pilar fundamental \u00e9 o <strong>stateful inspection<\/strong>. O pfSense mant\u00e9m uma tabela de estados de conex\u00f5es. Quando um cliente da LAN inicia uma conex\u00e3o HTTP para um servidor externo, o firewall registra o estado e permite automaticamente o tr\u00e1fego de retorno, mesmo que n\u00e3o haja regra expl\u00edcita de entrada na WAN. Essa tabela \u00e9 gerenciada pelo pr\u00f3prio kernel do FreeBSD e pode ser inspecionada com o comando <strong><code>pfctl -ss<\/code><\/strong>. Entender essa tabela \u00e9 essencial para diagnosticar problemas: se um estado n\u00e3o existe, o pacote de retorno ser\u00e1 descartado pela pol\u00edtica padr\u00e3o da WAN, causando falhas aparentemente inexplic\u00e1veis.<\/p>\n<p>O pfSense tamb\u00e9m trabalha com conceitos como <strong>aliases<\/strong>, <strong>schedules<\/strong>, <strong>limita\u00e7\u00f5es de largura de banda<\/strong> e <strong>gateways m\u00faltiplos<\/strong>. Um alias \u00e9 um nome l\u00f3gico para um conjunto de endere\u00e7os IP, redes ou portas. Em vez de digitar repetidamente <code>10.0.0.10, 10.0.0.11, 10.0.0.12<\/code> em v\u00e1rias regras, voc\u00ea cria um alias chamado <code>SERVIDORES_CRITICOS<\/code> e referencia esse nome. Isso reduz erros, facilita a documenta\u00e7\u00e3o e permite atualiza\u00e7\u00f5es centralizadas. Em ambientes corporativos, nossos consultores da JRT Technology Solutions padronizam a cria\u00e7\u00e3o de aliases antes de qualquer regra, exatamente para evitar a &#8220;salada de IPs&#8221; que compromete a manuten\u00e7\u00e3o.<\/p>\n<p>Por fim, \u00e9 importante entender a diferen\u00e7a entre <strong>Pass<\/strong>, <strong>Block<\/strong>, <strong>Reject<\/strong> e <strong>Match<\/strong>. <strong>Pass<\/strong> permite o tr\u00e1fego e cria estado, <strong>Block<\/strong> descarta silenciosamente, <strong>Reject<\/strong> envia uma resposta ICMP de destino inalcan\u00e7\u00e1vel ou TCP RST, e <strong>Match<\/strong> \u00e9 usado apenas para a\u00e7\u00f5es especiais como shaping ou captura. Na maioria das regras de filtragem, usamos <strong>Pass<\/strong> e <strong>Block<\/strong>. O <strong>Reject<\/strong> \u00e9 \u00fatil para evitar que scanners de porta vejam portas abertas, mas pode revelar a exist\u00eancia do firewall se mal utilizado.<\/p>\n<h3>Instala\u00e7\u00e3o do Firewall Perimetral com pfSense em M\u00e1quina Virtual<\/h3>\n<p>A instala\u00e7\u00e3o come\u00e7a com a cria\u00e7\u00e3o da m\u00e1quina virtual e o boot pela ISO. No VirtualBox, ap\u00f3s criar a VM com 2 CPUs, 4 GB RAM e 20 GB de disco, anexe a ISO do pfSense ao drive \u00f3ptico virtual e inicie a VM. O instalador do pfSense \u00e9 um <strong>bsdinstall<\/strong> modificado: ele carrega um kernel, detecta as interfaces e apresenta um menu de console. O primeiro boot pode levar alguns minutos, dependendo da velocidade do disco. Voc\u00ea ver\u00e1 uma tela com o logotipo do pfSense e a detec\u00e7\u00e3o dos adaptadores de rede, como <code>vtnet0<\/code> e <code>vtnet1<\/code> (nomes t\u00edpicos em virtualiza\u00e7\u00e3o) ou <code>em0<\/code>, <code>igb0<\/code> em hardware real.<\/p>\n<p>Se voc\u00ea estiver usando um host Linux com VirtualBox ou KVM, \u00e9 prudente preparar as bridges antes de iniciar o pfSense. Em sistemas Debian\/Ubuntu, os comandos a seguir criam uma bridge <strong>br0<\/strong> para a interface LAN. Essa bridge ser\u00e1 usada pelos clientes da rede interna. Execute como root ou com <strong>sudo<\/strong>:<\/p>\n<pre><code># Debian\/Ubuntu: preparar bridge para a LAN do pfSense\nsudo apt update\nsudo apt install bridge-utils -y\n\n# Criar bridge br0\nsudo ip link add name br0 type bridge\nsudo ip link set enp0s8 master br0\nsudo ip link set enp0s8 up\nsudo ip link set br0 up\nsudo ip addr add 192.168.1.2\/24 dev br0\n<\/code><\/pre>\n<p>No exemplo acima, <code>enp0s8<\/code> \u00e9 o segundo adaptador de rede do host, que ser\u00e1 ligado \u00e0 bridge. O endere\u00e7o <code>192.168.1.2\/24<\/code> \u00e9 atribu\u00eddo \u00e0 bridge para que o pr\u00f3prio host consiga acessar a rede LAN, mas isso \u00e9 opcional. Ap\u00f3s criar a bridge, a interface <code>br0<\/code> pode ser usada no VirtualBox como rede interna ou bridge para outras VMs. Em CentOS\/RHEL\/Rocky Linux, o mesmo procedimento \u00e9 feito com <strong>nmcli<\/strong>:<\/p>\n<pre><code># CentOS\/RHEL\/Rocky Linux: preparar bridge br0\nsudo dnf install bridge-utils -y\n# Criar bridge principal\nsudo nmcli connection add type bridge ifname br0\n# Adicionar interface f\u00edsica \u00e0 bridge\nsudo nmcli connection add type ethernet slave-type bridge con-name br0-port0 ifname enp0s8 master br0\n# Configurar IP est\u00e1tico na bridge\nsudo nmcli connection modify br0 ipv4.addresses 192.168.1.2\/24 ipv4.method manual\nsudo nmcli connection up br0\n<\/code><\/pre>\n<p>Esses comandos garantem que a interface <strong>LAN<\/strong> do pfSense ter\u00e1 uma rede isolada e gerenci\u00e1vel. Em hardware f\u00edsico, voc\u00ea pode ignorar essa etapa, pois as portas de rede s\u00e3o conectadas diretamente aos switches. No entanto, \u00e9 fundamental que a interface <strong>WAN<\/strong> tenha acesso \u00e0 internet. Em testes com VirtualBox, o modo <strong>NAT<\/strong> para a WAN permite que o pfSense obtenha IP via DHCP do host e saia para a internet, enquanto o modo <strong>Bridged<\/strong> pode ser usado se voc\u00ea tiver um roteador real na rede.<\/p>\n<p>Ap\u00f3s iniciar a VM pela ISO, o instalador pergunta se voc\u00ea deseja instalar o pfSense. Digite <strong>Accept<\/strong> e escolha <strong>Install<\/strong> no menu. O particionamento autom\u00e1tico usa o disco inteiro com <strong>ZFS<\/strong>, que \u00e9 o recomendado para produ\u00e7\u00e3o. Siga os prompts at\u00e9 a conclus\u00e3o. Quando solicitado, remova a m\u00eddia de instala\u00e7\u00e3o e reinicie. O sistema ent\u00e3o carregar\u00e1 o menu de console do pfSense, que \u00e9 a principal ferramenta de administra\u00e7\u00e3o local. A sa\u00edda esperada deve se parecer com esta:<\/p>\n<pre><code class=\"output\">pfSense Console Menu\n0) Logout (SSH only)\n1) Assign Interfaces\n2) Set interface(s) IP address\n3) Reset webConfigurator password\n4) Reset to factory defaults\n5) Reboot system\n6) Halt system\n7) Ping host\n8) Shell\n9) pfTop\n10) Filter Logs\n11) Restart webConfigurator\n12) PHP shell + pfSense tools\n13) Update from console\n14) Enable Secure Shell (sshd)\n15) Restore recent configuration\nEnter an option: <\/code><\/pre>\n<p>Nesse menu, a primeira tarefa \u00e9 usar a op\u00e7\u00e3o <strong>1<\/strong> para atribuir as interfaces. O pfSense perguntar\u00e1 quais adaptadores devem ser associados \u00e0 WAN e \u00e0 LAN. Identifique pelo nome: no VirtualBox, geralmente <code>vtnet0<\/code> \u00e9 o primeiro adaptador (WAN) e <code>vtnet1<\/code> \u00e9 o segundo (LAN). Confirme as atribui\u00e7\u00f5es e depois use a op\u00e7\u00e3o <strong>2<\/strong> para configurar os endere\u00e7os IP. Configure a WAN para <strong>DHCP<\/strong> e a LAN para <strong>IPv4 est\u00e1tico<\/strong>, com endere\u00e7o <code>192.168.1.1\/24<\/code>. Ap\u00f3s salvar, o console exibir\u00e1 os IPs atribu\u00eddos. Agora voc\u00ea pode acessar a interface web pela LAN.<\/p>\n<h3>Configurando as Interfaces no Firewall Perimetral com pfSense<\/h3>\n<p>Com o pfSense instalado e as interfaces atribu\u00eddas, acesse a interface web a partir de um cliente conectado \u00e0 rede LAN. No navegador, digite <strong><code>https:\/\/192.168.1.1<\/code><\/strong>. O webConfigurator utiliza HTTPS com certificado autoassinado; aceite o aviso de seguran\u00e7a. As credenciais padr\u00e3o s\u00e3o <strong>admin<\/strong> \/ <strong>pfsense<\/strong>. O assistente inicial (Setup Wizard) aparecer\u00e1 e guiar\u00e1 voc\u00ea pela configura\u00e7\u00e3o m\u00ednima. Preencha o hostname, dom\u00ednio, servidores DNS, fuso hor\u00e1rio e, em seguida, as configura\u00e7\u00f5es de WAN e LAN. Para a WAN, mantenha <strong>DHCP<\/strong>; para a LAN, confirme o IP <code>192.168.1.1\/24<\/code> e deixe o DHCP server habilitado para a faixa <code>192.168.1.100\u2013192.168.1.199<\/code>. Defina uma senha forte para o administrador e salve.<\/p>\n<p>Vamos detalhar os campos mais relevantes do assistente em uma tabela de refer\u00eancia r\u00e1pida. Esses valores s\u00e3o adequados para um laborat\u00f3rio inicial e podem ser ajustados depois:<\/p>\n<table>\n<thead>\n<tr>\n<th>Interface<\/th>\n<th>Campo<\/th>\n<th>Valor recomendado<\/th>\n<th>Observa\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>WAN<\/strong><\/td>\n<td>IPv4 Configuration Type<\/td>\n<td>DHCP<\/td>\n<td>Recebe IP automaticamente do roteador\/modem<\/td>\n<\/tr>\n<tr>\n<td><strong>WAN<\/strong><\/td>\n<td>Block private networks<\/td>\n<td>Marcado<\/td>\n<td>Impede tr\u00e1fego de IPs privados na WAN<\/td>\n<\/tr>\n<tr>\n<td><strong>WAN<\/strong><\/td>\n<td>Block bogon networks<\/td>\n<td>Marcado<\/td>\n<td>Bloqueia redes n\u00e3o rote\u00e1veis e reservadas<\/td>\n<\/tr>\n<tr>\n<td><strong>LAN<\/strong><\/td>\n<td>IPv4 Configuration Type<\/td>\n<td>Static IPv4<\/td>\n<td>IP fixo para gateway interno<\/td>\n<\/tr>\n<tr>\n<td><strong>LAN<\/strong><\/td>\n<td>IPv4 Address<\/td>\n<td>192.168.1.1\/24<\/td>\n<td>Rede padr\u00e3o do laborat\u00f3rio<\/td>\n<\/tr>\n<tr>\n<td><strong>LAN<\/strong><\/td>\n<td>DHCP Server<\/td>\n<td>Enable<\/td>\n<td>Distribui IPs para clientes da LAN<\/td>\n<\/tr>\n<tr>\n<td><strong>LAN<\/strong><\/td>\n<td>DHCP Range<\/td>\n<td>192.168.1.100\u2013199<\/td>\n<td>Evita conflito com IPs fixos<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Depois do assistente, voc\u00ea deve acessar <strong>Interfaces &gt; LAN<\/strong> para revisar a configura\u00e7\u00e3o. Aqui voc\u00ea pode alterar o IP, a m\u00e1scara, o gateway e as op\u00e7\u00f5es de MTU. Em <strong>Interfaces &gt; WAN<\/strong>, verifique se a op\u00e7\u00e3o <strong>Block private networks and loopback addresses<\/strong> est\u00e1 marcada. Essa op\u00e7\u00e3o \u00e9 crucial para evitar que pacotes com origem falsificada de redes privadas entrem pela WAN. Em produ\u00e7\u00e3o, nossos especialistas da JRT Technology Solutions tamb\u00e9m ativam <strong>Block bogon networks<\/strong>, que atualiza periodicamente uma lista de redes n\u00e3o alocadas pela IANA, bloqueando tr\u00e1fego suspeito de IPs inv\u00e1lidos.<\/p>\n<p>Outro ajuste importante est\u00e1 em <strong>System &gt; General Setup<\/strong>: defina o hostname, dom\u00ednio e servidores DNS. Um erro comum \u00e9 deixar o DNS vazio, fazendo com que o pfSense n\u00e3o resolva nomes e os clientes percam a navega\u00e7\u00e3o. Se voc\u00ea tiver um DNS interno, adicione-o; caso contr\u00e1rio, use <code>8.8.8.8<\/code> ou <code>1.1.1.1<\/code>. Em <strong>System &gt; Advanced &gt; Admin Access<\/strong>, voc\u00ea pode habilitar o SSH para administra\u00e7\u00e3o remota, mas recomendamos restringir a acesso apenas da LAN e, preferencialmente, usar autentica\u00e7\u00e3o por chave p\u00fablica. Essa configura\u00e7\u00e3o ser\u00e1 retomada quando integrarmos o fail2ban na pr\u00f3xima aula.<\/p>\n<p>Antes de criar as regras de firewall, valide a conectividade b\u00e1sica. No menu de console ou via SSH, use a op\u00e7\u00e3o <strong>7<\/strong> (Ping host) ou execute <code>ping 8.8.8.8<\/code>. Se a WAN estiver com IP e o gateway padr\u00e3o estiver correto, o ping deve responder. A partir de um cliente na LAN que recebeu IP via DHCP, fa\u00e7a <code>ping 192.168.1.1<\/code> e depois <code>ping 8.8.8.8<\/code>. Se ambos funcionarem, o roteamento b\u00e1sico est\u00e1 \u00edntegro e voc\u00ea pode avan\u00e7ar para as regras de filtragem.<\/p>\n<h3>Criando Regras no Firewall Perimetral com pfSense<\/h3>\n<p>Agora chegamos ao cora\u00e7\u00e3o da aula: a cria\u00e7\u00e3o de regras de filtragem. No pfSense, as regras s\u00e3o gerenciadas em <strong>Firewall &gt; Rules<\/strong>, separadas por interface: <strong>WAN<\/strong>, <strong>LAN<\/strong> e <strong>Float<\/strong> (regras flutuantes que se aplicam a m\u00faltiplas interfaces). A pol\u00edtica padr\u00e3o da WAN nega todo tr\u00e1fego de entrada; a LAN permite todo tr\u00e1fego de sa\u00edda. Para criar uma regra na LAN, clique na aba <strong>LAN<\/strong> e depois no bot\u00e3o <strong>Add<\/strong> (seta para baixo). O formul\u00e1rio de regra \u00e9 extenso, mas vamos focar nos campos essenciais: <strong>Action<\/strong>, <strong><\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Firewall, fail2ban e CrowdSec para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Firewall%2C%20fail2ban%20e%20CrowdSec.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade. &#8230; <a title=\"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/\" aria-label=\"Read more about Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2338,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[50],"tags":[3338],"class_list":["post-2339","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-firewall","tag-firewall-fail2ban-e-crowdsec-do-zero-ao-avancado-firewall-perimetral-com-pfsense-configuracao-e-regras"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-19T21:06:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-19T21:06:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#blogposting\",\"name\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787173590364.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras\"},\"datePublished\":\"2026-08-19T18:06:35-03:00\",\"dateModified\":\"2026-08-19T18:06:35-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#webpage\"},\"articleSection\":\"FIREWALL, Firewall, fail2ban e CrowdSec \\u2014 Do Zero ao Avan\\u00e7ado: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"name\":\"FIREWALL\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"position\":2,\"name\":\"FIREWALL\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#listItem\",\"name\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#listItem\",\"position\":3,\"name\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"name\":\"FIREWALL\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/\",\"name\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras - BLOG - JRT Technology Solutions\",\"description\":\"Nesta aula avan\\u00e7ada, voc\\u00ea vai dominar a implementa\\u00e7\\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\\u00e9sticas ou de laborat\\u00f3rio. O pfSense \\u00e9 uma distribui\\u00e7\\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787173590364.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 21: Firewall perimetral com pfSense \\u2014 configura\\u00e7\\u00e3o e regras\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/19\\\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\\\/#mainImage\"},\"datePublished\":\"2026-08-19T18:06:35-03:00\",\"dateModified\":\"2026-08-19T18:06:35-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions","description":"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#blogposting","name":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions","headline":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787173590364.jpg","width":1440,"height":1024,"caption":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras"},"datePublished":"2026-08-19T18:06:35-03:00","dateModified":"2026-08-19T18:06:35-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#webpage"},"articleSection":"FIREWALL, Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","name":"FIREWALL"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","position":2,"name":"FIREWALL","item":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#listItem","name":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#listItem","position":3,"name":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","name":"FIREWALL"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/","name":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions","description":"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787173590364.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#mainImage","width":1440,"height":1024,"caption":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/#mainImage"},"datePublished":"2026-08-19T18:06:35-03:00","dateModified":"2026-08-19T18:06:35-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions","og:description":"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-19T21:06:35+00:00","article:modified_time":"2026-08-19T21:06:35+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras - BLOG - JRT Technology Solutions","twitter:description":"Nesta aula avan\u00e7ada, voc\u00ea vai dominar a implementa\u00e7\u00e3o de um Firewall perimetral com pfSense completo, funcional e pronto para proteger redes corporativas, dom\u00e9sticas ou de laborat\u00f3rio. O pfSense \u00e9 uma distribui\u00e7\u00e3o baseada em FreeBSD que utiliza o packet filter (pf) para criar pol\u00edticas de filtragem com estado, NAT, balanceamento de carga, VPN e alta disponibilidade.","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2339","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-24 17:46:59","updated":"2026-08-24 17:46:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/firewall\/\" title=\"FIREWALL\">FIREWALL<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"FIREWALL","link":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/"},{"label":"Aula 21: Firewall perimetral com pfSense \u2014 configura\u00e7\u00e3o e regras","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/19\/aula-21-firewall-perimetral-com-pfsense-configuracao-e-regra\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2339"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2339\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2338"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}