OPNsense es un firewall/router open-source basado en FreeBSD, derivado de pfSense (bifurcado en 2015). Mantenido por Deciso BV con releases mensuales de seguridad.
¿Por qué OPNsense? • Interfaz moderna y limpia vs pfSense clásico • Actualizaciones mensuales de seguridad • API REST nativa completa • 100% código abierto (pfSense tiene partes propietarias) • Suricata IDS/IPS integrado nativamente
Componentes principales: • PF (Packet Filter): Motor de firewall de FreeBSD, extremadamente estable • Suricata: IDS/IPS para detección de intrusiones en tiempo real • Unbound: Servidor DNS recursivo con DNSSEC • Kea DHCP: Servidor DHCP moderno • OpenVPN + WireGuard: VPN client/server • HAProxy: Balanceo de carga y reverse proxy • ACME: Certificados SSL automáticos Let's Encrypt
Casos de uso: Firewall perimetral para empresa/PYME, router doméstico avanzado, VPN gateway corporativo, IDS/IPS para SOC, proxy y filtrado de contenido con Squid.
Requisitos de hardware: CPU amd64 de 1.5 GHz mínimo, 2 GB RAM (4 GB para IDS/IPS), 4 GB SSD, mínimo 2 interfaces de red.