OpenFW Logo
Firewall

Firewall UTM open-source para pequenas e médias empresas

Proteção de rede completa, sem custo de licença. O OpenFW entrega firewall, VPN, IDS/IPS, proxy e filtragem de conteúdo numa interface web simples e centralizada.

775
LIVE
Downloads
Download
Screenshot OpenFW Dashboard
Segurança Simples e Gratuíta

Sua infraestrutura de rede completa em uma única plataforma

🛡

Firewall Iptables Stateful

Filtra e monitora o tráfego de rede com base no estado das conexões, utilizando iptables como motor de regras.

🌍

Regras de GeoIP

Bloqueia ou libera tráfego com base na localização geográfica (países) de origem ou destino.

🔍

IDS/IPS Inline

Detecta e previne invasões em tempo real utilizando inspeção inline profunda de pacotes.

🔀

Zonas de Rede e Multi-LAN

Zonas padrão (Verde, Vermelha, Laranja e Azul) e criação de zonas customizadas ilimitadas para múltiplas interfaces locais.

🔌

Suporte Completo a VLANs

Segmentação lógica da rede via tagging 802.1Q, isolando setores diferentes na mesma estrutura física.

↔️

NAT / Port Forwarding

Traduz endereços IP e redireciona portas de acesso de forma segura.

🌐

Proxy HTTP/HTTPS Transparente

Controle e monitoramento de navegação web com autenticação local, Active Directory e/ou LDAP.

🚫

Filtro de Conteúdo Web

Bloqueia o acesso a sites indesejados por categorias.

👤

Autenticação AD / LDAP

Integra OpenVPN ou Proxy WEB no Active Directory / LDAP.

🔒

OpenVPN, IPsec, WireGuard e TailScale

Túneis criptografados e rede mesh para interligar filiais ou permitir acesso remoto rápido e seguro.

🔄

Multi-WAN e Failover

Alterna automaticamente para um link de internet reserva caso o principal caia.

📶

QoS - Qualidade de Serviço

Prioriza tráfego de serviços essenciais e limita o uso da banda.

🌐

Serviços de Rede

Gerenciamento de DHCP, DNS, NTP, balanceamento de carga inteligente e políticas avançadas de roteamento.

☁️

Dynamic DNS (DDNS)

Mapeamento de IPs dinâmicos via Cloudflare, No-IP, DynDNS, DuckDNS e FreeMyIP.

🔁

Updates Constantes

Mantém o sistema atualizado com correções de segurança e melhorias regulares.

🧩

Suporte a Addons

Permite a instalação de pacotes e módulos adicionais para expandir funções do servidor.

📊

Interface Web e Relatórios

Administração simplificada via navegador com gráficos de tráfego e logs em tempo real.

Atualizações

Histórico de Versões e Notícias

Acompanhe a evolução do OpenFW UTM Community ao longo do tempo.

Setembro / 2026

Versão 4.2.1

v4.2.1

Lançamento oficial da versão 4.2.1 trazendo otimizações na imagem de instalação e consolidação de recursos.

Suporte Rufus

Novo suporte ao Rufus para gravação no pendrive (suporte ao Ventoy descontinuado).

Kernel Renovado

initrd e efi.img refeitos do zero rodando sob o moderno kernel 5.15.215.

Pacote Acumulativo

Todos os recursos desenvolvidos da versão 4.0.0 até a 4.2.1 integrados diretamente.

Julho / 2026

Versão 4.0.0

v4.0.0

Aguardada por muitos, a nova ISO do OpenFW UTM Community está oficialmente disponível! Esta versão traz um salto gigantesco em estabilidade, segurança e novos recursos.
Confira abaixo o compilado de tudo o que foi melhorado e implementado no decorrer dos últimos tempos:

🔹 Potentes Recursos e Funcionalidades

  • ⚡️ Suporte a Wireguard: Suporte completo a Wireguard Server e Wireguard Client.
  • ⚡️ Múltiplas Instâncias OpenVPN: Habilitada a opção de criar mais de um túnel e múltiplas instâncias do OpenVPN Server.
  • ⚡️ GeoIP-Base Rule: Novo recurso de regras baseadas em geolocalização utilizando o MaxMind DB.
  • ⚡️ DuckDB nos Logs: Logs de firewall e de sistema arquivados em banco de dados DuckDB, trazendo melhorias drásticas nas informações, gráficos e identificação de Geolocalização dos acessos.
  • ⚡️ Suporte a Containers: Suporte a containers rodando diretamente via docker-ce.
  • ⚡️ Nova Gestão de Redes: Novo recurso de criação de mais interfaces e subnets com DHCP 100% via Web.
  • ⚡️ Regras em Custom Subnet: Novo recurso para criação de regras de firewall em subnets customizadas.
  • ⚡️ Gerenciamento Web Avançado: Opção de update do sistema via WEB, instalação de Addons/pacotes e restart de serviços diretamente pela interface.

🔹 Interfaces, Monitoramento e Usabilidade

  • 📊 Kula Monitoring: Removidos os gráficos legados e implantado o Kula Monitoring para gráficos muito mais modernos.
  • 📊 Integração de Addons: Addons NXfilter e NTopNG integrados diretamente à interface Web para facilitar o acesso.
  • 📊 FailtoBan Renovado: Toda a WebGui do FailtoBan foi refeita para tornar a administração muito mais simples.
  • 📊 Visualização de Logs: Adicionada uma coluna de log em todas as páginas de gestão de regras de firewall para checar rapidamente se está ativo ou não.
  • 📊 Status de Conexões: Novos painéis de status de conexões para OpenVPN e Wireguard.
  • 📊 Dashboard Melhorada: Ajustado para aparecer mais interfaces de rede na dashboard e corrigida a unidade de medida dos discos.
  • 📊 Refatorações Completas: O recurso de DDNS e o Addon SpeedTest WEB foram 100% refeitos.

🔹 Segurança, Kernel e Infraestrutura

  • 🛡 Upgrade de Kernel: Atualização massiva do Kernel 4.4 para 5.10.
  • 🛡 Migração de IDS/IPS: Sistema de prevenção de intrusão migrado de Snort para Suricata no modo Inline (muito mais performance).
  • 🛡 Drivers de Rede: Adicionados mais drivers de rede Linux Firmware de terceiros através do pacote linux-firmware-network.
  • 🛡 Novos Addons: Inclusão do OpenVM Tools (para ambientes VMware) e EmailRelay.
  • 🛡 Limpeza de Legados: Remoção completa dos proxies antigos (Proxy SMTP, Proxy POP e Proxy FTP) e dos menus WebFilter Engine e ClamAV Engine.

🔹 Upgrades de Pacotes

  • ⚙️ DHCP Lease: Adicionado agendamento para higienização automática de leases do DHCP.
  • ⚙️ Upgrades de Segurança e Core: Upgrade do gerenciador IPSEC StrongsWAN, além de atualizações no C-ICAP, Redis Server, NtopNG, SAMBA e TZdata.

Baixe a ISO, veja a documentação e faça sua doação para apoiar o projeto

Reconhecido pela comunidade SourceForge

Selo dado a projetos muito bem avaliados pelos próprios usuários

Selo dado a projetos com crescimento rápido e destaque na plataforma

Contato e Consultorias

Entre em contato para dúvidas, sugestões, contribuições e consultorias.

E-mail

E-mail

WhatsApp

WhatsApp

Telegram

Telegram

GitLab Issues

GitLab Issues

Telegram Comunidade

Apoie o OpenFW UTM Community

QR Code PIX

Nome: Eduardo Jonck | Banco: Santander Brasil | ID: OpenFWUTMCommunity

💳

Cartão ou Boleto

Processado via Stripe

→

Obrigado por apoiar o desenvolvimento do OpenFW UTM Community!