Firewall UTM open-source para pequenas e médias empresas
Proteção de rede completa, sem custo de licença. O OpenFW entrega firewall, VPN, IDS/IPS, proxy e filtragem de conteúdo numa interface web simples e centralizada.
Sua infraestrutura de rede completa em uma única plataforma
Firewall Iptables Stateful
Filtra e monitora o tráfego de rede com base no estado das conexões, utilizando iptables como motor de regras.
Regras de GeoIP
Bloqueia ou libera tráfego com base na localização geográfica (países) de origem ou destino.
IDS/IPS Inline
Detecta e previne invasões em tempo real utilizando inspeção inline profunda de pacotes.
Zonas de Rede e Multi-LAN
Zonas padrão (Verde, Vermelha, Laranja e Azul) e criação de zonas customizadas ilimitadas para múltiplas interfaces locais.
Suporte Completo a VLANs
Segmentação lógica da rede via tagging 802.1Q, isolando setores diferentes na mesma estrutura física.
NAT / Port Forwarding
Traduz endereços IP e redireciona portas de acesso de forma segura.
Proxy HTTP/HTTPS Transparente
Controle e monitoramento de navegação web com autenticação local, Active Directory e/ou LDAP.
Filtro de Conteúdo Web
Bloqueia o acesso a sites indesejados por categorias.
Autenticação AD / LDAP
Integra OpenVPN ou Proxy WEB no Active Directory / LDAP.
OpenVPN, IPsec, WireGuard e TailScale
Túneis criptografados e rede mesh para interligar filiais ou permitir acesso remoto rápido e seguro.
Multi-WAN e Failover
Alterna automaticamente para um link de internet reserva caso o principal caia.
QoS - Qualidade de Serviço
Prioriza tráfego de serviços essenciais e limita o uso da banda.
Serviços de Rede
Gerenciamento de DHCP, DNS, NTP, balanceamento de carga inteligente e políticas avançadas de roteamento.
Dynamic DNS (DDNS)
Mapeamento de IPs dinâmicos via Cloudflare, No-IP, DynDNS, DuckDNS e FreeMyIP.
Updates Constantes
Mantém o sistema atualizado com correções de segurança e melhorias regulares.
Suporte a Addons
Permite a instalação de pacotes e módulos adicionais para expandir funções do servidor.
Interface Web e Relatórios
Administração simplificada via navegador com gráficos de tráfego e logs em tempo real.
Histórico de Versões e Notícias
Acompanhe a evolução do OpenFW UTM Community ao longo do tempo.
Versão 4.2.1
v4.2.1Lançamento oficial da versão 4.2.1 trazendo otimizações na imagem de instalação e consolidação de recursos.
Suporte Rufus
Novo suporte ao Rufus para gravação no pendrive (suporte ao Ventoy descontinuado).
Kernel Renovado
initrd e efi.img refeitos do zero rodando sob o moderno kernel 5.15.215.
Pacote Acumulativo
Todos os recursos desenvolvidos da versão 4.0.0 até a 4.2.1 integrados diretamente.
Versão 4.0.0
v4.0.0
Aguardada por muitos, a nova ISO do OpenFW UTM Community está oficialmente disponível! Esta versão traz um salto gigantesco em estabilidade, segurança e novos recursos.
Confira abaixo o compilado de tudo o que foi melhorado e implementado no decorrer dos últimos tempos:
🔹 Potentes Recursos e Funcionalidades
- ⚡️ Suporte a Wireguard: Suporte completo a Wireguard Server e Wireguard Client.
- ⚡️ Múltiplas Instâncias OpenVPN: Habilitada a opção de criar mais de um túnel e múltiplas instâncias do OpenVPN Server.
- ⚡️ GeoIP-Base Rule: Novo recurso de regras baseadas em geolocalização utilizando o MaxMind DB.
- ⚡️ DuckDB nos Logs: Logs de firewall e de sistema arquivados em banco de dados DuckDB, trazendo melhorias drásticas nas informações, gráficos e identificação de Geolocalização dos acessos.
- ⚡️ Suporte a Containers: Suporte a containers rodando diretamente via docker-ce.
- ⚡️ Nova Gestão de Redes: Novo recurso de criação de mais interfaces e subnets com DHCP 100% via Web.
- ⚡️ Regras em Custom Subnet: Novo recurso para criação de regras de firewall em subnets customizadas.
- ⚡️ Gerenciamento Web Avançado: Opção de update do sistema via WEB, instalação de Addons/pacotes e restart de serviços diretamente pela interface.
🔹 Interfaces, Monitoramento e Usabilidade
- 📊 Kula Monitoring: Removidos os gráficos legados e implantado o Kula Monitoring para gráficos muito mais modernos.
- 📊 Integração de Addons: Addons NXfilter e NTopNG integrados diretamente à interface Web para facilitar o acesso.
- 📊 FailtoBan Renovado: Toda a WebGui do FailtoBan foi refeita para tornar a administração muito mais simples.
- 📊 Visualização de Logs: Adicionada uma coluna de log em todas as páginas de gestão de regras de firewall para checar rapidamente se está ativo ou não.
- 📊 Status de Conexões: Novos painéis de status de conexões para OpenVPN e Wireguard.
- 📊 Dashboard Melhorada: Ajustado para aparecer mais interfaces de rede na dashboard e corrigida a unidade de medida dos discos.
- 📊 Refatorações Completas: O recurso de DDNS e o Addon SpeedTest WEB foram 100% refeitos.
🔹 Segurança, Kernel e Infraestrutura
- 🛡 Upgrade de Kernel: Atualização massiva do Kernel 4.4 para 5.10.
- 🛡 Migração de IDS/IPS: Sistema de prevenção de intrusão migrado de Snort para Suricata no modo Inline (muito mais performance).
- 🛡 Drivers de Rede: Adicionados mais drivers de rede Linux Firmware de terceiros através do pacote linux-firmware-network.
- 🛡 Novos Addons: Inclusão do OpenVM Tools (para ambientes VMware) e EmailRelay.
- 🛡 Limpeza de Legados: Remoção completa dos proxies antigos (Proxy SMTP, Proxy POP e Proxy FTP) e dos menus WebFilter Engine e ClamAV Engine.
🔹 Upgrades de Pacotes
- ⚙️ DHCP Lease: Adicionado agendamento para higienização automática de leases do DHCP.
- ⚙️ Upgrades de Segurança e Core: Upgrade do gerenciador IPSEC StrongsWAN, além de atualizações no C-ICAP, Redis Server, NtopNG, SAMBA e TZdata.
Baixe a ISO, veja a documentação e faça sua doação para apoiar o projeto
Selo dado a projetos muito bem avaliados pelos próprios usuários
Selo dado a projetos com crescimento rápido e destaque na plataforma