OPNsense como Firewall Básico para ISP

Un ISP tiene requisitos distintos a una red corporativa. No hay usuarios internos navegando sitios de entretenimiento — hay clientes con IPs asignadas, tránsito hacia upstream providers, equipos de red que deben protegerse del tráfico de clientes, y un plano de gestión que no puede quedar expuesto. OPNsense cubre este caso de uso con solidez si entiendes qué configurar y en qué orden. Topología de referencia Upstream (tránsito) │ [ em0 ] — WAN / Transit OPNsense [ em1 ] — Red de clientes (PPPoE o IPs estáticas) [ em2 ] — Gestión (OOB / equipos de red) Interfaz Nombre Red Propósito em0 WAN IP del upstream Tránsito hacia internet em1 CLIENTES 100.64.0.0/22 Segmento de clientes (CG-NAT o pública) em2 MGMT 10.255.0.0/24 Gestión de infraestructura 100.64.0.0/10 es el espacio CGNAT (RFC 6598). Úsalo si no tienes IPs públicas para todos tus clientes. ...

July 14, 2026 · 6 min · Francisco Valladolid

OPNsense: 5 VLANs, Aislamiento y Seguridad de Perímetro

OPNsense es un firewall serio. Pero la GUI puede generar confusión sobre el orden correcto de operaciones — especialmente cuando combinas VLANs, interfaces, y reglas de firewall que dependen unas de otras. Este post sigue el orden exacto en que debes hacer cada paso para llegar a una configuración funcional y segura. Escenario Un único puerto físico (em1) actúa como trunk hacia un switch administrado. Cinco VLANs para segmentos distintos: ...

April 7, 2026 · 7 min · Francisco Valladolid