Desde los inicios de pfSense, el popular sistema operativo orientado a firewall, ha mantenido su interfaz gráfica de usuario basada en PHP. Aunque es una interfaz gráfica confiable y muy familiar (sobre todo para los que llevamos muchos años administrando este tipo de firewall), lo cierto es que hoy en día se ha quedado bastante obsoleta. El equipo de Netgate ha rediseñado y reconstruido por completo la interfaz gráfica en lenguaje Go, el resultado es una interfaz gráfica muy amigable, y muchísimo más rápida que la anterior, con mayor capacidad de respuesta y un diseño moderno, así como nuevas y potentes funcionalidades. Si quieres conocer todo sobre qué te puede aportar esta nueva interfaz, a continuación tenéis todos los detalles.
pfSense siempre se ha caracterizado por tener una interfaz gráfica de usuario muy similar a lo largo de los años, aunque ha habido ciertas mejoras, si echamos la vista atrás a 5 años, podemos darnos cuenta que realmente no hay muchos cambios, más allá de algunas funciones añadidas en la interfaz gráfica.
Beneficios de la nueva interfaz
El cambio más importante que tenemos con la nueva interfaz gráfica de usuario basada en Go es el rendimiento. Con la nueva interfaz, las tareas de cargar las reglas del firewall, ver los registros o logs, así como administrar los paquetes o navegar entre las diferentes páginas para configurar el firewall de forma avanzada, se hace de forma muchísimo más ágil. No es una mejora incremental, cuando un administrador de redes tiene que gestionar un cortafuegos con miles de reglas o decenas de túneles VPN, la velocidad de carga de los diferentes menús es fundamental.
Ahora con esta nueva interfaz, ahorraremos mucho tiempo que se acumula con cada acción que realizamos a lo largo del día. Ahora las tareas cotidianas son mucho más fluidas, lo que nos permitirá ahorrar mucho tiempo. Además, la nueva arquitectura ofrece una muy buena escalabilidad, ya que incluso las configuraciones más grandes y complejas funcionarán sin problemas. Por si esto fuera poco, también tendremos una API para interactuar con el sistema.
En la siguiente captura de pantalla de pfSense Plus con la nueva interfaz, se puede ver el menú principal del sistema operativo, con el estado del sistema así como las interfaces y el gráfico con el tráfico en tiempo real.
Esta nueva interfaz gráfica también estrena el nuevo ThreatGate, un software que se encargará de realizar filtrado de contenidos e incorpora un paquete para protegernos de amenazas externas, directamente integrado en pfSense Plus. Este nuevo software es el sustituto natural del popular pfBlockerNG, una evolución para adaptarse al entorno de amenazas actual, y optimizado para proporcionar el mejor rendimiento. Esta herramienta ofrece todas las funciones que los administradores ya usaban, como el bloqueo por país, filtrado de dominios y políticas basadas en categorías, pero ahora es todo mucho más rápido que con pfBlockerNG, porque mientras que antes las listas podían tardar minutos, ahora se gestionan en segundos.
Una característica muy importante de la nueva interfaz gráfica, es que tenemos un modo de configuración «Zero Trust Egress Mode«, esto significa que, en lugar de permitir todas las conexiones salientes excepto las que están denegadas, lo que hará será bloquear todo el tráfico saliente excepto lo permitido por política mediante DNS. Este enfoque es capaz de bloquear posibles infecciones de malware con Command-and-control, bloqueando cualquier exfiltración de datos. Ahora el servicio de DNS puede funcionar como punto de control de todas las conexiones salientes.
Netgate ha indicado que estas novedades no serán las únicas en llegar, próximamente se añadirán nuevas funciones según han confirmado en el anuncio oficial en el blog de Netgate.
Activación y precio
La nueva interfaz gráfica de usuario está disponible para los usuarios de pfSense Plus que tengan un appliance de Netgate, o bien si tienen una licencia pagada. Para activarla, tenemos que irnos a «System / Advanced/ Netgate Nexus«, elegimos el certificado TLS de nuestra interfaz gráfica de usuario, habilitamos la opción de «Enable Netgate Nexus Controller» y pinchamos en «Save».
Aunque la gestión centralizada de múltiples instancias requiere una licencia de 49 USD anuales, la nueva interfaz Netgate Nexus está disponible sin coste adicional para cualquier usuario que ya posea un appliance Netgate o una licencia de pfSense Plus activa. Si solo necesitas administrar tu propio firewall desde la misma máquina, no es necesario contratar la suscripción.
Si entramos en la nueva interfaz gráfica de usuario con la dirección https://IP:8443, podemos ver la nueva interfaz, metemos el nombre de usuario y la contraseña de administración, y accederemos directamente a la nueva interfaz gráfica de usuario. Lo primero que podemos ver es el error de la licencia en la parte inferior izquierda.
En nuestro caso, que usamos un pfSense Plus versión «homelab» virtualizado en un NAS de QNAP, el sistema operativo nos indicará que Nexus no puede ser licenciado debido a que el número de serie no está disponible, y no se soporta la virtualización en nuestro sistema, por lo que no podemos activarlo. No tendremos que pagar nada para usar la nueva interfaz gráfica de usuario, pero en este caso, no está disponible porque no es compatible.
Si nos vamos a «Licenses» nos indicará que debemos comprar una licencia para Netgate Nexus, la cual vale 49 dólares anuales, pero esta licencia es para administrar más sistemas pfSense, no para administrar el dispositivo local. Esto es un aspecto importante, y que no se encuentra muy bien explicado en la web oficial.
Netgate Nexus no solamente es la nueva interfaz gráfica de usuario, sino que podemos gestionar de forma centralizada varios sistemas de pfSense desde la misma plataforma, por este motivo, la licencia vale 49 dólares anuales. En la documentación oficial de licenciamiento de Netgate Nexus podemos ver todas las características.
