Guia Definitivo: Como Configurar pfSense + Suricata (Firewall Profissional GRÁTIS) - Tutorial Passo a Passo

24 de março de 2025

Guia para iniciantes com exemplos práticos e correção de erros!

Protegendo Sua Rede com pfSense + Suricata (IDS/IPS)

Este guia mostra como integrar o pfSense (firewall open source) com o Suricata, um sistema avançado de detecção e prevenção de intrusões, para proteger redes domésticas ou corporativas.


1. Pré-requisitos

Hardware recomendado


  • Processador: x64 com 2 núcleos ou mais
  • RAM: 4GB (8GB ou mais recomendado para Suricata)
  • Armazenamento: SSD de 16GB ou mais
  • Placas de rede: mínimo 2 (1 para WAN e 1 para LAN)


Software necessário

  • Imagem ISO do pfSense (baixe no site oficial)
  • Rufus ou BalenaEtcher (para criar USB bootável)


2. Instalação do pfSense

Passo 1 – Criar USB Bootável


Baixe a ISO do pfSense (versão Community).

Grave no pendrive:

  • Windows: use Rufus.


Linux: use o comando:

sudo dd if=pfsense-2.7.0-RELEASE-amd64.iso of=/dev/sdX bs=4M status=progress


  • (troque /dev/sdX pelo seu pendrive)


Dica: se o USB não aparecer no boot, desative Secure Boot na BIOS/UEFI.


Passo 2 – Instalar pfSense


Inicie pelo pendrive e selecione:

  • Install pfSense
  • Pressione A para aceitar os termos

Configure o disco:

  • Sistema de arquivos: ZFS (recomendado) ou UFS
  • Partição: GPT (para sistemas UEFI)


Problema comum:
Mensagem "No disks found" → Ative o modo AHCI para SATA na BIOS.


Passo 3 – Configurar interfaces de rede


Após a instalação, o pfSense perguntará:


"Configure VLANs?" → Digite n (a menos que use VLANs)

"WAN interface name" → exemplo: igb0

"LAN interface name" → exemplo: igb1


Dica: em placas Intel I210, as interfaces podem ser igc0 (WAN) e igc1 (LAN).


3. Configuração do Suricata no pfSense

Passo 1 – Instalar Suricata


Acesse o pfSense pelo navegador: https://192.168.1.1

Vá em System > Package Manager > Available Packages

Procure por Suricata e clique em Install


Problema comum:
“Unable to install package” → verifique o DNS em System > General Setup.


Passo 2 – Configurar interface


Vá em Services > Suricata > Interfaces

Clique em Add e selecione LAN (ou WAN)

Ative:


  • Enable
  • IPS Mode (para prevenção)
  • Block Offenders


Dica: para monitorar tráfego interno, selecione LAN.


Passo 3 – Baixar regras


Vá em Rulesets e ative:


  • ET Open Rules (gratuito)
  • Snort VRT Rules (requer licença)

Clique em Download & Update Rules

Extra: ative atualização automática em Services > Cron.


Passo 4 – Ativar prevenção


Na aba Rules, ative categorias importantes:


  • Malware
  • Exploits
  • Botnets


Defina ação:


  • Drop (bloqueia silenciosamente)
  • Reject (retorna mensagem de erro)


Passo 5 – Testar e monitorar

Simule um scan:


nmap -sV 192.168.1.1

Veja os logs: Status > System Logs > Suricata

IPs bloqueados: Firewall > Blocked


Para falsos positivos: adicione IPs confiáveis em Suricata > Pass Lists.


4. Próximos Passos


  • Configurar alertas por e-mail (Services > Suricata > Alerts)
  • Integrar com ELK Stack para análise avançada de logs


5. Benefícios

  • Instalação e configuração rápida
  • Proteção em tempo real contra ameaças
  • Ideal para ambientes corporativos ou domésticos
  • Possibilidade de personalizar regras e monitoramento


Esse tutorial foi testado no pfSense 2.7.0 + Suricata 6.0.8, configurado para bloqueio automático de ameaças.

Proteja seu PC contra ransomware! Guia completo com bloqueio, monitoramento e backup automático
4 de abril de 2025
Aprenda a bloquear ataques, monitorar processos suspeitos e criar backups automáticos no Windows, tudo de forma gratuita e sem softwares extras!
Instalação automática do Windows com Unattend.xml! Configure o sistema sem intervenção.
3 de abril de 2025
Automatize a instalação do Windows com Unattend.xml! Configuração sem intervenção, fuso horário Brasília, DHCP automático e particionamento
Script Windows: Pare o WannaCry em 1 Minuto.
2 de abril de 2025
Proteja seu PC do WannaCry! Aprenda a desativar o SMBv1, bloquear a porta 445 e usar scripts PowerShell contra ransomwares. Atualizações críticas + backup seguro.
Script DESBLOAT Windows: Remova Bloatware, Acelere seu PC e Ganhe Privacidade!
1 de abril de 2025
Como Remover Rastreadores do Windows: Script de Privacidade e Desbloat Completo
Como atualizar ou fazer downgrade da BIOS com segurança! Resolva tela preta e travamentos após updat
1 de abril de 2025
Aprenda a atualizar, fazer downgrade e recuperar sua BIOS/UEFI com segurança. Resolva tela preta, travamentos e erros de boot com nosso guia passo a passo!
 Instalando o Windows 11 sem internet? Evite erros! Confira os principais problemas e soluções!
31 de março de 2025
Descubra como instalar o Windows 11 sem internet! Resolva erros como TPM 2.0, disco não detectado e BSOD com este guia completo e atualizado.
Instalação Automatizada do Office 2007 com .BAT
28 de março de 2025
Automatize a instalação do Office 2007 com script .BAT! Guia completo com arquivo config.xml para personalização e solução de erros.
Instale o Windows 10 SEM ERROS! Guia Atualizado 2025
28 de março de 2025
Como instalar o Windows 10 via USB: particionamento, BIOS/UEFI, ativação e otimizações pós-instalação. Guia técnico 100% funcional!
Como Resetar a BIOS com e sem Senha no PC e Notebook
26 de março de 2025
Aprenda resetar BIOS com/sem senha em PCs e notebooks! Métodos infalíveis: CMOS, jumper e backdoor. Guia passo a passo 2024 para Dell, HP, Lenovo e mais.
Proteja Seu Wi-Fi em 15 Minutos: Passos Essenciais que 95% das Pessoas Ignoram! Tutorial Simples par
26 de março de 2025
Guia completo para Wi-Fi seguro! Aprenda desde configurações básicas até técnicas avançadas de proteção contra hackers e invasores em redes domésticas.