Firewall
Uma das soluções economicamente mais apelativas é a utilização das funcionalidades das firewall em detrimento de equipamento de rede dispendioso. As soluções de firewall atuais incorporam inúmeras funcionalidades tais como suporte para forward, divert, e pipes, funcionalidades estas que permitem configurações como reencaminhamento de endereços e de portos, implementação de NAT e ainda gestão de larguras de banda nas respetivas comunicações. Estas características tornam esta solução a mais requisitada pelos clientes com menos poder económico.
O exemplo 1 apresenta exemplos práticos da utilização da funcionalidade ipfw que é a firewall nativa do FreeBSD. Neste primeiro exemplo apresenta-se uma configuração utilizada para reencaminhamento de portos e endereços, bastante utilizada quando existe a utilização de diversas gamas de endereçamento. Nas duas linhas iniciais está representado o redireccionamento de todo o trafego de entrada e saída para a porta 8668, enquanto nas linhas seguintes encontramos o encaminhamento de determinado trafego para um destino específico.
Como segundo exemplo, é apresentada toda uma configuração onde se encontra o suporte para gestão de largura de banda (exemplo 2), podendo ser utilizada esta técnica (associada à funcionalidade pf) em situações de ausência de equipamento de suporte para QoS (linhas 1 a 6 do exemplo). É ainda possível efetuar restrições de acesso ao nível da camada dois, baseando-se nos endereços físicos utilizados pelos equipamentos em comunicação (linha 7 do exemplo 2).
Por fim um exemplo de configuração do suporte para NAT, configuração bastante utilizada quando os equipamentos necessitam de servir de gateway (exemplo 3).
Atualmente esta ferramenta tem-se apresentado como uma excelente alternativa para pequenas e médias empresas que não dispõem de recursos financeiros para investimento em hardware de rede, tendo vindo a ganhar um considerável número de adeptos.