O Desafio
Um fornecedor de Internet (ISP) líder em Lisboa procurava uma plataforma de hardware para os seus clientes empresariais. As soluções existentes criavam diversos problemas:
Sobreaquecimento com tráfego VPN
Os routers existentes sobreaqueciam sob carga de tráfego encriptado (IPsec/OpenVPN), provocando instabilidade e perda de pacotes.
Falta de portas SFP+
Sem conectividade óptica, a velocidade estava limitada a 1Gbps – insuficiente para clientes corporativos com necessidade de backbone 10G.
Dependência de vendor lock-in
O firmware proprietário limitava a flexibilidade. O cliente queria liberdade para instalar pfSense ou OPNsense.
Sem failsafe em caso de falha
Em caso de crash do software do firewall, os clientes do ISP ficavam sem Internet até ao reinício.
A Solução IWILL
Fornecemos um 1U Rackmount Network Appliance da série Network Security com processadores Intel Core de última geração:
Aceleração de hardware AES-NI
Processadores Intel Core com instruções AES-NI integradas para encriptação. Os túneis VPN (IPsec, WireGuard, OpenVPN) funcionam a velocidade line-rate sem sobrecarregar o CPU. Isto significa velocidade VPN ultrarrápida sem atrasos, mesmo com centenas de túneis simultâneos.
Conectividade óptica 10G SFP+
Adição de 4x portas 10G SFP+ através de módulos NIC modulares para ligação de alta velocidade ao backbone. Adequado para ambientes ISP, onde 1Gbps já não é suficiente. Suporte também para QSFP+ 25G/40G.
Proteção LAN Bypass "Fail-Open"
Se o dispositivo parar (crash de software, atualização), a ligação à Internet não é interrompida – o tráfego passa diretamente pelas portas de bypass. Função crítica em ambientes ISP, onde mesmo um segundo de downtime significa perda de clientes.
Total liberdade de software
Hardware x86 standard, compatível com pfSense, OPNsense, VyOS, Untangle, Sophos XG e qualquer distribuição Linux/FreeBSD. Sem vendor lock-in, sem taxas de licenciamento de hardware.
Resultado
O cliente implementou com sucesso o serviço “Managed Firewall” para os seus assinantes corporativos. As reclamações sobre VPN lento diminuíram 80%, e o LAN Bypass garantiu continuidade do serviço mesmo durante atualizações de software.



