UniFi Enterprise Firewall Core vs EFG: cuál conviene
¿Conviene esperar UniFi Enterprise Firewall Core o comprar un EFG?
La respuesta corta: Enterprise Firewall Core apunta a redes mucho más grandes, mientras que el UniFi Enterprise Fortress Gateway (EFG) ya es una opción comprable para empresas con cientos de dispositivos UniFi y miles de clientes. Elige según tráfico medido, túneles, servicios de seguridad, redundancia y fecha real del proyecto, no por la cifra más alta del anuncio.
Qué es Enterprise Firewall Core
Ubiquiti presentó Enterprise Firewall Core como su plataforma de perímetro para redes de gran escala. La ficha anuncia un procesador Arm Neoverse N2 de 24 núcleos, hasta 79 Gbps de IDS/IPS, 61 Gbps de inspección SSL, más de 5,000 túneles IPsec o WireGuard y hasta 38 Gbps agregados de IPsec.
También publica 2,250 o más dispositivos UniFi administrados, más de 22,500 usuarios conectados y 10 millones de sesiones concurrentes. El anuncio menciona hasta 22,000 dispositivos activos, pero esa cifra no debe confundirse con dispositivos UniFi administrados o usuarios. Cada métrica describe una carga distinta.
Enterprise Firewall Core vs Enterprise Fortress Gateway
| Criterio | Firewall Core | EFG |
|---|---|---|
| Escala objetivo | Campus, grupos multisitio y redes muy grandes | Empresas con hasta 500+ equipos UniFi y 5,000+ clientes |
| IDS/IPS publicado | Hasta 79 Gbps | Hasta 12.5 Gbps de enrutamiento con IDS/IPS |
| Conectividad | Orientada al core y enlaces de muy alta capacidad | 25G, 10G y 2.5G en formato de rack |
| Redundancia | Shadow Mode, VRRP y componentes reemplazables | Alta disponibilidad y doble fuente redundante según ficha |
| Compra actual | Confirmar disponibilidad antes de planear | Producto activo en Sierra Store al momento de esta guía |
EFG no es una versión pequeña del nuevo Firewall Core; es un gateway empresarial existente con un techo distinto. Para una red que consume menos de varios gigabits con inspección, EFG puede dejar margen suficiente. Una organización con decenas de miles de usuarios, miles de túneles o enlaces de mayor capacidad debe evaluar Firewall Core cuando exista comercialmente en México.
Cómo interpretar los Gbps de seguridad
El rendimiento cambia con tamaño de paquete, número de políticas, NAT, logging, tráfico cifrado, aplicaciones y firmas activas. Un máximo de laboratorio no asegura el mismo resultado cuando se habilitan todas las funciones. Conviene medir tráfico pico y proyectar crecimiento, migraciones y respuesta a incidentes.
La ficha de Firewall Core separa sus 79 Gbps de IDS/IPS de las más de 95,000 firmas ofrecidas con CyberSecure Enterprise. Antes de presupuestar hay que confirmar licencia, vigencia, región, actualización de firmas y funciones incluidas. La inspección SSL también exige gobierno de certificados, excepciones y privacidad.
VPN para sucursales, nube y proveedores
Los más de 5,000 túneles anunciados pueden servir a grupos con muchas sedes o conexiones de terceros. Sin embargo, el número de túneles no sustituye una matriz de acceso. Cada VPN necesita responsable, redes autorizadas, cifrado, rotación, monitoreo y fecha de revisión.
La capacidad efectiva depende de algoritmo, latencia, MTU, rutas y tráfico simultáneo en ambos extremos. Prueba reconexión y rendimiento bidireccional. Para entender cómo encaja el gateway con switches y puntos de acceso, revisa la guía de compatibilidad de redes empresariales.
Alta disponibilidad sin puntos únicos de falla
Firewall Core incorpora Shadow Mode con VRRP y componentes reemplazables en caliente. EFG también está orientado a despliegues redundantes. La continuidad real incluye firewalls, switches, ópticos, energía, UPS, carriers y direccionamiento. Dos gateways conectados al mismo switch o a la misma alimentación siguen compartiendo un punto de falla.
MC-LAG y stacking corresponden a la capa de switching adyacente, no al firewall. Antes del corte se debe simular la pérdida del nodo activo y medir recuperación de ERP, voz, VPN y servicios publicados. También hace falta una consola fuera de banda y un rollback documentado.
Administración centralizada y control de cambios
Site Manager permite observar varias instalaciones UniFi desde una consola común. Esto simplifica inventario y estado, pero concentra acceso. Usa MFA, cuentas individuales, mínimo privilegio, registro de cambios y un procedimiento de emergencia. Una regla debe tener propietario, motivo y fecha de revisión.
Si aún comparas ecosistemas completos, la guía UniFi para empresas en México ayuda a ubicar gateways, switching, WiFi, cámaras y control de acceso.
Qué revisar antes de comprar
- Tráfico promedio y pico con una captura representativa.
- Servicios que estarán activos: IDS/IPS, SSL, VPN, filtrado y registros.
- Número de equipos UniFi, usuarios, sesiones y crecimiento esperado.
- Puertos, ópticos, switches, carriers y energía redundante.
- Licencias CyberSecure, soporte y disponibilidad en México.
- Plan de migración, prueba de conmutación y rollback.
Preguntas frecuentes
¿Enterprise Firewall Core ya está disponible en Sierra Store?
No debe asumirse disponible por el anuncio. Confirma existencia y condiciones comerciales antes de diseñar alrededor de ese modelo. EFG sí aparece como opción activa al momento de esta guía.
¿EFG sirve para una empresa grande?
Sí, cuando su capacidad cubre el tráfico real y deja margen. La ficha lo orienta a más de 500 equipos UniFi, más de 5,000 clientes y hasta 12.5 Gbps de enrutamiento con IDS/IPS.
¿Los 79 Gbps incluyen todas las funciones?
Es un máximo publicado de IDS/IPS. El desempeño cambia con reglas, cifrado, tamaño de paquete y servicios activos. CyberSecure Enterprise puede requerir suscripción y condiciones adicionales.
¿Puedo tener alta disponibilidad con dos equipos?
Dos nodos son sólo una parte. También debes duplicar o proteger switching, energía, carriers y rutas, y probar la conmutación con aplicaciones reales.
¿Qué debo medir antes de cotizar?
Tráfico pico, sesiones, usuarios, túneles, aplicaciones, políticas, crecimiento y tiempo tolerable de interrupción. Con esos datos puedes comparar EFG con una plataforma mayor.
Fuentes oficiales consultadas
- Ubiquiti: Introducing Enterprise Firewall Core.
- Ficha técnica de Enterprise Firewall Core.
- Alta disponibilidad en UniFi.
Gateways Ubiquiti en Sierra Store
Consulta el EFG disponible y la colección Ubiquiti. Verifica existencia y licencias al momento de comprar.