Redes seguras y accesos verificados para tu empresa

Perimetra es un servicio independiente de redes y ciberseguridad en Barcelona, para pymes y equipos de TI que necesitan un especialista sin contratar a tiempo completo.

  • 15+ años en redes y seguridad
  • Multifabricante en redes, seguridad y nube
  • CCNP, CCNA, CCDA, Extreme, Fortinet NSE certificaciones

RADIUS con MFA en la nube

Un único punto de autenticación para la VPN, la Wi-Fi corporativa y el acceso a tus equipos de red, con segundo factor y sin montar ni mantener un servidor en tu oficina.

En muchas pymes la VPN pide solo usuario y contraseña, el firewall se administra con una cuenta compartida y la Wi-Fi lleva años con la misma clave. Con un RADIUS central cada persona entra con su propia identidad, y lo que hace queda registrado.

Qué cubre

  • VPN de acceso remoto con segundo factor, con cualquier equipo que tenga cliente RADIUS.
  • Wi-Fi corporativa con 802.1X: cada usuario entra con sus credenciales o con un certificado, no con una clave común.
  • Acceso administrativo a firewalls, switches y puntos de acceso con usuario nominal.
  • Integración con tu directorio: Microsoft Entra ID, Active Directory o Google Workspace.

Cómo se pone en marcha

  1. Inventario de equipos, usuarios y directorio.
  2. Alta del servicio en la nube y conexión cifrada con tus equipos (RadSec o túnel IPsec).
  3. Piloto con un grupo pequeño de usuarios.
  4. Despliegue general y entrega de documentación.

El servicio incluye registro de autenticaciones y un modo de contingencia acordado antes de activarlo, por ejemplo una cuenta local de emergencia en cada equipo.

Usuario o administrador VPN, Wi-Fi 802.1X o acceso a equipos Equipo de red de tu empresa Firewall, switch o punto de acceso RadSec o IPsec RADIUS en la nube Políticas y registro de autenticaciones Segundo factor App TOTP o push Directorio Entra ID, AD o Google

Servicios

Proyectos con principio y fin, o soporte recurrente. Cada trabajo termina con documentación que tu equipo puede usar sin depender de nadie.

Auditoría de firewalls

Revisión de reglas, objetos, VPN, perfiles de seguridad, versiones y registros en Fortinet, Palo Alto, Cisco y Check Point. Busca reglas que ya nadie usa, accesos demasiado amplios y configuraciones que se quedaron por defecto.

Entregable: informe con hallazgos ordenados por riesgo y plan de corrección.

Diseño y migración de redes

Segmentación por VLAN, routing, Wi-Fi, cambio de fabricante o de operador. Cada cambio se prepara con una ventana acordada y un plan de reversa.

Entregable: diseño, plan de cambio y puesta en marcha.

SD-WAN y SASE

Conexión entre sedes y acceso remoto con SD-WAN, y acceso seguro a aplicaciones e internet desde cualquier lugar con SASE. Se parte de lo que ya tienes antes de proponer producto nuevo.

Entregable: arquitectura propuesta, piloto y despliegue por fases.

Seguridad en Azure

Azure Firewall en producción: topología hub-and-spoke, rutas definidas por el usuario (UDR), reglas DNAT y control de acceso con Entra ID y RBAC.

Entregable: diseño, configuración y documentación del entorno.

Documentación de red

Diagramas, inventario de equipos, matriz de reglas y procedimientos. Sirve para una auditoría, para relevar a un proveedor o para que la red no dependa de la memoria de una sola persona.

Entregable: documentación en formatos editables.

Soporte e incidencias

Diagnóstico de caídas, lentitud y cortes de VPN, y refuerzo para equipos de TI que se quedan cortos de manos. Puntual o recurrente.

Entregable: causa identificada, solución aplicada y nota de lo que se cambió.

Experiencia

Más de 15 años con redes y seguridad de varios fabricantes, en operadores, empresas de software y proveedores de servicios gestionados, con proyectos en distintos países.

Eso significa que lo normal es encontrar un equipo que ya conoces, o uno muy parecido. Algunos trabajos habituales:

  • Rediseño del borde BGP de una red de operador y migración de un centro de datos.
  • Despliegue completo de Fortinet, y de Wi-Fi con Extreme XIQ en alta disponibilidad.
  • Plataformas de monitorización, automatización con PowerShell y accesos con RADIUS y MFA.
Seguridad y firewalls
Fortinet (FortiGate, FortiManager, FortiAnalyzer, FortiNAC, FortiSASE, FortiWeb), Palo Alto y Panorama, Check Point, Cisco ASA y Firepower, SonicWall, Sophos, WatchGuard, Netskope
Redes y Wi-Fi
Cisco, Juniper, Extreme (XIQ), Aruba, HPE, Meraki, Huawei, Alcatel-Lucent y Arista
Routing y conmutación
OSPF, BGP, MPLS, VPLS, VXLAN, SD-WAN, QoS, IPv6, VRRP, MCLAG y Wi-Fi 6/7
Identidad y nube
RADIUS, MFA, 802.1X, Entra ID (SAML), RBAC, Azure, AWS, Microsoft 365 y Teams
Monitorización y automatización
PRTG, Dynatrace, PowerShell, Python, Bash y APIs REST
Certificaciones
Cisco CCNP, CCNA y CCDA. Extreme Switching Expert y XIQ. Fortinet NSE 4 y NSE 7. PRTG Monitoring Expert.
Zona de trabajo
Barcelona, en remoto o en sede

Cómo se trabaja

  1. Conversación inicial

    Se revisa qué tienes, qué falla y qué quieres conseguir.

  2. Propuesta por escrito

    Alcance, plazos y presupuesto cerrados antes de empezar.

  3. Ejecución

    Cambios con ventana acordada y plan de reversa. Accesos nominales y temporales.

  4. Documentación y traspaso

    Diagramas, configuraciones y procedimientos entregados al terminar.

Preguntas frecuentes

¿Con qué fabricantes trabajas?

Con Cisco, Fortinet, Palo Alto, Check Point, Juniper, Extreme, Aruba, Meraki, Huawei, SonicWall, WatchGuard y otros, y con Azure Firewall. Si usas otra marca, se valora antes de comprometer nada.

¿Cuánto cuesta?

Depende del alcance. La propuesta incluye el presupuesto cerrado antes de empezar, así que no hay sorpresas durante el trabajo.

¿Se trabaja en remoto o en sede?

Casi todo se hace en remoto. Si una intervención necesita presencia en Barcelona, se acuerda en la propuesta.

¿Qué pasa con mis accesos y credenciales?

Los accesos se acuerdan por escrito, se usan cuentas nominales y se revocan al terminar el trabajo.

¿Qué pasa con el RADIUS si falla la conexión a internet?

Antes de activar el servicio se define con cada cliente un modo de contingencia, normalmente una cuenta local de emergencia en los equipos críticos.

¿Qué necesito para empezar con el RADIUS?

Saber qué equipos quieres proteger, qué directorio usas y quién se conecta. Con eso se puede preparar un piloto pequeño.

Cuéntame tu caso

Con unas líneas basta: qué equipos usas, qué problema tienes y para cuándo lo necesitas.

También puedes escribir directamente a contacto.perimetra@protonmail.com.

El botón abre tu aplicación de correo con el mensaje listo para enviar. Esta web no guarda nada, no usa cookies y no carga recursos de terceros.