Simples Solução TI | Suporte Técnico e Serviços de TI no RJ e SP
Voltar ao blog
Fabiano Lucio, autor do blog da Simples Solução TI

Fabiano Lucio

9 minutos de leitura

Por que a internet só volta quando reiniciamos o firewall?

O firewall trava porque atinge um limite interno — de sessões, memória ou firmware — e o reboot apenas zera esse estado. Na Simples Solução TI, esse chamado é recorrente em PMEs do Rio de Janeiro e São Paulo, e quase sempre tem a mesma raiz: configuração ou capacidade inadequada ao uso real da rede. A correção definitiva começa pela leitura dos logs antes do reinício, não pelo reinício em si.

Técnico de TI reiniciando firewall corporativo em rack de servidores
  • Reiniciar o firewall limpa a tabela de sessões, mas não remove a causa; o travamento volta no próximo pico de tráfego.
  • Firmware desatualizado é a causa mais barata de resolver: atualização elimina bugs conhecidos de memória.
  • Se a CPU do firewall fica em 90% por mais de uma hora, o hardware está subdimensionado para o seu link.
  • Monitoramento com logs centralizados (Zabbix, PRTG, The Dude) reduz o diagnóstico de dias para minutos.

Por que o firewall trava e só volta com reinício manual?

O firewall reinicia porque o estado interno ficou insustentável: a tabela de conexões encheu ou a memória vazou. Ao reiniciar, essa tabela é zerada e o equipamento funciona até o mesmo ponto de saturação. O ciclo é previsível e, por isso, diagnosticável.

  • Tabela de estado/NAT cheia: cada conexão aberta ocupa uma entrada; sem timeout ajustado, conexões mortas acumulam e derrubam o equipamento.
  • Firmware desatualizado: versões antigas têm bugs conhecidos de vazamento de memória; fabricantes corrigem em atualizações.
  • Regras conflitantes: regras sobrepostas fazem a inspeção entrar em loop e congelar a interface.
  • Hardware subdimensionado: um modelo básico para um link de alta velocidade vai travar em horário de pico.

Esses fatores não são mutuamente exclusivos: um firmware antigo em hardware fraco trava mais rápido. O diagnóstico precisa descartar cada um na ordem de custo — comece pelo software, depois configure e só então pense em trocar.

Quais são as causas técnicas mais comuns?

Três cenários explicam quase todos os travamentos de firewall em empresas de médio porte. A tabela abaixo compara sintoma, teste e correção para orientar sua decisão.

CausaSintoma típicoTeste rápidoCorreção
Firmware desatualizadoTrava depois de horas ou dias de uptimeCompare a versão instalada com o changelog do fabricanteAtualize para a última versão estável
Tabela de sessão cheiaLentidão progressiva antes de cairRode '/ip firewall connection print count-only' no MikroTik ou 'pfctl -s states' no pfSenseReduza timeouts e aumente o limite da tabela
Regras conflitantesQueda em horários fixos, sem aumento de bandaAtive logging de drop e analise as rejeiçõesReescreva as regras priorizando as mais específicas
Hardware subdimensionadoCPU a 95% durante o uso normalMonitore CPU/RAM com Zabbix ou PRTG por 48 horasTroque por um modelo compatível com o link atual

Como descobrir a causa antes da próxima queda?

Antes de reiniciar, colete evidências: hora exata, logs, uso de CPU e contagem de conexões. Sem esses dados, o próximo reboot será tão aleatório quanto o anterior.

  1. Ative o NTP no firewall para que os logs tenham hora confiável; sem isso, é impossível cruzar eventos.
  2. Configure envio de syslog para um servidor externo, como Graylog ou ELK, ou para a ferramenta de monitoramento.
  3. Acompanhe a tabela de conexões ao longo do dia; um script coletando a contagem a cada 5 minutos já é suficiente.
  4. Registre o uptime e o horário do último reboot para correlacionar com picos de uso.

Ferramentas como Zabbix, PRTG e The Dude mostram as curvas de CPU, memória e tráfego. Se o gráfico satura exatamente no horário da queda, o problema é capacidade — não configuração.

Se essa análise parecer complexa, o suporte em informática da Simples Solução TI já inclui monitoramento e diagnóstico remoto em contrato único.

Estudo de caso: quando reiniciar virou rotina

Uma transportadora em São Paulo com 35 funcionários tinha quedas diárias do firewall às 10h. A equipe reiniciava o equipamento uma ou duas vezes por dia e já previa a compra de um modelo novo.

A Simples Solução TI instalou monitoramento e constatou: firmware desatualizado e timeout de conexões UDP alto demais. A tabela de sessões esgotava no horário em que os veículos sincronizavam GPS.

Atualizamos o firmware, ajustamos o timeout para 30 segundos e revisamos as regras. Resultado: 90 dias sem queda registrada pelo monitoramento, cancelando a troca desnecessária de hardware.

Por que continuar reiniciando é a pior estratégia?

A cada reinicialização, você zera o estado sem tratar a causa; a rede cai novamente no mesmo ponto crítico. Com o tempo, o travamento passa a ocorrer fora do expediente, quando não há ninguém para reiniciar.

Reinícios frequentes também podem corromper a configuração em caso de instabilidade elétrica e apagam os logs de segurança. Um firewall que reinicia toda semana não entrega histórico para perícia nem para correção.

Se a queda ocorre de madrugada, o backup e recuperação noturno das suas aplicações também é interrompido no meio do processo.

Atualizar, ajustar ou trocar? Use a regra do diagnóstico

A escolha entre atualizar firmware, mudar configuração ou comprar hardware novo depende do sintoma identificado. A regra abaixo é a que aplicamos em campo todos os dias.

  • Atualize o firmware se a versão instalada está defasada e o fabricante lançou correções; se você já está na última versão, atualizar não resolve.
  • Ajuste timeouts e regras se a tabela enche com conexões mortas; se o tráfego legítimo ocupa a tabela, só ajustar não basta.
  • Troque o hardware se a CPU ou memória ficam acima de 90% por mais de uma hora em dia normal; caso contrário, a troca é desperdício.
  • Desconfie de qualquer recomendação de troca sem medição prévia; uma consultoria de TI pode evitar esse erro.

O que considerar ao contratar suporte para firewall?

Não contrate quem promete 'reiniciar quando cair'. Exija contrato com SLA de resposta, monitoramento proativo e relatório mensal de causas. Sem isso, você paga para manter o problema sob controle, não para resolvê-lo.

  • SLA com tempo de resposta: indique no máximo 15 minutos para incidentes críticos.
  • Monitoramento proativo: o fornecedor deve ver a queda antes de você abrir chamado.
  • Acesso aos logs e relatório: garante que a causa será documentada, não mascarada.
  • Conhecimento do seu firewall: cada marca (MikroTik, pfSense, SonicWall, Fortinet) tem particularidades.

Como a Simples Solução TI atua nesse cenário?

Nosso time no Rio de Janeiro, com atuação também em São Paulo, começa cada atendimento pela análise de logs e monitoramento, não pela reinicialização. O cliente recebe um diagnóstico em até 48 horas úteis e um plano de correção com prioridades.

O atendimento nacional remoto permite resolver casos de firewall em qualquer cidade sem depender de visita presencial. Se a troca de hardware for necessária, entregamos o equipamento já configurado e com migração planejada.

Perguntas frequentes

Reiniciar o firewall com frequência danifica o equipamento?

Reinicializações em ciclo curto podem corromper a configuração se a energia for instável e aceleram o desgaste de componentes de armazenamento. O maior dano, porém, é operacional: o problema fica mascarado e o diagnóstico nunca é feito.

Como diferenciar queda do firewall de queda do provedor?

Monitore o link separadamente: se o roteador do provedor responde ao ping enquanto a rede da empresa não responde, o firewall é o gargalo. Ferramentas como Zabbix e PRTG registram essa separação automaticamente.

Qual firewall é mais confiável para PME: MikroTik, pfSense ou SonicWall?

Nenhuma marca garante estabilidade sozinha. MikroTik e pfSense são robustos e econômicos quando configurados por especialistas; SonicWall tem suporte comercial mais simples. A causa de travamento quase sempre é configuração ou firmware, não o fabricante.

De quanto em quanto tempo devo atualizar o firewall?

Aplique atualizações de segurança assim que o fabricante publicar, e no mínimo trimestralmente. Deixar o firmware antigo é a principal causa de bugs de memória e travamentos que poderiam ser evitados com um reboot programado.

Um firewall mais caro elimina o problema?

Só se a causa for capacidade insuficiente de hardware. Se o travamento vem de regras mal escritas ou firmware desatualizado, um modelo mais caro vai repetir o mesmo sintoma, apenas com mais recursos ociosos.

É normal a internet cair após algumas horas de uso?

Não. Um firewall saudável mantém uptime de semanas ou meses. Quedas em horário ou ciclo previsível indicam vazamento de memória, tabela de sessões cheia ou superaquecimento — todos diagnosticáveis.

Vale contratar uma empresa de TI só por causa disso?

Se você já reinicia o firewall mais de uma vez por mês, vale. Uma empresa com monitoramento remoto identifica a causa em poucos dias; sozinho, você pode levar meses e arriscar a operação vezes sem conta.

Precisa de uma solução de TI corporativa?

Nossos especialistas avaliam sua infraestrutura, firewall e rede e propõem o caminho mais seguro para a sua empresa. Agende uma consultoria sem compromisso.

Posts sugeridos