1. O que é a VPN WireGuard?
A VPN WireGuard cria uma conexão segura e criptografada entre seu computador ou celular e a rede privada da empresa.
O WireGuard utiliza criptografia moderna baseada em pares de chaves públicas e privadas para autenticar cada dispositivo, em vez de usuário e senha. Cada cliente possui uma chave privada, que deve permanecer protegida no dispositivo, e uma chave pública cadastrada no servidor. Ao iniciar a conexão, o servidor verifica criptograficamente se o dispositivo possui a chave correspondente, sem que a chave privada seja transmitida pela internet.
Por esse motivo, não existe uma tela tradicional de login: o próprio arquivo de configuração funciona como uma credencial de acesso. Esse modelo reduz riscos como senhas fracas, reutilizadas ou expostas em ataques de força bruta, mas exige que o arquivo .conf, o QR Code e a chave privada sejam tratados com o mesmo cuidado de uma senha, pois qualquer pessoa que obtenha esses dados poderá tentar utilizar aquele perfil de VPN.
Depois que a VPN estiver conectada, será possível acessar servidores, sistemas e outros equipamentos utilizando os respectivos endereços IP privados.
A VPN deverá estar ativa antes de tentar acessar qualquer serviço protegido, como:
- Servidores via SSH;
- Área de trabalho remota;
- Sistemas internos;
- Bancos de dados;
- Painéis administrativos;
- Compartilhamentos de arquivos;
- Outros equipamentos da rede privada.
2. Informações necessárias
Antes de iniciar, você deverá receber do administrador da rede uma das seguintes opções:
Opção A — Arquivo de configuração
Um arquivo semelhante a:
nome-do-usuario.conf
Esse arquivo contém todas as informações necessárias para conectar seu dispositivo à VPN.
Opção B — QR Code
Para celulares e tablets, o administrador poderá fornecer um QR Code contendo a configuração da VPN.
Opção C — Configuração manual
Em alguns casos, poderão ser fornecidas as informações separadamente:
- Chave privada;
- Chave pública do servidor;
- Endereço IP da VPN;
- Endereço do servidor;
- Porta;
- DNS;
- Redes permitidas.
Normalmente, recomenda-se utilizar o arquivo .conf ou o QR Code, pois essas opções reduzem a possibilidade de erro.
O arquivo de configuração e o QR Code são individuais. Não compartilhe sua configuração com outros usuários.
3. Acesso pelo Windows
3.1. Instalar o WireGuard
Acesse o site oficial do WireGuard:
https://www.wireguard.com/install/
Baixe a versão para Windows e execute o instalador.
Após concluir a instalação, abra o aplicativo WireGuard pelo menu Iniciar.
3.2. Importar o arquivo da VPN
Na janela principal do WireGuard:
- Clique na seta ao lado de Adicionar túnel;
- Selecione Importar túnel a partir de arquivo;
- Localize o arquivo
.confenviado pelo administrador; - Selecione o arquivo;
- Clique em Abrir.
O perfil será adicionado ao aplicativo.
O nome do túnel geralmente será igual ao nome do arquivo importado.
Exemplo:
cliente-raphael
3.3. Ativar a VPN
Selecione o túnel importado e clique em:
Ativar
Quando a conexão estiver funcionando, o botão mudará para:
Desativar
Também serão apresentadas informações como:
- Último handshake;
- Dados enviados;
- Dados recebidos;
- Endereço IP da VPN.
O campo Último handshake indica quando houve a última comunicação entre seu dispositivo e o servidor WireGuard.
Exemplo:
Último handshake: há 5 segundos
Isso normalmente significa que a VPN está conectada corretamente.
3.4. Desativar a VPN
Quando não precisar mais acessar a rede privada:
- Abra o WireGuard;
- Selecione o túnel;
- Clique em Desativar.
Dependendo da configuração da empresa, não é obrigatório manter a VPN conectada permanentemente.
4. Acesso pelo Android
4.1. Instalar o aplicativo
Abra a Google Play Store e procure por:
WireGuard
Instale o aplicativo oficial.
4.2. Importar utilizando QR Code
Abra o aplicativo WireGuard e siga os passos:
- Toque no botão
+; - Selecione Ler a partir do QR Code;
- Autorize o acesso à câmera;
- Aponte a câmera para o QR Code enviado pelo administrador;
- Informe um nome para o túnel;
- Salve a configuração.
Exemplo de nome:
VPN Empresa
4.3. Importar utilizando arquivo
Também é possível importar um arquivo .conf:
- Salve o arquivo recebido no celular;
- Abra o WireGuard;
- Toque no botão
+; - Selecione Importar de arquivo ou pacote;
- Localize o arquivo
.conf; - Confirme a importação.
4.4. Conectar à VPN
Na tela principal do aplicativo, ative a chave localizada ao lado do nome da VPN.
Na primeira conexão, o Android exibirá uma mensagem solicitando autorização para criar uma conexão VPN.
Toque em:
OK
Quando estiver conectada, aparecerá um ícone de VPN na barra superior do celular.
4.5. Desconectar
Para encerrar a conexão:
- Abra o WireGuard;
- Desative a chave ao lado do perfil da VPN.
5. Acesso pelo iPhone ou iPad
5.1. Instalar o aplicativo
Abra a App Store e procure por:
WireGuard
Instale o aplicativo oficial.
5.2. Importar por QR Code
Abra o WireGuard e siga os passos:
- Toque em Adicionar um túnel;
- Selecione Criar a partir de QR Code;
- Autorize o uso da câmera;
- Leia o QR Code enviado pelo administrador;
- Informe um nome para a VPN;
- Confirme a criação do perfil.
O iPhone poderá solicitar sua senha, Face ID ou Touch ID para autorizar a inclusão da configuração VPN.
5.3. Importar por arquivo
Também é possível abrir diretamente o arquivo .conf recebido por e-mail, aplicativo de mensagens ou serviço de armazenamento.
Ao abrir o arquivo:
- Selecione o WireGuard como aplicativo;
- Confirme a importação;
- Autorize a inclusão do perfil VPN.
5.4. Conectar e desconectar
Para conectar:
- Abra o WireGuard;
- Ative a chave ao lado do nome do túnel.
Para desconectar:
- Abra o WireGuard;
- Desative a chave correspondente.
Também é possível verificar o estado da conexão nas configurações de VPN do iPhone.
6. Acesso pelo Linux
6.1. Instalar o WireGuard
Em distribuições baseadas em Debian ou Ubuntu, execute:
sudo apt update
sudo apt install wireguard -y
Em distribuições baseadas em Fedora:
sudo dnf install wireguard-tools
6.2. Copiar o arquivo de configuração
Copie o arquivo recebido para o diretório:
/etc/wireguard/
Exemplo:
sudo cp usuario.conf /etc/wireguard/wg0.conf
Ajuste as permissões do arquivo:
sudo chmod 600 /etc/wireguard/wg0.conf
6.3. Ativar a VPN
Execute:
sudo wg-quick up wg0
Se estiver funcionando corretamente, será criada uma interface de rede chamada wg0.
Para verificar:
sudo wg
Também é possível verificar o endereço IP atribuído:
ip address show wg0
6.4. Desativar a VPN
Execute:
sudo wg-quick down wg0
6.5. Ativar automaticamente na inicialização
Para fazer a VPN iniciar junto com o sistema:
sudo systemctl enable --now wg-quick@wg0
Para verificar o status:
sudo systemctl status wg-quick@wg0
Para impedir a inicialização automática:
sudo systemctl disable --now wg-quick@wg0
7. Como verificar se a VPN está funcionando
Depois de ativar a VPN, realize os testes abaixo.
7.1. Verificar o handshake
No aplicativo WireGuard, procure pela informação:
Último handshake
Se aparecer um horário recente, como “há 10 segundos” ou “há 1 minuto”, significa que seu dispositivo conseguiu se comunicar com o servidor VPN.
Caso nunca apareça um handshake, a conexão com o servidor não foi estabelecida.
7.2. Testar o endereço do servidor
Abra o Prompt de Comando, PowerShell ou terminal e execute:
ping 10.8.0.1
Substitua 10.8.0.1 pelo endereço informado pelo administrador.
Exemplo de resposta:
Resposta de 10.8.0.1: bytes=32 tempo=25ms TTL=64
Alguns servidores bloqueiam o comando ping. Portanto, a ausência de resposta não significa necessariamente que a VPN está com problema.
7.3. Verificar as rotas
No Windows, execute:
route print
No Linux, execute:
ip route
Deverá existir uma rota para a rede privada por meio da interface WireGuard.
Exemplo:
10.8.0.0/24
8. Como acessar um servidor por SSH
Depois de conectar a VPN, abra o terminal.
No Windows, é possível utilizar:
- PowerShell;
- Prompt de Comando;
- Windows Terminal;
- PuTTY;
- Termius;
- MobaXterm.
Execute:
ssh usuario@10.8.0.7
Exemplo:
ssh root@10.8.0.7
Na primeira conexão, poderá aparecer uma mensagem semelhante a:
The authenticity of host cannot be established.
Are you sure you want to continue connecting?
Digite:
yes
Em seguida, informe a senha do servidor, caso o acesso não utilize uma chave SSH.
A senha digitada no terminal não aparece na tela. Isso é normal.
8.1. Acesso SSH utilizando uma porta diferente
Caso o servidor utilize outra porta:
ssh -p PORTA usuario@IP
Exemplo:
ssh -p 2222 usuario@10.8.0.7
8.2. Acesso utilizando chave SSH
Quando for fornecida uma chave privada:
ssh -i caminho-da-chave usuario@10.8.0.7
Exemplo no Windows:
ssh -i C:\Users\Usuario\.ssh\cliente.pem usuario@10.8.0.7
Exemplo no Linux:
ssh -i ~/.ssh/cliente.pem usuario@10.8.0.7
9. Como acessar uma Área de Trabalho Remota
Para acessar um servidor Windows pela VPN:
- Ative a VPN WireGuard;
- Pressione
Windows + R; - Digite:
mstsc
- Clique em OK;
- No campo Computador, informe o endereço IP privado do servidor.
Exemplo:
10.8.0.10
- Clique em Conectar;
- Informe o usuário e a senha enviados pelo administrador.
10. Como acessar sistemas internos
Alguns sistemas poderão ser acessados pelo navegador utilizando um endereço IP ou domínio interno.
Exemplos:
http://10.8.0.20
https://10.8.0.20
https://sistema.interno
Antes de abrir o endereço, confirme que a VPN está ativa.
Caso o navegador apresente um aviso de certificado, confirme com o administrador se o endereço está correto antes de continuar.
11. VPN com acesso somente à rede interna
Em algumas configurações, apenas o tráfego destinado à rede privada passa pela VPN.
Isso é chamado de split tunneling.
Nesse cenário:
- O acesso aos servidores internos passa pela VPN;
- O acesso normal à internet continua utilizando sua conexão local;
- Sites externos continuam utilizando o endereço IP da sua própria internet.
Um exemplo de configuração é:
AllowedIPs = 10.8.0.0/24
Essa configuração envia pela VPN somente os acessos destinados à rede 10.8.0.0/24.
12. VPN com todo o tráfego direcionado pelo servidor
Em outras configurações, todo o tráfego de internet é enviado pela VPN.
Isso normalmente é identificado por:
AllowedIPs = 0.0.0.0/0, ::/0
Nesse cenário:
- Sites externos também serão acessados por meio do servidor VPN;
- Seu endereço IP público poderá mudar;
- A velocidade da internet poderá ser limitada pela conexão com o servidor;
- Se a VPN apresentar problema, o acesso à internet poderá ser interrompido.
Não altere o campo AllowedIPs sem autorização do administrador.
13. Problemas comuns
13.1. A VPN ativa, mas não aparece handshake
Possíveis causas:
- O dispositivo está sem acesso à internet;
- O endereço do servidor está incorreto;
- A porta UDP da VPN está bloqueada;
- O servidor WireGuard está desligado;
- O firewall está bloqueando a conexão;
- O provedor ou a rede local bloqueia a porta utilizada;
- A configuração pertence a outro dispositivo;
- O endereço do servidor foi alterado.
Tente utilizar outra conexão, como a internet móvel do celular, para verificar se o bloqueio está na rede atual.
13.2. Existe handshake, mas o servidor não abre
Nesse caso, a comunicação com o servidor WireGuard está funcionando, mas pode existir um problema de rota, firewall ou permissão.
Possíveis causas:
- O endereço IP informado está incorreto;
- O servidor de destino está desligado;
- O serviço SSH ou RDP não está iniciado;
- O firewall do servidor bloqueia o endereço da VPN;
- O usuário não possui permissão para acessar o servidor;
- A rede desejada não está incluída no campo
AllowedIPs; - O servidor de destino não possui rota de retorno para a rede da VPN.
Informe ao administrador:
- Seu nome de usuário;
- Horário em que tentou acessar;
- Endereço IP do servidor;
- Serviço utilizado, como SSH, RDP ou navegador;
- Mensagem de erro apresentada.
13.3. O SSH apresenta “Connection timed out”
Mensagem:
Connection timed out
Normalmente indica que o computador não conseguiu alcançar o serviço SSH.
Verifique:
- Se a VPN está conectada;
- Se existe handshake recente;
- Se o IP está correto;
- Se a porta está correta;
- Se o servidor está ligado;
- Se o firewall permite o acesso.
13.4. O SSH apresenta “Connection refused”
Mensagem:
Connection refused
Essa mensagem normalmente significa que o servidor foi alcançado, mas não existe um serviço ouvindo na porta informada.
Possíveis causas:
- Serviço SSH desligado;
- Porta SSH diferente de 22;
- Configuração incorreta do serviço;
- Firewall rejeitando a conexão.
13.5. O SSH apresenta “Permission denied”
Mensagem:
Permission denied
Isso normalmente significa que a conexão chegou ao servidor, mas a autenticação falhou.
Verifique:
- Nome de usuário;
- Senha;
- Chave SSH;
- Permissões da chave;
- Se o acesso por senha é permitido;
- Se o usuário está autorizado a acessar o servidor.
13.6. A internet para de funcionar ao ativar a VPN
Isso pode ocorrer quando todo o tráfego está configurado para passar pela VPN.
Verifique se a configuração contém:
AllowedIPs = 0.0.0.0/0, ::/0
Também poderá existir um problema de:
- DNS;
- Encaminhamento de pacotes;
- NAT;
- Firewall do servidor;
- Conectividade do servidor VPN.
Não altere a configuração por conta própria. Encaminhe o problema ao administrador.
13.7. O WireGuard conecta em uma rede, mas não em outra
Algumas redes empresariais, públicas ou de hotéis podem bloquear conexões UDP.
Faça um teste utilizando:
- Outra rede Wi-Fi;
- Roteamento do celular;
- Internet móvel;
- Outra operadora.
Caso funcione em outra rede, provavelmente existe um bloqueio na conexão original.
14. Cuidados de segurança
O arquivo de configuração da VPN contém credenciais que identificam seu dispositivo.
Por isso:
- Não compartilhe o arquivo
.conf; - Não compartilhe o QR Code;
- Não envie a configuração em grupos;
- Não publique imagens do QR Code;
- Não armazene o arquivo em computadores públicos;
- Não importe a mesma configuração em vários dispositivos;
- Bloqueie seu computador ou celular quando estiver ausente;
- Informe imediatamente em caso de perda, roubo ou troca do dispositivo;
- Solicite a revogação do acesso de dispositivos que não serão mais utilizados.
O QR Code possui as mesmas informações sensíveis contidas no arquivo de configuração.
15. Informações para solicitar suporte
Ao entrar em contato com o suporte, envie as seguintes informações:
Nome do usuário:
Dispositivo utilizado:
Sistema operacional:
Nome do perfil WireGuard:
Horário da tentativa:
IP ou sistema que tentou acessar:
Serviço utilizado:
Mensagem de erro:
Quando possível, envie uma captura de tela do erro.
Por segurança, não envie capturas que exibam:
- Chave privada;
- Arquivo de configuração completo;
- QR Code;
- Senhas;
- Chaves SSH privadas.
16. Resumo do acesso
O procedimento normal será:
- Instalar o aplicativo WireGuard;
- Importar o arquivo
.confou ler o QR Code; - Ativar o perfil da VPN;
- Confirmar que existe um handshake recente;
- Acessar o servidor pelo endereço IP privado;
- Desativar a VPN ao concluir o trabalho.
Exemplo de acesso:
ssh usuario@10.8.0.7
A VPN deve ser conectada antes de tentar acessar os servidores ou sistemas protegidos.


