> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/servers-2/concepts/networks.md).

# Redes do servidor

A rede liga os teus servidores entre si, com as sedes do teu cliente e com a internet. Oferecemos-te quatro tipos de rede, e escolhes consoante quanto controlo e isolamento precisas: desde uma rede que trata da canalização por ti até uma camada 2 pura onde governas tudo.

### As quatro redes

| Rede          | O que te oferece                                                                                   | Quando encaixa                                                                    |
| ------------- | -------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------- |
| **Padrão**    | Um Virtual Router gerido: DNS, DHCP, gateway, NAT e firewall                                       | O caso habitual. Implementação rápida sem montar a rede à mão                     |
| **VPC**       | Até 3 tiers sobre um Virtual Router partilhado, com Super CIDR. A única com VPN IPSec Site-to-Site | Arquiteturas multinível (web · aplicação · dados) e ligação com a sede do cliente |
| **Layer 2**   | Só camada 2 sobre VXLAN, sem Virtual Router. Geres DNS, DHCP, rotas e firewall com a tua VNF       | Controlo total da pilha de rede                                                   |
| **IP Direto** | Um IP público sem NAT, entregue diretamente ao servidor                                            | Expor serviços ou servir de WAN ao teu firewall                                   |

> #### 📘 A rede padrão vem resolvida
>
> Em padrão e VPC, um Virtual Router encarrega-se de DNS, DHCP, gateway, NAT e firewall. Em Layer 2 e IP Direto não há Virtual Router: essa parte tratas tu com uma VNF.<br>

<figure><img src="/files/fabe30bed1c0ad80da66471a4f10f484a9ca8b01" alt=""><figcaption></figcaption></figure>

### Firewall e Geo-IP

Cada rede traz controlo de firewall: defines regras de **entrada** e **saída**, e restringes o tráfego por país com **Geo-IP**, permitindo ou bloqueando regiões inteiras. Em padrão e VPC o firewall fica no Virtual Router; em Layer 2 o teu VNF aplica-o.

### O teu próprio firewall: os VNF

Um **VNF** é um appliance de rede que implementas e operas tu. No Marketplace tens **FortiGate VM** (Fortinet) e **FireboxV** (WatchGuard).

O padrão de perímetro autogerido combina três peças: **IP Direto** como WAN, o teu **VNF** como firewall e uma rede **Layer 2** como LAN por trás. Assim controlas de ponta a ponta a entrada e a saída do tráfego do teu cliente.

> #### 🚧 O firewall é da tua responsabilidade
>
> Com Layer 2 e IP Direto, os controlos de rede e as regras de firewall são definidos e mantidos por ti. Operamos a infraestrutura; o design de segurança da rede é da tua conta.<br>

### VPN

Sobre uma rede **VPC** crias túneis cifrados: **Site-to-Site IPSec**, para unir a cloud com a sede do cliente, e **acesso remoto**, para utilizadores. Cada gateway admite até 10 VPN.

Negocias o túnel com **IKEv1**, **IKEv2** ou **Auto** (em Auto, se iniciarmos a ligação usa IKEv2; se a responder, adapta-se ao outro extremo). O **split tunneling** —enviar pelo túnel apenas o tráfego de certas redes— precisa de IKEv2 e cria uma associação de segurança por cada rede remota.

Tens os registos da VPN no painel para diagnosticar. A configuração passo a passo é coberta em How-to.

### Balanceador de carga

Quando uma única máquina fica aquém, distribuis o tráfego entre vários servidores com um **balanceador de carga**, que montas sobre uma rede padrão. Além de ganhar desempenho, dá-te uma forma de manter o serviço enquanto uma máquina está em manutenção.

### Próximos passos

* [Configura uma VPN IPSec ou o split tunneling em How-to.](/docs-pt/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md)
* [Implementa um VNF (FortiGate VM ou FireboxV) em How-to](/docs-pt/productos/servers/how-to/how-to-deploy-a-fortigate-vnf.md)
* Revê onde se enquadra a rede em [O que é um Servidor?](/docs-pt/productos/servers/concepts/what-it-is.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/servers-2/concepts/networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
