For the complete documentation index, see llms.txt. This page is also available as Markdown.

Como configurar uma ligação VPN de acesso remoto

Uma VPN de acesso remoto cria um túnel encriptado entre o servidor e o equipamento do utilizador através da Internet.

Neste guia, ativas a VPN na rede, registas os utilizadores e configuras a ligação num computador Windows.

👍 O que obténs

Uma VPN L2TP/IPsec operacional com os seus utilizadores, e um cliente Windows configurado para se ligar de forma segura sem perder o acesso à Internet.

📘 Limite com NAT: uma ligação de cada vez

Por trás de NAT, L2TP só admite uma ligação simultânea pela porta que usa: um segundo utilizador que tente ligar por essa mesma porta será rejeitado.

Se precisares de várias ligações a partir de uma mesma rede privada, monta WireGuard em vez disso.

Antes de começar

  • Iniciar sessão na plataforma da Plenit com uma organização ativa.

  • Ter uma subscrição de Servidores ou Desktop Remoto para habilitar a VPN na rede.

  • Ter acesso ao computador Windows a partir do qual te vais ligar.

Passo 1. Habilita a VPN na rede

  1. Entra na subscrição de Servidores a partir do respetivo cartão.

  2. No menu lateral, abre VPN e entra na subseção Acesso Remoto.

  3. Seleciona a rede que vais usar e altera o seu estado de OFF a ON.

Com a rede habilitada, localiza os dois dados de que vais precisar no cliente:

  • Pre-Shared Key: a chave partilhada. Vês-la com o ícone do olho na coluna Pre-Shared Key.

  • IP pública: o endereço contra o qual a ligação VPN é encerrada.

{/* 📸 CAPTURA 1 · subseção Acesso Remoto com a rede em ON, a Pre-Shared Key e o IP público */}

Habilitação da VPN de acesso remoto com a Pre-Shared Key e o IP público

Passo 2. Cria os utilizadores de acesso remoto

Clica Novo Utilizador, introduz o nome de utilizador e a palavra-passe com a respetiva confirmação, e prime Aceitar. O utilizador fica habilitado para a VPN do tipo L2TP sobre IPsec. Repete para cada pessoa que se vá ligar.

{/* 📸 CAPTURA 2 · registo de um utilizador de acesso remoto */}

Registo de um utilizador de acesso remoto VPN

📘 Dois níveis de autenticação

A Pre-Shared Key autentica a rede (é comum à ligação); o utilizador e a palavra-passe autenticam cada pessoa. Precisas de ambos no cliente.

Passo 3. Configura a VPN no computador Windows

Em Definições → Rede e Internet → VPN, clica em Adicionar uma ligação VPN e preenche o formulário:

Campo
Valor

Fornecedor de VPN

Windows (integrado)

Nome da ligação

Um nome identificativo

Nome do servidor ou endereço

A IP pública do Passo 1

Tipo de VPN

L2TP/IPsec com chave previamente partilhada

Chave previamente partilhada

A Pre-Shared Key do Passo 1

Nome de utilizador

O utilizador do Passo 2 (por exemplo user1)

Palavra-passe

A palavra-passe desse utilizador

Clica Guardar.

Ajusta o encaminhamento para não perderes a Internet

Em L2TP, por defeito, o Windows envia todo o tráfego pela VPN, por isso o equipamento pode ficar sem Internet.

Para o evitar, abre Painel de Controlo → Redes e Internet → Centro de Rede e Partilha → Alterar definições da placa. Sobre a VPN, botão direito → Propriedades.

Em Funções de rede, escolhe a tua pilha (IPv4 ou IPv6), prime Propriedades → Opções avançadas e desativa Usar a porta de ligação predefinida na rede remota. Aceita.

Ajusta a segurança

Em Propriedades → Segurança, põe Encriptação de dados em Exige encriptação (desligar se o servidor não aceitar), mantém ativo Microsoft CHAP versão 2 e aceita.

{/* 📸 CAPTURA 3 · opção de porta de ligação predefinida desativada e parâmetros de segurança */}

Ajuste do encaminhamento e da segurança da ligação VPN no Windows

Alternativa via PowerShell

Se vais configurar vários computadores, poupas toda a interface gráfica criando a ligação e o split tunneling de uma vez. A partir do PowerShell como administrador:

Valida a ligação

Liga a VPN a partir das definições de rede. Se for estabelecida, o computador acede aos serviços do servidor de forma segura. Para verificar por terminal:

Se algo não encaixa

Sintoma
Causa provável
O que fazer

O computador perde Internet ao ligar

A porta de ligação predefinida continua ativa

Desativa-a (ou usa Set-VpnConnection -SplitTunneling $true)

Um segundo utilizador não consegue ligar após NAT

L2TP admite uma ligação por porta

Usa WireGuard para vários utilizadores

A autenticação falha

Utilizador, palavra-passe ou Pre-Shared Key incorretos

Revê as credenciais do Passo 2 e a PSK do Passo 1

Conclusão

Com isto, os teus utilizadores entram no servidor por um túnel encriptado a partir do seu Windows. Dois detalhes fazem a diferença entre funcionar ou dar chatices: desativar a porta de ligação predefinida para não ficares sem Internet, e lembrar que L2TP por trás de NAT é de um utilizador por porta. Se esse limite te apertar, o WireGuard é o caminho para várias ligações em simultâneo.

Última atualização

Isto foi útil?