> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/servers-2/how-to/how-to-configure-a-remote-access-vpn.md).

# Como configurar uma ligação VPN de acesso remoto

Uma VPN de acesso remoto cria um túnel encriptado entre o servidor e o equipamento do utilizador através da Internet.

Neste guia, ativas a VPN na rede, registas os utilizadores e configuras a ligação num computador Windows.

> #### 👍 O que obténs
>
> Uma VPN L2TP/IPsec operacional com os seus utilizadores, e um cliente Windows configurado para se ligar de forma segura sem perder o acesso à Internet.

> #### 📘 Limite com NAT: uma ligação de cada vez
>
> Por trás de NAT, L2TP só admite uma ligação simultânea pela porta que usa: um segundo utilizador que tente ligar por essa mesma porta será rejeitado.&#x20;
>
> Se precisares de várias ligações a partir de uma mesma rede privada, monta [WireGuard](/docs-pt/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) em vez disso.

### Antes de começar

* Iniciar sessão na plataforma da Plenit com uma organização ativa.
* Ter uma subscrição de **Servidores** ou **Desktop Remoto** para habilitar a VPN na rede.
* Ter acesso ao computador Windows a partir do qual te vais ligar.

### Passo 1. Habilita a VPN na rede

1. Entra na subscrição de **Servidores** a partir do respetivo cartão.
2. No menu lateral, abre **VPN** e entra na subseção **Acesso Remoto**.
3. Seleciona a rede que vais usar e altera o seu estado de **OFF** a **ON**.

Com a rede habilitada, localiza os dois dados de que vais precisar no cliente:

* **Pre-Shared Key**: a chave partilhada. Vês-la com o ícone do olho na coluna *Pre-Shared Key*.
* **IP pública**: o endereço contra o qual a ligação VPN é encerrada.

{/\* 📸 CAPTURA 1 · subseção Acesso Remoto com a rede em ON, a Pre-Shared Key e o IP público \*/}

![Habilitação da VPN de acesso remoto com a Pre-Shared Key e o IP público](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-01.png)

### Passo 2. Cria os utilizadores de acesso remoto

Clica **Novo Utilizador**, introduz o nome de utilizador e a palavra-passe com a respetiva confirmação, e prime **Aceitar**. O utilizador fica habilitado para a VPN do tipo *L2TP sobre IPsec*. Repete para cada pessoa que se vá ligar.

{/\* 📸 CAPTURA 2 · registo de um utilizador de acesso remoto \*/}

![Registo de um utilizador de acesso remoto VPN](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-02.png)

> #### 📘 Dois níveis de autenticação
>
> A **Pre-Shared Key** autentica a rede (é comum à ligação); o **utilizador e a palavra-passe** autenticam cada pessoa. Precisas de ambos no cliente.

### Passo 3. Configura a VPN no computador Windows

Em **Definições → Rede e Internet → VPN**, clica em **Adicionar uma ligação VPN** e preenche o formulário:

| Campo                        | Valor                                         |
| ---------------------------- | --------------------------------------------- |
| Fornecedor de VPN            | `Windows (integrado)`                         |
| Nome da ligação              | Um nome identificativo                        |
| Nome do servidor ou endereço | A **IP pública** do Passo 1                   |
| Tipo de VPN                  | `L2TP/IPsec com chave previamente partilhada` |
| Chave previamente partilhada | A **Pre-Shared Key** do Passo 1               |
| Nome de utilizador           | O utilizador do Passo 2 (por exemplo `user1`) |
| Palavra-passe                | A palavra-passe desse utilizador              |

Clica **Guardar**.

#### Ajusta o encaminhamento para não perderes a Internet

Em L2TP, por defeito, o Windows envia **todo** o tráfego pela VPN, por isso o equipamento pode ficar sem Internet.

Para o evitar, abre **Painel de Controlo → Redes e Internet → Centro de Rede e Partilha → Alterar definições da placa**. Sobre a VPN, botão direito → **Propriedades**.

Em **Funções de rede**, escolhe a tua pilha (IPv4 ou IPv6), prime **Propriedades → Opções avançadas** e **desativa** *Usar a porta de ligação predefinida na rede remota*. Aceita.

#### Ajusta a segurança

Em **Propriedades → Segurança**, põe **Encriptação de dados** em *Exige encriptação (desligar se o servidor não aceitar)*, mantém ativo **Microsoft CHAP versão 2** e aceita.

{/\* 📸 CAPTURA 3 · opção de porta de ligação predefinida desativada e parâmetros de segurança \*/}

![Ajuste do encaminhamento e da segurança da ligação VPN no Windows](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-03.png)

#### Alternativa via PowerShell

Se vais configurar vários computadores, poupas toda a interface gráfica criando a ligação e o split tunneling de uma vez. A partir do PowerShell como administrador:

```powershell
# Cria a ligação L2TP/IPsec com a Pre-Shared Key
Add-VpnConnection -Name "Plenit VPN" -ServerAddress <IP-PUBLICA> `
  -TunnelType L2tp -L2tpPsk "<PRE-SHARED-KEY>" `
  -AuthenticationMethod MSChapv2 -EncryptionLevel Required -Force -RememberCredential

# Equivale a desativar "usar a porta de ligação predefinida": não perdes a Internet
Set-VpnConnection -Name "Plenit VPN" -SplitTunneling $true
```

### Valida a ligação

Liga a VPN a partir das definições de rede. Se for estabelecida, o computador acede aos serviços do servidor de forma segura. Para verificar por terminal:

```powershell
Get-VpnConnection -Name "Plenit VPN"
rasdial "Plenit VPN" <utilizador> <palavra-passe>
```

### Se algo não encaixa

| Sintoma                                           | Causa provável                                         | O que fazer                                                                                                                            |
| ------------------------------------------------- | ------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------- |
| O computador perde Internet ao ligar              | A porta de ligação predefinida continua ativa          | Desativa-a (ou usa `Set-VpnConnection -SplitTunneling $true`)                                                                          |
| Um segundo utilizador não consegue ligar após NAT | L2TP admite uma ligação por porta                      | Usa [WireGuard](/docs-pt/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) para vários utilizadores |
| A autenticação falha                              | Utilizador, palavra-passe ou Pre-Shared Key incorretos | Revê as credenciais do Passo 2 e a PSK do Passo 1                                                                                      |

### Conclusão

Com isto, os teus utilizadores entram no servidor por um túnel encriptado a partir do seu Windows. Dois detalhes fazem a diferença entre funcionar ou dar chatices: desativar a porta de ligação predefinida para não ficares sem Internet, e lembrar que L2TP por trás de NAT é de um utilizador por porta. Se esse limite te apertar, o WireGuard é o caminho para várias ligações em simultâneo.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/servers-2/how-to/how-to-configure-a-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
