Configurar redes privadas virtuais (VPNs)
Seu dispositivo FydeOS pode se conectar a uma rede privada, como a rede do seu trabalho ou escola, usando uma conexão de Rede Privada Virtual (VPN).
Observação: Se você estiver usando seu dispositivo FydeOS no trabalho ou na escola e estiver com problemas para configurar sua VPN, entre em contato com seu administrador para obter mais ajuda.
Suporte a VPN L2TP/IPsec
FydeOS tem suporte integrado para VPNs que usam L2TP sobre IPsec. A camada IPsec usará uma chave pré-compartilhada (PSK) ou certificados de usuário para configurar o túnel seguro. A camada L2TP exige um nome de usuário e uma senha.
- No canto inferior direito, selecione a hora.
- Selecione Configurações ⚙️.
- Na seção “Rede”, selecione Adicionar conexão.
- Ao lado de OpenVPN / L2TP, selecione Adicionar.
- Na caixa que aparece, preencha as informações. Se você estiver usando seu dispositivo FydeOS com uma organização, talvez seja necessário obter essas informações com seu administrador.
- Nome do host do servidor: Pode ser o endereço IP ou o nome de host completo do servidor.
- Nome do serviço: Pode ser qualquer nome que você queira dar a esta conexão. Por exemplo: “VPN do trabalho.”
- Tipo de provedor: Selecione L2TP/IPsec + Chave pré-compartilhada ou L2TP/IPsec + Certificado do usuário.
- Nome de usuário, senha: Suas credenciais L2TP/PPP. Cada usuário de VPN deve ter seu próprio nome de usuário e senha exclusivos.
- Nome do grupo: O campo de identidade IPsec do cliente, que alguns servidores VPN usam para configurar o grupo do túnel ou o domínio do usuário. Se não tiver certeza, deixe este campo vazio.
- Chave pré-compartilhada: Usada apenas para conexões PSK. Esta chave não é sua senha pessoal, mas uma frase-senha ou chave usada na configuração do IPsec. Em uma configuração típica, todos que se conectam ao mesmo servidor VPN usarão a mesma PSK.
- Certificado da CA do servidor: Usado apenas para conexões com certificado do usuário. Selecione na lista o certificado da autoridade certificadora instalado. O certificado do servidor será verificado para garantir que foi assinado pela autoridade certificadora (CA) correta. Se estiver com problemas com o certificado do servidor, você pode selecionar “Não verificar” para pular a validação da CA; no entanto, isso ignora uma medida de segurança importante.
- Certificado do usuário: Usado apenas para conexões com certificado do usuário. Selecione na lista o seu certificado VPN de usuário instalado. Se você não tiver nenhum certificado instalado, verá uma mensagem de erro. Para instalar um certificado, consulte as instruções abaixo.
- Selecione Conectar.
Suporte a OpenVPN
FydeOS tem suporte básico para servidores OpenVPN. As conexões OpenVPN podem usar autenticação por nome de usuário/senha, autenticação por certificado do cliente ou uma combinação de ambas.
- No canto inferior direito, selecione a hora.
- Selecione Configurações ⚙️.
- Na seção “Rede”, selecione Adicionar conexão.
- Ao lado de OpenVPN / L2TP, selecione Adicionar.
- Na caixa que aparece, preencha as informações. Se você estiver usando seu dispositivo FydeOS com uma organização, talvez seja necessário obter essas informações com seu administrador.
- Nome do host do servidor: Pode ser o endereço IP ou o nome de host completo do servidor.
- Nome do serviço: Pode ser qualquer nome que você queira dar a esta conexão. Por exemplo: “VPN do trabalho.”
- Tipo de provedor: Selecione OpenVPN.
- Nome de usuário e senha: Suas credenciais de VPN. Isso pode ser deixado em branco se o servidor usar apenas autenticação por certificado do cliente.
- OTP: Se você tiver um cartão OTP ou token de VPN que gera senhas de uso único, obtenha uma senha e insira-a aqui. Na maioria dos casos, você vai deixar em branco.
- Certificado da CA do servidor: Selecione na lista o certificado da autoridade certificadora instalado. O certificado do servidor será verificado para garantir que foi assinado pela autoridade certificadora (CA) correta. Se estiver com problemas com o certificado do servidor, você pode selecionar “Não verificar” para pular a validação da CA; no entanto, isso ignora uma medida de segurança importante.
- Certificado do usuário: Se o servidor VPN exigir autenticação por certificado do cliente, selecione na lista o seu certificado VPN de usuário instalado. Para instalar um certificado, consulte as instruções abaixo.
- Selecione Conectar.
Apps de VPN para Android
FydeOS pode instalar apps de VPN Android.
Para criar uma nova conexão ou se conectar a uma VPN fornecida por um app Android:
Etapa 1: Configure o app de VPN no seu FydeOS
- No canto inferior direito, selecione a hora.
- Selecione Configurações ⚙️.
- Na seção “Rede”, selecione Adicionar conexão.
- Ao lado de uma conexão, selecione Adicionar [nome do app]….
- Siga as instruções na tela.
Etapa 2: Mantenha a conexão VPN ativada
Algumas VPNs podem permanecer sempre conectadas, a menos que sua conexão VPN pare.
- Verifique se você configurou um app de VPN no seu FydeOS.
- No canto inferior direito, selecione a hora.
- Selecione Configurações ⚙️.
- No painel esquerdo, selecione Apps.
- Selecione Gerenciar preferências do Android.
- Na janela que aparece, selecione Rede e internet.
- Selecione VPN. Seu app de VPN agora deve aparecer na lista.
- À direita do seu app, selecione Configurações ⚙️.
- Ative VPN sempre ativada. Se sua conexão de VPN sempre ativada parar, você receberá uma notificação que continuará aparecendo até que você se reconecte. Para limpar a notificação, desative essa VPN sempre ativada específica.
Dica: Se sua conexão VPN parar e você não quiser se conectar diretamente à internet, ative Bloquear conexões sem VPN.
Instalar certificados
Talvez você precise de certificados para se conectar a uma VPN, a uma rede WPA2 Enterprise, como EAP-TLS, ou a um site que exija autenticação mTLS mútua. Nesse caso, seu administrador pode pedir que você visite um site especial enquanto estiver conectado diretamente à rede da sua organização, ou que baixe e instale os certificados você mesmo.
Você vai precisar de:
- Um certificado de servidor para todos na sua organização
- Um certificado de usuário específico para você
Instalar seu certificado de servidor
- Faça o download do seu certificado de servidor, de acordo com as etapas fornecidas pelo seu administrador.
- Abra uma nova guia no Chromium.
- Na barra de endereços, digite
chrome://settings/certificates - Selecione a guia Autoridades.
- Selecione Importar e escolha o arquivo de certificado X.509, que normalmente tem uma extensão .pem, .der, .crt ou .p7b.
- Na caixa que aparece, preencha as informações. Nenhuma dessas configurações precisa ser ativada, então recomendamos deixá-las desmarcadas.
- O certificado será aberto e instalado automaticamente no seu FydeOS.
Instalar seu certificado de usuário
- Faça o download do seu certificado de usuário, de acordo com as etapas fornecidas pelo seu administrador. O nome do arquivo do certificado deve terminar com .pfx ou .p12.
- Abra uma nova guia no Chromium.
- Na barra de endereços, digite
chrome://settings/certificates - Selecione Seus certificados.
- Selecione Importar e vincular.
- Na caixa que se abre, selecione o arquivo do certificado e selecione Abrir.
- Quando solicitado, digite a senha do certificado. Se você não souber a senha, entre em contato com o administrador da rede. Se você não tiver uma senha, selecione OK.
- O certificado será aberto e instalado automaticamente no seu FydeOS.
FydeOS só oferece suporte a certificados RSA de cliente para autenticação em VPNs ou redes sem fio EAP. Certificados ECC de cliente não são compatíveis.