Pular para o conteúdo

Configurar redes privadas virtuais (VPNs)

Seu dispositivo FydeOS pode se conectar a uma rede privada, como a rede do seu trabalho ou escola, usando uma conexão de Rede Privada Virtual (VPN).

Observação: Se você estiver usando seu dispositivo FydeOS no trabalho ou na escola e estiver com problemas para configurar sua VPN, entre em contato com seu administrador para obter mais ajuda.

Suporte a VPN L2TP/IPsec

FydeOS tem suporte integrado para VPNs que usam L2TP sobre IPsec. A camada IPsec usará uma chave pré-compartilhada (PSK) ou certificados de usuário para configurar o túnel seguro. A camada L2TP exige um nome de usuário e uma senha.

  1. No canto inferior direito, selecione a hora.
  2. Selecione Configurações ⚙️.
  3. Na seção “Rede”, selecione Adicionar conexão.
  4. Ao lado de OpenVPN / L2TP, selecione Adicionar.
  5. Na caixa que aparece, preencha as informações. Se você estiver usando seu dispositivo FydeOS com uma organização, talvez seja necessário obter essas informações com seu administrador.
    • Nome do host do servidor: Pode ser o endereço IP ou o nome de host completo do servidor.
    • Nome do serviço: Pode ser qualquer nome que você queira dar a esta conexão. Por exemplo: “VPN do trabalho.”
    • Tipo de provedor: Selecione L2TP/IPsec + Chave pré-compartilhada ou L2TP/IPsec + Certificado do usuário.
    • Nome de usuário, senha: Suas credenciais L2TP/PPP. Cada usuário de VPN deve ter seu próprio nome de usuário e senha exclusivos.
    • Nome do grupo: O campo de identidade IPsec do cliente, que alguns servidores VPN usam para configurar o grupo do túnel ou o domínio do usuário. Se não tiver certeza, deixe este campo vazio.
    • Chave pré-compartilhada: Usada apenas para conexões PSK. Esta chave não é sua senha pessoal, mas uma frase-senha ou chave usada na configuração do IPsec. Em uma configuração típica, todos que se conectam ao mesmo servidor VPN usarão a mesma PSK.
    • Certificado da CA do servidor: Usado apenas para conexões com certificado do usuário. Selecione na lista o certificado da autoridade certificadora instalado. O certificado do servidor será verificado para garantir que foi assinado pela autoridade certificadora (CA) correta. Se estiver com problemas com o certificado do servidor, você pode selecionar “Não verificar” para pular a validação da CA; no entanto, isso ignora uma medida de segurança importante.
    • Certificado do usuário: Usado apenas para conexões com certificado do usuário. Selecione na lista o seu certificado VPN de usuário instalado. Se você não tiver nenhum certificado instalado, verá uma mensagem de erro. Para instalar um certificado, consulte as instruções abaixo.
  6. Selecione Conectar.

Suporte a OpenVPN

FydeOS tem suporte básico para servidores OpenVPN. As conexões OpenVPN podem usar autenticação por nome de usuário/senha, autenticação por certificado do cliente ou uma combinação de ambas.

  1. No canto inferior direito, selecione a hora.
  2. Selecione Configurações ⚙️.
  3. Na seção “Rede”, selecione Adicionar conexão.
  4. Ao lado de OpenVPN / L2TP, selecione Adicionar.
  5. Na caixa que aparece, preencha as informações. Se você estiver usando seu dispositivo FydeOS com uma organização, talvez seja necessário obter essas informações com seu administrador.
    • Nome do host do servidor: Pode ser o endereço IP ou o nome de host completo do servidor.
    • Nome do serviço: Pode ser qualquer nome que você queira dar a esta conexão. Por exemplo: “VPN do trabalho.”
    • Tipo de provedor: Selecione OpenVPN.
    • Nome de usuário e senha: Suas credenciais de VPN. Isso pode ser deixado em branco se o servidor usar apenas autenticação por certificado do cliente.
    • OTP: Se você tiver um cartão OTP ou token de VPN que gera senhas de uso único, obtenha uma senha e insira-a aqui. Na maioria dos casos, você vai deixar em branco.
    • Certificado da CA do servidor: Selecione na lista o certificado da autoridade certificadora instalado. O certificado do servidor será verificado para garantir que foi assinado pela autoridade certificadora (CA) correta. Se estiver com problemas com o certificado do servidor, você pode selecionar “Não verificar” para pular a validação da CA; no entanto, isso ignora uma medida de segurança importante.
    • Certificado do usuário: Se o servidor VPN exigir autenticação por certificado do cliente, selecione na lista o seu certificado VPN de usuário instalado. Para instalar um certificado, consulte as instruções abaixo.
  6. Selecione Conectar.

Apps de VPN para Android

FydeOS pode instalar apps de VPN Android.

Para criar uma nova conexão ou se conectar a uma VPN fornecida por um app Android:

Etapa 1: Configure o app de VPN no seu FydeOS

  1. No canto inferior direito, selecione a hora.
  2. Selecione Configurações ⚙️.
  3. Na seção “Rede”, selecione Adicionar conexão.
  4. Ao lado de uma conexão, selecione Adicionar [nome do app]….
  5. Siga as instruções na tela.

Etapa 2: Mantenha a conexão VPN ativada

Algumas VPNs podem permanecer sempre conectadas, a menos que sua conexão VPN pare.

  1. Verifique se você configurou um app de VPN no seu FydeOS.
  2. No canto inferior direito, selecione a hora.
  3. Selecione Configurações ⚙️.
  4. No painel esquerdo, selecione Apps.
  5. Selecione Gerenciar preferências do Android.
  6. Na janela que aparece, selecione Rede e internet.
  7. Selecione VPN. Seu app de VPN agora deve aparecer na lista.
  8. À direita do seu app, selecione Configurações ⚙️.
  9. Ative VPN sempre ativada. Se sua conexão de VPN sempre ativada parar, você receberá uma notificação que continuará aparecendo até que você se reconecte. Para limpar a notificação, desative essa VPN sempre ativada específica.

Dica: Se sua conexão VPN parar e você não quiser se conectar diretamente à internet, ative Bloquear conexões sem VPN.

Instalar certificados

Talvez você precise de certificados para se conectar a uma VPN, a uma rede WPA2 Enterprise, como EAP-TLS, ou a um site que exija autenticação mTLS mútua. Nesse caso, seu administrador pode pedir que você visite um site especial enquanto estiver conectado diretamente à rede da sua organização, ou que baixe e instale os certificados você mesmo.

Você vai precisar de:

  • Um certificado de servidor para todos na sua organização
  • Um certificado de usuário específico para você

Instalar seu certificado de servidor

  1. Faça o download do seu certificado de servidor, de acordo com as etapas fornecidas pelo seu administrador.
  2. Abra uma nova guia no Chromium.
  3. Na barra de endereços, digite chrome://settings/certificates
  4. Selecione a guia Autoridades.
  5. Selecione Importar e escolha o arquivo de certificado X.509, que normalmente tem uma extensão .pem, .der, .crt ou .p7b.
  6. Na caixa que aparece, preencha as informações. Nenhuma dessas configurações precisa ser ativada, então recomendamos deixá-las desmarcadas.
  7. O certificado será aberto e instalado automaticamente no seu FydeOS.

Instalar seu certificado de usuário

  1. Faça o download do seu certificado de usuário, de acordo com as etapas fornecidas pelo seu administrador. O nome do arquivo do certificado deve terminar com .pfx ou .p12.
  2. Abra uma nova guia no Chromium.
  3. Na barra de endereços, digite chrome://settings/certificates
  4. Selecione Seus certificados.
  5. Selecione Importar e vincular.
  6. Na caixa que se abre, selecione o arquivo do certificado e selecione Abrir.
  7. Quando solicitado, digite a senha do certificado. Se você não souber a senha, entre em contato com o administrador da rede. Se você não tiver uma senha, selecione OK.
  8. O certificado será aberto e instalado automaticamente no seu FydeOS.

FydeOS só oferece suporte a certificados RSA de cliente para autenticação em VPNs ou redes sem fio EAP. Certificados ECC de cliente não são compatíveis.