Configuração de VPN WireGuard: Configuração do servidor e do cliente no seu roteador TP-Link
O WireGuard VPN é um protocolo moderno baseado no User Datagram Protocol (UDP) que utiliza algoritmos de criptografia atuais para oferecer acesso remoto rápido e seguro. Este guia aborda como configurar seu roteador TP-Link como um Servidor VPN WireGuard, para que dispositivos remotos possam acessar sua rede doméstica, e como configurar o cliente VPN WireGuard para rotear o tráfego do seu roteador através de uma VPN externa.
Principais Conclusões
- O WireGuard VPN é um protocolo VPN moderno baseado no User Datagram Protocol (UDP) que usa algoritmos de criptografia atuais para fornecer acesso remoto rápido e seguro.
- Configurar o roteador TP-Link como um Servidor VPN WireGuard permite que dispositivos remotos acessem sua rede doméstica. Selecionar "Internet e Rede Doméstica" como o tipo de acesso do cliente também roteia o tráfego de Internet remoto através da VPN.
- Cada conta WireGuard VPN só pode ser usada por um dispositivo cliente por vez. Não é possível que dois dispositivos se conectem ao servidor VPN simultaneamente usando a mesma conta.
- Para conectar um dispositivo móvel ao servidor VPN WireGuard, baixe o aplicativo WireGuard na Google Play ou Apple App Store e escaneie o código QR gerado pelo roteador.
- Ao usar o roteador como um Cliente VPN WireGuard, o mesmo arquivo de configuração não pode ser usado em vários clientes VPN simultaneamente. Importar um arquivo tanto para um celular quanto para um roteador significa que apenas um pode estar conectado ao servidor VPN por vez.
- Se as chaves privada e pública do servidor forem renovadas, todos os clientes conectados devem ser reconfigurados antes de poderem se reconectar ao servidor VPN.
Configurar Servidor VPN WireGuard no seu Roteador TP-Link
O recurso de Servidor VPN WireGuard permite que dispositivos remotos se conectem de forma segura à sua rede doméstica. As etapas abaixo utilizam o Archer AX55 como modelo de exemplo.
Passo 1: Habilitar o Servidor VPN WireGuard
- Acesse http://tplinkwifi.net e faça login com seu ID TP-Link ou a senha definida para o roteador.
- Vá em Avançado > Servidor VPN > WireGuard e marque a caixa Habilitar para o WireGuard.

- Visualize as configurações padrão do WireGuard VPN, conforme mostrado acima. Os parâmetros são preenchidos automaticamente. NÃO os altere, a menos que seja necessário.
- Selecione o seu tipo de Acesso do Cliente. Selecione Apenas Rede Doméstica se desejar que o dispositivo remoto acesse apenas sua rede local. Selecione Internet e Rede Doméstica se também desejar que o dispositivo remoto acesse a Internet através do Servidor VPN.
- (Opcional) Clique em Configurações Avançadas para exibir mais opções. Se o DNS estiver ativado, o roteador se tornará o servidor DNS do cliente VPN que estabelecer conexão com ele. Altere o tempo de Persistent Keepalive (25 segundos por padrão) para enviar batimentos cardíacos (heartbeat) regularmente. Você também pode clicar em RENOVAR CHAVE para atualizar a chave privada e a chave pública.
Passo 2: Criar Contas VPN WireGuard para Clientes Remotos
- Localize a seção Lista de Contas. Clique em Adicionar para criar uma conta.

- Especifique um nome para esta conta.
- Insira o endereço da interface virtual atribuída a esta conta. NÃO altere, a menos que seja necessário.
- O tráfego enviado do cliente VPN WireGuard para os IPs permitidos (cliente) será transmitido pelo túnel. Por padrão, todo o tráfego de rede dos clientes será transmitido pelo túnel. NÃO altere, a menos que seja necessário.
- O tráfego enviado do servidor VPN WireGuard para os IPs permitidos (servidor) será transmitido pelo túnel. NÃO altere, a menos que seja necessário.
- Ative ou desative a Chave pré-compartilhada (Pre-shared key).
- Clique em SALVAR.
Nota: Uma conta só pode ser usada por um cliente VPN WireGuard ao mesmo tempo para se conectar ao servidor VPN WireGuard.
- Conecte-se ao servidor WireGuard. Na Lista de Contas, clique na coluna Modificar da conta correspondente.
- Celulares: Baixe o aplicativo WireGuard na Google Play ou Apple App Store e use o aplicativo para escanear o código QR para se conectar a este servidor. Para instruções passo a passo, consulte Como Configurar o Cliente VPN WireGuard no Android e iPhone.

- Outros dispositivos (por exemplo, um cliente VPN WireGuard TP-Link): Clique em EXPORTAR para salvar o arquivo de configuração da VPN WireGuard. O dispositivo remoto usará este arquivo para acessar seu roteador.

- Na lista de contas, você pode clicar no botão para modificar as configurações do servidor VPN, conectar-se ao servidor ou excluir a conta.

Nota: Se você renovou a chave, reconfigure o cliente; caso contrário, o cliente não conseguirá se conectar ao servidor VPN.
Se o seu roteador TP-Link estiver conectado a um roteador principal, você também pode precisar configurar o redirecionamento de portas. Consulte Como Configurar o Redirecionamento de Portas no Roteador Principal Quando o Servidor VPN está no Roteador TP-Link ou Deco para orientação.
Configurar Cliente VPN WireGuard no seu Roteador TP-Link
Quando seu roteador TP-Link é configurado como um cliente VPN WireGuard, todo o tráfego de rede dos dispositivos designados é roteado através de um servidor VPN externo. As etapas abaixo utilizam o Archer AX55 como modelo de exemplo. Se você precisar configurar o cliente VPN WireGuard em um dispositivo móvel, consulte Como Configurar o Cliente VPN no Computador e Celular.
- Baixe seu arquivo de configuração VPN — Baixe o arquivo de configuração fornecido pelo seu provedor de VPN.
- Verifique e edite seu arquivo de configuração do cliente VPN WireGuard — O roteador suporta um conjunto específico de parâmetros de arquivo de configuração WireGuard (mostrado na Imagem 1 abaixo). Se o seu arquivo de configuração incluir parâmetros não suportados, como endereços IPv6 ou valores de MTU (mostrados na Imagem 2 abaixo), edite o arquivo e exclua esses parâmetros antes de salvar.


- Faça login no seu roteador — Acesse http://tplinkwifi.net e faça login com seu ID TP-Link ou a senha definida para o roteador. Vá em Avançado > Cliente VPN.
- Habilitar Cliente VPN — Ative o Cliente VPN e clique em SALVAR.
- Importar seu arquivo de configuração do cliente VPN WireGuard — Clique no botão Adicionar no canto superior direito da Lista de Servidores. Especifique uma descrição para a VPN e escolha WireGuard como o Tipo de VPN. Clique em PROCURAR para importar o arquivo de configuração fornecido pelo seu provedor VPN e clique em SALVAR.

- Habilitar o acesso VPN WireGuard para seus dispositivos — Verifique e ative a entrada WireGuard na Lista de Servidores, depois adicione e ative o Acesso VPN para os dispositivos que usarão a função VPN.


Nota: NÃO é sugerido usar o mesmo arquivo de configuração em vários Clientes VPN simultaneamente. Você pode importar o arquivo de configuração em seus celulares e no roteador, mas não é permitido conectar-se ao servidor VPN simultaneamente com base nos protocolos WireGuard.
Se tiver problemas para acessar certos dispositivos após a conexão, consulte Por que não consigo acessar ou descobrir certos dispositivos via VPN?
Esta FAQ é útil?
Seu feedback ajuda a melhorar este site.