AnonymFlow
securite-reseauINFO

VPN no router ou em cada dispositivo? A troca que ninguém explicita

Pôr a VPN no router cobre tudo, incluindo aparelhos que não conseguem correr um cliente. Dá também a todos a mesma saída, em permanência. O que se ganha, a que se renuncia, e porque a maioria acaba por querer as duas coisas.

Por Eric Gerard · Editor · AnonymFlow3 min de leituraPhoto via Pexels

Procure o tema e encontrará sobretudo tutoriais de instalação. Mas a pergunta que as pessoas fazem de facto, a julgar pelo que escrevem, não é como fazer. É onde pô-la: no router ou em cada dispositivo. São duas redes diferentes, e a diferença não é de comodidade.

O que "no router" quer mesmo dizer

Instalar o cliente VPN no router coloca toda a rede local atrás de um único túnel. Não é uma figura de estilo. O próprio guia de cliente WireGuard do OpenWrt manda atribuir a interface VPN à zona WAN e encaminhar 0.0.0.0/0 e ::/0 por ela, ou seja, todos os destinos IPv4 e IPv6. Tudo o que sai de casa passa pelo túnel, saiba o aparelho ou não.

Essa única frase contém ao mesmo tempo o apelo e o preço.

Tubagens de água no exterior ao longo de uma parede de tijolo e betão, com várias válvulas de volante colorido numa única linha principal. Uma linha alimenta tudo, e cada válvula decide apenas se a sua própria derivação está aberta.
Tubagens de água no exterior ao longo de uma parede de tijolo e betão, com várias válvulas de volante colorido numa única linha principal. Uma linha alimenta tudo, e cada válvula decide apenas se a sua própria derivação está aberta.

O que se ganha, e é real

Os aparelhos que não conseguem correr um cliente ficam cobertos. Uma televisão ligada, uma consola, uma impressora, um termostato: nenhum terá alguma vez uma app VPN em que confie, e por trás de um túnel ao nível do router não precisam. É por isso que os nossos guias sobre Apple TV e consolas apresentam o router como a via limpa e não como um remendo.

Nada fica esquecido. Nenhum aparelho desprotegido porque alguém reinstalou a app e nunca mais entrou na conta. A cobertura deixa de depender de quem configurou o quê.

Uma só licença cobre a casa. Na maioria dos fornecedores um router conta como uma ligação, sejam quantos forem os aparelhos por trás.

O que se perde, e raramente se diz

Todos partilham uma saída. A casa inteira aparece do mesmo país, ao mesmo tempo. Não pode ver algo que exige estar aqui enquanto outra pessoa precisa de estar noutro sítio. Numa instalação aparelho a aparelho é trivial; ao nível do router é uma reconfiguração para todos.

Desligá-la não é local. Alguns bancos e serviços públicos recusam tráfego VPN. Num aparelho muda o interruptor da app; num router é preciso reconfigurar ou excluir esse aparelho de propósito, se o firmware o permitir.

A cifragem muda de sítio. A criptografia corre no processador do router em vez do de cada aparelho. É uma consequência de arquitetura, não um teste de desempenho: quanto custa depende inteiramente do seu equipamento, e mede-se em sua casa e não num número alheio.

O firmware decide se a pergunta se chega a pôr. Muitos routers de origem não têm cliente VPN nenhum. As vias realistas são um router vendido com um, um equipamento compatível passado a um firmware como o OpenWrt, ou um segundo router colocado atrás do primeiro.

O arranjo que a maioria quer na verdade

Com as duas colunas em cima da mesa, a resposta normalmente não é uma ou outra. É um túnel no router para o que não se sabe proteger sozinho e um cliente no portátil e no telemóvel, que de qualquer modo o acompanham fora de casa e cujo interruptor quer à mão.

Se a sua razão para querer o router era "quero que parte do tráfego fique fora do túnel", o mecanismo que procura chama-se split tunneling, e existe também do lado do aparelho.

O resumo honesto

O nível router não é a versão avançada do nível aparelho. É outra troca: cobertura total em troca de uma única saída partilhada e de um interruptor que já não está ao alcance do braço. Escolha-o porque os aparelhos que lhe importam não conseguem correr um cliente, não porque soa mais completo.

Escolha editorial
4.6 / 5

Protege a tua ligação com a NordVPN

Threat Protection bloqueia rastreadores e malware · kill switch · 30 dias de reembolso

Auditoria Deloitte 2024Garantia de 30 dias14M+ usuários
Ver a oferta
Tudo o que precisa saber.

Perguntas frequentes

É melhor uma VPN no router ou em cada dispositivo?

Nenhuma é melhor em geral; trocam coisas diferentes. O router cobre todos os aparelhos, incluindo os que não conseguem correr um cliente, mas dá uma saída partilhada a toda a rede e afasta o interruptor. Por aparelho tem localizações independentes e um botão acessível, mas só cobre o que consegue correr a app.

Uma VPN no router cobre uma televisão ou uma consola?

Sim, e é o seu melhor argumento. Esses aparelhos raramente têm uma app VPN de confiança, e atrás de um túnel no router não precisam. A configuração de cliente do OpenWrt encaminha 0.0.0.0/0 e ::/0 pelo túnel, por isso tudo o que sai da rede passa por lá, saiba o aparelho ou não.

Uma VPN no router torna a ligação mais lenta?

A cifragem corre no processador do router e não no de cada aparelho, por isso a resposta depende inteiramente desse equipamento. Não damos qualquer número, porque uma medição feita no router de outra pessoa nada diz sobre o seu. Meça você mesmo, antes e depois.

Posso ter países diferentes por aparelho com uma VPN no router?

Não com um único túnel: todos os aparelhos por trás aparecem do mesmo sítio. É a principal perda prática face aos clientes por aparelho. Algumas instalações contornam-na com um segundo router ou com um aparelho excluído do túnel, se o firmware o suportar.

Qualquer router consegue correr um cliente VPN?

Não. Muitos firmwares de origem não incluem nenhum, o que muitas vezes resolve a questão antes de ser posta. As opções realistas são um router vendido com cliente integrado, um equipamento compatível passado a um firmware como o OpenWrt, ou um segundo router atrás do existente.