O Google Nest Wifi (todas as gerações), Google Wifi e Nest Wifi Pro executam firmware proprietário do Google e não suportam a execução de um cliente VPN diretamente no dispositivo. O Windscribe não suporta o flash do hardware Google mesh como caminho de configuração.
Existem duas abordagens práticas para rotear o tráfego através do Windscribe em uma rede Google mesh:
Figura 1: As duas abordagens lado a lado — o que cada uma cobre e o que custará a você.
O roteador VPN fica entre seu modem e o sistema Google mesh. O tráfego flui nesta ordem:
Dispositivo → Nó Google mesh → Roteador VPN → Servidor Windscribe → Internet
Os arquivos de configuração manuais do OpenVPN e WireGuard não incluem as proteções integradas do aplicativo Windscribe. Antes de prosseguir, esteja ciente:
Se o túnel VPN cair e seu roteador não estiver configurado para bloquear tráfego não-VPN, seu tráfego voltará à conexão WAN normal sem aviso. Consulte a seção Kill Switch em Solução de Problemas.
Figura 2: Onde o roteador VPN fica, quais dispositivos ficam dentro do túnel e a ordem para ligar tudo.
.conf arquivo..ovpn arquivo. Em seguida, selecione Obter Credenciais separadamente e anote o nome de usuário e senha do OpenVPN gerados. Estes são separados do seu login principal da Windscribe.Instalar pacotes WireGuard
192.168.1.1.luci-proto-wireguard, wireguard-tools, e kmod-wireguard. Reinicie após a instalação.Crie a interface
windscribe) e defina o protocolo como WireGuard VPN. Clique Criar Interface.Leia o arquivo de configuração
Abra o arquivo baixado .conf em um editor de texto simples. Ele conterá valores neste formato:
[Interface] PrivateKey = <your_private_key> Address = <your_vpn_tunnel_ip> DNS = <dns_server>[Peer] PublicKey = <server_public_key> PresharedKey = <preshared_key> AllowedIPs = <allowed_ip_ranges> Endpoint = <server_hostname>:<port>
PresharedKey está presente em algumas configurações do Windscribe e ausente em outras. Cole-o se ele aparecer no seu arquivo; deixe o campo em branco se não aparecer. Considere cada valor gerado, incluindo AllowedIPs, como autoritário para aquela configuração.
Figura 3: Os mesmos sete valores de configuração gerados mapeados no LuCI do OpenWrt e no DD-WRT. Copie AllowedIPs exatamente do seu arquivo, e não adicione uma rota IPv6 a menos que a configuração forneça um túnel IPv6 funcional.
Aba Configurações Gerais
PrivateKeyAddressAba Configurações Avançadas
DNS. Sem isso, as consultas DNS podem não ser roteadas através do túnel VPN.Aba Peers
Clicar Adicionar Par e inserir:
PublicKey sob [Peer]PresharedKey se presente no arquivo de configuração; deixe em branco se ausenteAllowedIPsEndpointEndpoint25Clicar Salvar.
Firewall e roteamento
Vá para Network > Firewall e configure a interface WireGuard para que o tráfego da LAN possa ser encaminhado para ela e o mascaramento esteja ativado na saída VPN. A abordagem mais limpa é uma zona de firewall VPN dedicada. Atribuir a interface à zona WAN existente também pode funcionar, mas o comportamento varia conforme a versão do OpenWrt e a configuração.
Na maioria das versões do OpenWrt, o WireGuard gerencia o roteamento automaticamente através de route_allowed_ips. Verifique Network > Routing para confirmar se os rotas que correspondem aos valores gerados AllowedIPs estão presentes na interface WireGuard. Se estiverem ausentes e você adicionar as rotas manualmente, confirme que elas não conflitam com uma rota WAN padrão existente.
Clique Save & Apply.
O Windscribe tem dois guias atuais de WireGuard para DD-WRT. Use o guia recomendado se sua compilação do DD-WRT suportar importação de configuração; use o guia manual para compilações mais antigas ou se preferir inserir os valores manualmente:
Os passos abaixo refletem o fluxo geral do método manual.
192.168.1.1..conf Use a opção de importação para importar o arquivo, se sua build suportar, ou insira os valores manualmente da configuração:
PrivateKeyAddressDNS[Peer]:
PublicKeyPresharedKey se presenteEndpointAllowedIPs25Se a sua versão do DD-WRT não incluir suporte ao WireGuard, use OpenVPN e consulte o Central de Ajuda Windscribe em vez de seguir um guia desatualizado do OpenVPN do DD-WRT.
Colocar o sistema mesh Google atrás de outro roteador cria NAT duplo: duas camadas de Tradução de Endereço de Rede. Para a maioria das atividades, isso não causa problemas. Pode causar problemas com jogos, VoIP e serviços que exigem encaminhamento de porta.
Se você estiver usando um único dispositivo Google Wifi sem pontos mesh adicionais:
O modo bridge está disponível, mas não é recomendado pelo Google como configuração de primeira escolha. Para ativá-lo:
Com o modo bridge ativado, a unidade Google atua como um ponto de acesso de passagem. O NAT e o DHCP para a rede Google a jusante são gerenciados pelo roteador VPN a montante.
Se você estiver usando vários pontos mesh Google:
Não coloque o nó principal no modo bridge. Ativar o modo bridge no ponto principal em uma configuração de múltiplos nós desativa a funcionalidade mesh e interrompe vários recursos do Google Nest Wifi. Em vez disso:
Figura 4: Se deve usar o modo bridge depende de quantos dispositivos Google Wifi você tem e se o seu dispositivo ISP também está fazendo NAT. O diagrama inclui a etapa final Salvar e os limites de encaminhamento de porta exclusivos para Pro e IP Estático.
Este guia configura o roteamento IPv4 através do Windscribe. Se seu roteador ou rede Google também estiver transmitindo tráfego IPv6 e esse tráfego não for roteado pelo túnel, ele contornará a VPN e revelará seu endereço IP real em sites com capacidade IPv6.
Para evitar isso:
Execute todos os três testes após a conclusão da configuração.
Instale o Windscribe diretamente em cada dispositivo. Isso não requer alterações no roteador, mas deve ser configurado individualmente em cada dispositivo.
Baixe em windscribe.com/download.
Os aplicativos de desktop e móvel incluem o Firewall integrado do Windscribe, que bloqueia todo o tráfego se o túnel VPN cair inesperadamente. Esta proteção não está disponível na extensão do navegador.
A VPN está ativa, mas o endereço IP não mudou: Confirme se o túnel VPN está ativo e roteando o tráfego. No OpenWrt, verifique Network > Routing se há rotas que correspondem aos valores gerados AllowedIPs na interface WireGuard; o WireGuard geralmente os adiciona automaticamente via route_allowed_ips. No DD-WRT, verifique o status da conexão em Status > WireGuard ou Status > OpenVPN.
Kill switch: configurando comportamento fail-closed: Sem o Firewall do aplicativo Windscribe, o roteador VPN deve ser configurado manualmente para bloquear tráfego fora do túnel. A abordagem exata varia de acordo com a firmware e está fora do escopo deste guia. Consulte a documentação da plataforma do seu roteador para configuração de firewall VPN fail-closed. Se a Windscribe publicar um guia de kill switch para sua firmware, siga-o em vez das regras genéricas de firewall.
Velocidades lentas: O WireGuard oferece um desempenho mais rápido que o OpenVPN na maioria dos casos e é preferido onde suportado. Se estiver usando OpenVPN sobre TCP, mude para UDP. Escolha um servidor Windscribe geograficamente próximo à sua localização. Verifique também o uso da CPU do roteador VPN: hardware de consumo mais antigo pode limitar a taxa de transferência do VPN, independentemente da velocidade da conexão.
Vazamentos de DNS: Defina o servidor DNS na interface VPN para o valor no campo do arquivo de configuração Windscribe. Se os servidores DNS do ISP ainda aparecerem em um teste de vazamento, confirme se o roteador VPN está enviando o DNS do Windscribe através do túnel e se o sistema Google mesh está usando o roteador VPN como seu DNS upstream, e não o gateway do seu ISP. Se a configuração gerada não fornecer um túnel IPv6 funcional, desative o IPv6 porque os pedidos de DNS IPv6 ainda podem chegar ao seu ISP. DNS NAT Duplo causa problemas com jogos, VoIP ou encaminhamento de porta:
Configure o encaminhamento de porta tanto no roteador VPN quanto no roteador Google mesh para tráfego de rede local. Se você também precisar que o tráfego de entrada chegue a um serviço através do próprio túnel VPN, apenas o encaminhamento do roteador local não fará isso: você também deve configurar o encaminhamento de porta dentro do Windscribe. O encaminhamento de porta efêmero é exclusivo para Pro. O encaminhamento de porta permanente requer um IP Estático comprado. Consulte a seção de encaminhamento de porta na sua conta Windscribe ou documentação para detalhes de configuração. Se estiver usando um único dispositivo Google Wifi, considere ativar o modo bridge conforme descrito na Parte 4. Se o modem do seu ISP também estiver fazendo NAT, configure primeiro o dispositivo do ISP como bridge. O túnel WireGuard cai durante períodos de inatividade:
Confirme Keep Alive Persistente está definido para 25 segundos na configuração do par.
Falha de autenticação OpenVPN: Confirme se você está usando as credenciais OpenVPN obtidas com Obter Credenciais do Gerador de Configuração OpenVPN, e não o login da sua conta principal. Baixe novamente o .ovpn arquivo de configuração se o problema persistir.
Dispositivos na rede Google não conseguem acessar a internet após a configuração: Reinicie nesta ordem: modem primeiro, roteador VPN segundo, nó principal da malha Google terceiro. Espere de 30 a 60 segundos entre cada dispositivo antes de ligar o próximo. No OpenWrt, verifique se a zona de firewall da interface WireGuard está configurada corretamente para encaminhamento e mascaramento de VPN. Baixe novamente o arquivo de configuração do Gerador de Configuração Windscribe para descartar uma configuração desatualizada ou mal formatada.
O aplicativo conecta, mas as velocidades estão lentas: Mude para um servidor Windscribe geograficamente mais próximo da sua localização. No celular, mude de uma conexão celular para Wi-Fi ou vice-versa para descartar limitação no lado da rede. No desktop, verifique se outro aplicativo está consumindo largura de banda em segundo plano.
O Firewall do Windscribe está bloqueando todo o tráfego após a desconexão: O Firewall do aplicativo Windscribe é projetado para bloquear todo o tráfego quando a VPN não está ativa. Para restaurar a conectividade normal, reconecte-se ao Windscribe ou desative o Firewall em Preferences > Firewall antes de desconectar.
A extensão do navegador não está protegendo todo o tráfego: As extensões do Chrome, Firefox e Edge cobrem apenas o tráfego do navegador. O tráfego de outros aplicativos no mesmo dispositivo ignora completamente a extensão. Instale o aplicativo completo do Windscribe para desktop ou celular para cobertura em todo o dispositivo.
R.O.B.E.R.T. bloqueando um site que você precisa: Faça login no painel da sua conta Windscribe, vá para a seção R.O.B.E.R.T. e revise suas listas de bloqueio ativas. Desative qualquer categoria que esteja capturando o site ou adicione uma entrada na lista de permissões para o domínio específico.
O método de aplicativo por dispositivo (Método B) funciona com o plano gratuito do Windscribe. Ele oferece até 10GB de dados por mês após a confirmação por e-mail e não requer cartão de crédito para se inscrever.
O método de roteador upstream (Método A) requer uma conta paga para gerar arquivos de configuração OpenVPN ou WireGuard. Duas opções pagas estão disponíveis:
Confirme os preços atuais em windscribe.com/upgrade antes de comprar.