Nem todos os roteadores TP-Link oferecem um cliente VPN integrado no firmware original. Antes de seguir este guia, confirme se o seu roteador atende às condições abaixo.
Hardware compatível: no firmware original da TP-Link, a compatibilidade com o VPN Client depende do modelo do roteador, da revisão de hardware e da versão do firmware. Não presuma que o seu roteador é compatível apenas por pertencer a determinada linha de produtos. Confirme se Advanced > VPN Client aparece no painel de administração ou consulte o número exato do modelo e a versão do hardware no site de suporte da TP-Link antes de continuar. Os sistemas mesh Deco não são abordados aqui; a compatibilidade com clientes VPN varia bastante entre as versões de hardware e firmware do Deco.
Firmware: atualize o roteador para o firmware mais recente disponível antes de continuar. A compatibilidade com WireGuard foi introduzida em versões posteriores do firmware de alguns modelos. Se a opção WireGuard não aparecer no painel de administração após a atualização, o roteador não oferece compatibilidade com ela no firmware original; nesse caso, use OpenVPN.
O que você vai precisar:
http://192.168.0.1 ou https://tplinkwifi.net.O recurso OpenVPN da Windscribe usa credenciais diferentes das utilizadas para entrar na sua conta principal. Você também precisa de um arquivo de configuração .ovpn específico para o servidor.
.ovpn no computador.http://192.168.0.1 ou https://tplinkwifi.net.
Figura 1: o controle Enable VPN Client na parte superior de Advanced > VPN Client. Nenhum perfil será conectado enquanto esse controle estiver desativado. Captura de tela: TP-Link.
Se a opção VPN Client não estiver disponível, o firmware atual não oferece compatibilidade com ela. Consulte o site de suporte da TP-Link para o seu modelo e faça a atualização necessária.
.ovpn baixado na Etapa 1. As configurações OpenVPN geradas pela Windscribe são fornecidas como arquivos .ovpn individuais. A TP-Link exige que o arquivo de configuração OpenVPN enviado tenha menos de 20 KB. Se a TP-Link rejeitar o envio, gere o arquivo novamente e tente outro protocolo, porta ou versão do OpenVPN.
Figura 2: a caixa de diálogo Add Profile com a lista VPN Type aberta e OpenVPN selecionado. A Windscribe não oferece compatibilidade com as opções PPTP ou L2TP/IPSec exibidas aqui. Captura de tela: TP-Link.
Figura 3: um formulário de perfil OpenVPN preenchido antes de ser salvo. “Upload successfully” confirma que o arquivo .ovpn foi aceito; clique em Save para concluir. Captura de tela: TP-Link.
Figura 4: a Server List. Use o controle ENABLE para ativar um perfil. Neste exemplo, um perfil está ativado, embora todos os perfis exibidos estejam desconectados. Só é possível ativar um perfil por vez. Captura de tela: TP-Link.
Figura 5: seleção dos dispositivos que usarão o servidor VPN. Os identificadores dos dispositivos foram ocultados. Os dispositivos que você não selecionar continuarão usando a conexão normal do seu ISP. Captura de tela: TP-Link.
Os dispositivos que não forem adicionados à lista de vinculação continuarão roteando o tráfego pela conexão normal do seu ISP.
Observação: o VPN Client do firmware original da TP-Link pode armazenar até seis perfis VPN, mas só permite ativar um perfil por vez. Desative o perfil atual antes de trocar de local ou protocolo.
O WireGuard está disponível em alguns modelos da TP-Link com versões suficientemente recentes do firmware original. Se WireGuard não aparecer como uma opção de tipo de VPN, atualize o firmware primeiro.
.conf.O método principal da Etapa 7 é importar esse arquivo diretamente. A TP-Link oferece compatibilidade com um conjunto específico de parâmetros de cliente do WireGuard. Antes da importação, abra o arquivo em um editor de texto simples e remova as entradas de endereço IPv6 não compatíveis e a linha MTU, caso estejam presentes, conforme mostrado na Figura 8. O arquivo contém duas seções:
[Interface]: PrivateKey, Address, DNS e, às vezes, MTU.[Peer]: PublicKey, PresharedKey, AllowedIPs e Endpoint.
Figura 6: uma configuração do WireGuard com os parâmetros usados na configuração da TP-Link. Os valores das chaves foram ocultados. Captura de tela: TP-Link.
Siga o mesmo caminho da Etapa 2:
.conf baixado na Etapa 5.
Figura 7: um perfil WireGuard importado antes de ser salvo. Os valores de Interface e Peer são preenchidos a partir do arquivo .conf. Os valores das chaves foram ocultados. Captura de tela: TP-Link.
Se o roteador rejeitar o arquivo de configuração, remova somente o endereço IPv6 não compatível, a entrada IPv6 ::/0 em AllowedIPs e a linha MTU indicados pela TP-Link. Não remova PrivateKey, PublicKey, PresharedKey, a entrada IPv4 0.0.0.0/0 em AllowedIPs nem Endpoint. Se ainda assim não funcionar, use OpenVPN ou procure um firmware mais recente.
Figura 8: o exemplo de configuração anotado da TP-Link marca o endereço IPv6, a linha MTU e a entrada IPv6 de AllowedIPs que devem ser removidos antes da importação. Captura de tela: TP-Link.
Depois de ativar o perfil VPN e atribuir os dispositivos, confirme se o túnel está funcionando corretamente.
Figura 9: o perfil WireGuard ativado exibe o status Connecting enquanto a conexão está sendo estabelecida. O status mudará para Connected quando o túnel estiver ativo. Captura de tela: TP-Link.
A versão atual do firmware não inclui o recurso VPN Client. Acesse o site oficial de suporte da TP-Link, pesquise o seu modelo e instale o firmware mais recente. Se o recurso continuar ausente após a atualização, o firmware original atual desse modelo não o oferece. Instalar um firmware de terceiros, como OpenWrt, é uma opção em alguns equipamentos e oferece compatibilidade com OpenVPN e WireGuard, mas isso não faz parte deste guia e pode afetar a garantia ou a cobertura de suporte em alguns modelos.
Confirme se você está digitando as credenciais do OpenVPN da Windscribe fornecidas na página Config Generator, e não o e-mail e a senha da sua conta Windscribe. Se as credenciais estiverem corretas, baixe um novo arquivo .ovpn usando TCP em vez de UDP e atualize o perfil.
Isso geralmente é um problema de keepalive ou tempo limite. Tente outro local de servidor no Windscribe Config Generator e substitua o perfil existente pelo novo arquivo .ovpn.
A compatibilidade com WireGuard exige uma versão do firmware que tenha introduzido esse recurso para o seu modelo. Atualize para o firmware mais recente no site de suporte da TP-Link. Se nenhuma atualização do firmware adicionar o recurso, OpenVPN é a alternativa disponível nesse equipamento.
O OpenVPN executa a criptografia por software e exige bastante da CPU. Em roteadores com processadores mais modestos, a taxa de transferência será limitada. O WireGuard usa uma implementação criptográfica mais leve e costuma ser mais rápido no mesmo equipamento. Mude para WireGuard se o roteador for compatível.
Revise a lista de vinculação de dispositivos configurada na Etapa 4 ou na Etapa 8. Nos modelos que usam vinculação de dispositivos, cada dispositivo deve ser adicionado explicitamente pelo endereço IP ou MAC. Confirme se o endereço IP do dispositivo não mudou. Atribua um IP local estático ao dispositivo nas configurações DHCP do roteador para evitar que isso aconteça.
Se o seu IP público ainda exibir o endereço do ISP, talvez o perfil VPN não esteja ativo. Verifique o status na lista do VPN Client e reconecte se necessário. Para WireGuard, confirme se o valor IPv4 de AllowedIPs ainda corresponde ao valor gerado pela Windscribe. Se for detectado especificamente um vazamento de DNS, verifique se o campo DNS na configuração do WireGuard não foi alterado durante a edição manual. Para OpenVPN, confirme se o arquivo .ovpn não foi corrompido durante o download: gere-o novamente no Windscribe Config Generator e faça outro envio.
Sim. A geração de configurações manuais para OpenVPN e WireGuard exige uma assinatura Pro ou Build-A-Plan. Contas Build-A-Plan só podem gerar configurações para os locais incluídos no plano, enquanto contas Pro podem gerar configurações para todos os locais disponíveis. Consulte os planos e preços atuais.
Somente os dispositivos que você atribuir ao túnel VPN pela interface de vinculação de dispositivos do roteador. Os dispositivos que não forem adicionados à lista de vinculação continuarão roteando o tráfego pela conexão normal do seu ISP. Em roteadores que direcionam todo o tráfego pela VPN por padrão e não exibem uma interface de vinculação de dispositivos, todos os dispositivos conectados são protegidos automaticamente.
Não. O VPN Client do firmware original da TP-Link armazena até seis perfis, mas permite ativar apenas um por vez. Você pode armazenar os dois tipos de perfil no roteador e alternar entre eles, mas precisa desativar o perfil atual antes de ativar outro.
O WireGuard usa um projeto criptográfico mais leve e geralmente é mais rápido, principalmente em roteadores com processadores modestos. O OpenVPN tem compatibilidade mais ampla entre os equipamentos da TP-Link. Se o seu modelo for compatível com WireGuard e o firmware estiver atualizado, essa será a melhor opção para a maioria dos usuários. Caso contrário, OpenVPN é uma alternativa confiável.
Em muitos modelos da TP-Link, um perfil VPN que estava ativado volta a se conectar após uma reinicialização. Confirme isso depois da primeira reinicialização verificando o status do perfil na seção VPN Client e executando um teste rápido de vazamento em um dispositivo atribuído no ipleak.net.
Sim, até certo ponto. A CPU do roteador processa a criptografia de todo o tráfego no túnel, e a taxa de transferência fica limitada à sua capacidade de processamento. O WireGuard gera menos sobrecarga que o OpenVPN e oferece melhor desempenho em equipamentos menos potentes. Os modelos Archer mais avançados processam o tráfego VPN com mais eficiência que os modelos de entrada.
Não completamente. Uma VPN no roteador protege todos os dispositivos atribuídos no nível da rede. Porém, usar configurações do roteador em vez do aplicativo da Windscribe significa perder o acesso a Split Tunneling, à proteção do Firewall e à troca fácil de protocolos dentro do aplicativo. O R.O.B.E.R.T. continua sendo aplicado ao tráfego roteado pelo túnel da Windscribe e pode ser gerenciado na sua conta. Nos dispositivos em que esses recursos do aplicativo forem importantes, você também pode instalar o aplicativo da Windscribe diretamente.
A Windscribe afirma não manter registros que identifiquem o que os usuários fazem na internet. A empresa opera servidores que usam apenas RAM, publica relatórios de transparência e concluiu auditorias de terceiros. Leia a política de privacidade completa da Windscribe.
Se o firmware original não oferecer o recurso VPN Client ou se a importação da configuração do WireGuard falhar repetidamente, as opções práticas são instalar uma atualização de firmware mais recente, caso exista uma para o seu modelo, ou usar o aplicativo da Windscribe diretamente em cada dispositivo em vez de rotear pelo roteador.
Uma VPN no roteador protege toda a sua rede, mas roteia o tráfego sem acesso a vários recursos disponíveis apenas no aplicativo da Windscribe. Ao usar configurações do roteador em vez do aplicativo, Split Tunneling, a proteção do Firewall e a troca fácil de protocolos dentro do aplicativo não ficam disponíveis no dispositivo. O R.O.B.E.R.T. continua sendo aplicado ao tráfego roteado pelo túnel da Windscribe e pode ser gerenciado no painel da sua conta.
Nos dispositivos em que esses recursos forem importantes — um notebook de trabalho, um celular usado em uma rede Wi-Fi pública ou qualquer dispositivo que você use fora da rede doméstica —, instalar o aplicativo da Windscribe oferece controle total junto com a configuração do roteador.
Os planos pagos compatíveis incluem acesso à geração de configurações manuais, locais em mais de 69 países, nenhum limite rígido de dispositivos simultâneos para uso pessoal normal e o R.O.B.E.R.T.