Como ligar o Linux a uma VPN
Com OpenVPN ou WireGuard, incluindo uma limitação real do NetworkManager ao importar configurações WireGuard pela interface gráfica.
A forma de ligar depende do protocolo que o seu fornecedor de VPN usa — OpenVPN e WireGuard são os dois mais comuns, e geridos de forma um pouco diferente.
OpenVPN (a via mais simples, com interface gráfica)
- Descarregue o ficheiro de configuração (.ovpn) do seu fornecedor de VPN.
- Definições de Rede → secção VPN → "+" → "Importar de ficheiro".
- Selecione o ficheiro .ovpn descarregado.
- Acrescente o seu nome de utilizador e palavra-passe no separador de autenticação se lhos pedir.
- Ative o interruptor junto à ligação recém-criada.
Se a sua distribuição não suportar o OpenVPN de fábrica no
NetworkManager, instale o plugin:
sudo apt install network-manager-openvpn (Debian/Ubuntu)
e reinicie a sessão para que se ative.
WireGuard (mais rápido, mas com um aviso real)
A importação pela interface gráfica de configurações WireGuard falha com frequência — o botão "Importar de ficheiro" do NetworkManager está pensado principalmente para OpenVPN (e configurações tipo Cisco), não para WireGuard, mesmo que o ficheiro pareça compatível. Se lhe der um erro ao importar, não é que tenha feito algo mal — é uma limitação conhecida da interface.
A alternativa fiável é introduzir os dados manualmente, ou usar o terminal:
nmcli connection import type wireguard file a-sua-configuracao.conf
Este comando importa corretamente o que a interface gráfica às vezes rejeita — e a ligação assim criada também aparece depois no painel gráfico para a ativar ou desativar normalmente.
Verificar que a VPN funciona mesmo
curl ifconfig.me
Compare o IP devolvido com o seu IP normal (sem VPN) — se forem diferentes, a ligação está a funcionar e a encaminhar o seu tráfego corretamente.
Perguntas frequentes
Porque falha a importação da minha configuração WireGuard a partir da interface gráfica?
É uma limitação conhecida do NetworkManager — o seu botão de importação está pensado principalmente para OpenVPN. Use o comando 'nmcli connection import' no terminal, que importa corretamente configurações WireGuard.
Como verifico se a minha VPN está mesmo a funcionar?
Execute 'curl ifconfig.me' antes e depois de ligar a VPN — se o endereço IP mostrado mudar, a ligação está a encaminhar o seu tráfego corretamente.
O WireGuard é melhor do que o OpenVPN?
O WireGuard costuma ser mais rápido e com um código mais simples (superfície de ataque menor), embora o OpenVPN continue mais maduro e com melhor suporte gráfico integrado em muitas distribuições.