Tutorial – Aceda remotamente à sua rede MEO via VPN
Hoje em dia são vários os equipamentos que temos ligados à nossa rede interna de casa. Certamente que já teve situações em que necessitou de aceder a um desses equipamentos e não sabia muito bem como o fazer, até porque só estão disponíveis a partir da rede interna.
Hoje vamos explicar como criar um servidor de VPN, baseado no Windows, para receber ligações remotas e permitir o acesso à rede lá de casa, a partir de qualquer ponto do mundo.
Como configurar um servidor de VPN no Windows?
Para criarem um servidor de VPN no Windows 10 devem Abrir o Centro de Rede e Partilha (Painel de Controlo\Rede e Internet\Centro de Rede e Partilha) e depois carregar em Alterar definições da placa.
Aí devem carregar na tecla ALT para que apareça a barra de opções e, em seguida, devem ir a Ficheiro > Nova Ligação de Receção
Depois escolhem quais os utilizadores locais que podem ter permissões para estabelecer a VPN. De referir que, carregando em Adicionar Alguém..., podem adicionar novos utilizadores.
Em seguida verificar se têm a opção “Através da Internet” activa.
E para finalizar basta que carreguem em Permitir acesso
(Opcional: Caso o utilizador pretenda definir o endereçamento a atribuir às máquinas remotas, deverá carregar em Propriedades e indicar qual o endereçamento.)
E está feito. Carregar em Fechar para Sair.
Do lado do Windows, temos agora um servidor de VPN PPTP à espera de ligações no porto 1723.
Configuração do router Technicolor TG784n v3 da MEO
Para que os pedidos de estabelecimento da VPN, que chegam ao nosso router, sejam encaminhados para o PC onde foi criada a nossa VPN deveremos proceder a uma pequena configuração ao nível do port forwarding.
Como configurar Port Forwarding?
Para proceder a essa configuração, abrirmos a página de administração do nosso router da MEO através do URL http://192.168.1.254 e introduzimos as respectivas credenciais.
Em seguida, vamos ao menu Ferramentas –> Partilha de jogos e aplicações e depois escolhemos Associar jogo ou aplicação a um dispositivo de rede local.
Nessa interface devemos escolher no campo Jogo ou aplicação "PPTP Server" e no Dispositivo devemos indicar o nome da Máquina (ou Mac Address) onde está instalado o servidor PPTP.
No final, a configuração deverá ficar algo do tipo…
Feita a configuração basta gravar e sair da página de configuração do Router.
Para se ligarem a esta VPN podem ver aqui como o podem fazer usando um dispositivo Android. Num próximo tutorial vamos ensinar a configurar uma ligação cliente com outros sistemas. Estejam atentos!
Este artigo tem mais de um ano
Bom tutorial.
Gracias
Isto é a mesma coisa que se ligar através duma VPN (paga…ainda por cima)!?
Isto da por exemplo tenho televisão Meo num que nao utilizo e utilizar a box deste local em outro, que tem internet Nos?
E da vodafone é parecido?
Dá para fazer o mesmo para serviço vodafone?
Sim, mesma coisa. Vou tentar arranjar alguém com um router Vodafone para mostrar as configurações. No PC é tudo igual
E porque não aproveitar um Rpi com dietpi a fazer esse serviço?
Podiam fazer um tutorial sobre como configurar algo semelhante com dietpi e openVPN!
Fica a ideia! 😀
O Rpi só tem uma porta de rede e é lento…
Se só servir para isso não é mal empregue! 😀
Poderá ser que existam outros motivos mais fortes porque não me parece que seja justificação. Os equipamentos que temos em casa também só tem uma porta de rede.
Os equipamentos que temos em casa fazem full-duplex numa porta única, mas raramente fazem uploads e downloads pesados em simultâneo, e não se comparam ao RPI em termos de arquitectura. No caso desta utilização, pior que ser uma porta única, é usar um bus partilhado com outras portas e que consome CPU, concorrendo com o consumo necessário para a VPN.
Obrigado Nuno. Fiquei satisfeito com o cuidado tido na explicação.
Tem aqui algo que possa interessar para usar o RaspberryPi. https://pplware.sapo.pt/linux/tutorial-vpn-l2tp-sobre-ipsec-com-o-softether/
Tenho uma questão: já alguém tentou ligar-se a uma VPN caseira do estrangeiro? Tentei nas férias a partir de Londres mas nunca consegui estabelecer ligação. Em Portugal nunca tenho problema.
Da Coreia do Norte é normal que não consigas.. lol
Muitos hoteis ou wireless públicos bloqueiam IPsec e pptp, não tem a ver com ser no estrangeiro ou em Portugal mas sim com as políticas de cada rede.
Pode acontecer, tal como disse o Ze, que bloqueiem determinados portos, ou que permitam apenas alguns. Podes sempre configurar o servidor VPN para escutar num outro porto, mais utilizado/comum, tal como o 443. Não sei é se esta VPN “nativa” do windows o permite. OpenVPN permite com certeza.
Se é caseiro, mudas a porta da VPN para usar a 443 e vais ver se não bomba! :=)
Pesquisa por pritunl, é um softw que instalas na vps, e configuras facilmente uma rede vpn grátis. Pagas a VPS e convém que seja XEN basta a dual cora basica.
Usar a porta SSL 443 que nunca é bloqueada por vários motivos.
É importante referir no tutorial que não basta apenas configurar a firewall do router. Caso o nosso IP da Meo seja dinâmico é necessário associar um DDNS ao nosso router, de forma a configuração de acesso ser sempre a mesma, caso contrário de X em X tempo temos que estar a reconfigurar o nosso dispositivo para aceder a VPN.
Sim, amanhã faço um tutorial actualizado com isso.
Na realidade, no caso da meo, o próprio serviço de internet já tem essa funcionalidade. Pode ser ativada no painel de cliente.
Fica-se com um endereço tipo exemplo.dynip.sapo.pt e não é preciso fazer mais nada.
Exacto. Podem ver aqui como configurar: https://pplware.sapo.pt/tutoriais/networking/dynip-da-sapo-uma-alternativa-ao-servico-no-ip/
Vou ver se há novidades para fazer novo tutorial.
Um IP dinâmico é normalmente fácil de apanhar para tentativas de intrusão. Melhor ter alguns níveis de firewall pelo meio…
Correcção: um IP dinâmico configurado num serviço de DNS dinâmico.
Uma nota: Neste momento o PPTP, não funciona no MACBook nativamente
Sim, é verdade. Reparei que no iOS também deixou de ter suporte.
O que é o dispositivo tiger?
Basicamente tenho de ter um “servidor” na rede de casa não é?
Tiger é o nome da minha máquina, onde tenho instalado o servidor VPN.
Por momentos ainda pensei que os router MEO dessem para fazer nativamente.
A ver se o Yunohost lança uma VPN também
Por servidor significa um pc always on, exacto. Ou então ter um router decente onde configures o vpn server, aí deixas de precisar do pc, outra possibilidade são os NAS para quem os tem, a grande maioria suporta vpn server.
Um velho router com DD-Wrt, por exemplo, já serve perfeitamente para este fim.
Estou à espera que o Yunohost suporte um servidor de VPN, que de ficheiros já tenho xD
Com isto posso, eventualmente, passar a aceder ao MEO GO no smartphone ou num PC, não estando em casa? 😉
Não precisas de isso para veres Meo GO fora de casa, é só instalares a aplicação e vês meo go onde quiseres…
…excepto, além fronteiras.
O meu Router vodafone ADB pirelli av5220, para quem tem fibra, tem porta USB onde tenho a partilhar na rede doméstica um disco externo. Acedo ao disco usando FTP pelo Chrome e tenho acesso às pastas. Gostaria no entanto poder aceder ao disco de fora da rede doméstica mas não tive sucesso, talvez este router seja limitado e não dê para configurar corretamente. Se souberem de alguma forma ou tutorial agradeço.
Acabaram de mostrar como se vê Meo GO fora de casa, contudo a PT irá certamente melhorar a forma de verificar de onde é efetuada a ligação, para já só verifica o MAC do router com os dados de utilizador, para já.
Não esquecer que os acessos através da VPN usam a velocidade de upload da rede do “servidor”, com alguma penalização adicional por causa da própria VPN. Só acessos com velocidades elevadas de upload terão capacidade para streaming de vídeo com qualidade mínima. Para além disso, ainda haveria que fazer algumas configurações adicionais na rede.
Eu sou muita burro nestas coisas.
Quando tento fazer algo deste género em que seja necessário o nome de utilizador de outro computador é exatamente o quê? O nome da conta? O nome que aparece no ecrã inicial? O email da conta Microsoft?
Alves tens que configurar o router, configura as permissões e as portas do router.
Vpn do windows lol., com isso mais vale não usar vpn.
Têm que se utilizar vpn open source, boas vpn seguras de confiança com encriptações e algoritimos fortes.
boas , e possivel efectuar na nos ?
Diogo, conheces algum tutorial ou algo parecido. Eu segui um tutorial para um router da Meo usando No-ip, porta 80 aberta com êxito, mas depois não consegui entrar na rede.
usei este tuto mas não consegui aceder ao adb pirelli av5220 desde a internet
https://pplware.sapo.pt/tutoriais/networking/router-thomson-da-meo-aceder-a-equipamentos-a-partir-da-internet/
Melhor era conseguir configurar o servidor vpn nos routers meo :p …será possível? tutorial pls!
Isso sim era de valor….
Compras um router convém ter 16 Megas de RAM, metes firmware OpenWRT ou outra, tens lá tudo.
Esquece no router dos Operadores, será sempre possivel hackear e modificar, possivel sim, mas nao vais querer fazer isso nem ha garantias que ele se aguentasse.
Na minha opinião, para quem não quer estar sempre com o pc ligado, ter um draytek baratinho no olx resolve o problema – simples e fácil de configurar.
Por acaso fiz uma config numa vm com o openvpn no ubuntu. Tive que alterar as portas “standard” porque eram bloqueadas (agora passa tudo pela porta 80). O porreiro é que têm aplicação para telemóvel e é só copiar um ficheiro “mágico” com as configs lá todas. Pena é que estou com ADSL e a velocidade é uma porcaria… 😐
Pessoal, tenho tudo configurado, até com servidor dns no router configurado mas não consigo pingar nem por nada através duma rede externa. Alguma configuração em falta no router?
Tenho um TG789vac v2. As configurações são idênticas.
Pessoal, tenho tudo configurado, até com servidor dns no router configurado mas não consigo pingar o IP externo nem por nada através duma rede externa. Alguma configuração em falta no router?
Tenho um TG789vac v2. As configurações são idênticas.
Já consegui pingar, testei com a porta do remote desktop e funciona. Serviço VPN não consigo :S
Já revi todos os passos e no PC e Router parecem estar bem configurados.
Testei a partir do Xiaomi Redmi Note 3 (MTK) com o serviço VPN nativo e com a aplicação Forticlient VPN. Alguma sugestão?
Boa tarde,
Dá para ligar à VPN com um iphone?
Ao fazer a configuração no windows dá mensagem de erro que o serviço de encaminhamento remoto não foi possível iniciar. fui consultar o event viewer com a seguinte informação:
–
Routing and Remote Access
disabled
auto start
RemoteAccess
É ativar esse serviço.
Ao tentar ligar dá erro 800 e não consigo ultrapassar isto. Alguém consegue ajudar? Segui todos os passos do tutorial.
Desculpem a minha noobice mas é necesario manter um PC ligado na origem da vpn para poceder aceder? ou basta ter o router em funcionamento? obrigado
Já lá vai algum tempo e não sei se me respondem. Mas pergunto na mesma. Este esquema pode resultar para ver “meo go” fora de casa, nomeadamente no estrangeiro? Porque o “meo go” é suposto só funcionar na rede interna de casa.
Sim Sara. Funciona.
Bom dia
Para fazer uma passthrough neste router da Technicolor para um segundo router ligado por wan basta direccionar o PPTP para o ip do segundo router?
Entendendo pouco do assunto, tenho lido bastante para me inteirar.
Estranho que nada seja dito sobre o tipo de protocolo a usar para a estabelecer a VPN. É que tenho lido de diversas fontes que o protocolo PPTP é dos menos seguros e deve, sempre que possível, ser evitado.
Não deveria haver uma menção/advertência nesse sentido?
Como é que o PPTP passa pelo router da MEO sem suporte para GRE?
é possivel criar vpn no router fiber gateway?
Leandro, conseguiste? O meu cliente estabelece ligacao, mas os dados nao passam. Nem pingo a gateway. Aconteceu com a mudanca do Thomson para o fibergateway.
ainda nao tentei… estava à espera de uma resposta à minha pergunta ahaha