Configurar redes privadas virtuais (VPNs)

Seu Chromebook pode se conectar a uma rede privada, como a do seu trabalho ou da sua escola, com uma conexão de rede privada virtual (VPN).

Dica: se você usa o Chromebook no trabalho ou na escola e tem problemas com a VPN, entre em contato com o administrador para receber mais ajuda.

Suporte à VPN IKEv2

Seu Chromebook tem suporte integrado a VPNs que usam a versão 2 do protocolo Internet Key Exchange (IKEv2, na sigla em inglês). Ele usa uma chave pré-compartilhada (PSK, na sigla em inglês), certificados do usuário ou o protocolo de autenticação extensível (EAP) com um nome de usuário e uma senha para configurar o túnel seguro.

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione Adicionar conexão.
  4. Ao lado de "Adicionar VPN integrada", selecione Adicionar .
  5. Na caixa mostrada, preencha as informações. Se você usa o Chromebook no trabalho ou na escola, talvez seja necessário pedir esses dados ao administrador.
    • Nome do servidor: você pode nomear a conexão como quiser. Por exemplo, "VPN do trabalho".
    • Tipo de provedor: selecione IPsec (IKEv2).
    • Nome do host do servidor: o endereço IP ou o nome do host completo do servidor.
    • Tipo de autenticação: escolha Chave pré-compartilhada, Certificado do usuário ou Nome de usuário e senha.
    • Nome de usuário e senha: apenas para conexões EAP. Cada usuário da VPN precisa ter um nome de usuário e uma senha.
    • Chave pré-compartilhada: apenas para conexões PSK. Essa chave não é sua senha pessoal, mas uma senha longa ou uma chave usada na configuração do protocolo IPsec. Em uma configuração típica, todos os usuários que se conectam ao mesmo servidor de VPN usam a mesma PSK.
    • Certificado de CA do servidor: apenas para conexões com certificado de usuário e conexões EAP. Na lista, selecione o certificado da autoridade certificadora instalado. O certificado do servidor é verificado para garantir que foi assinado pela autoridade certificadora (CA, na sigla em inglês) correta.
    • Certificado do usuário: apenas para conexões com esse tipo de certificado. Na lista, selecione o certificado de VPN de usuário instalado. Uma mensagem de erro vai aparecer se não houver nenhum certificado instalado. Aprenda a instalar um certificado.
    • Identidade local e identidade remota: se o provedor da VPN tiver instruções para esses campos, preencha aqui. Se não tiver certeza, deixe em branco.
  6. Selecione Conectar.
Suporte à VPN L2TP/IPsec

Seu Chromebook tem suporte integrado a VPNs que usam L2TP sobre IPsec. A camada IPsec usará uma chave pré-compartilhada (PSK, na sigla em inglês) ou certificados do usuário para configurar o túnel seguro. A camada L2TP exige um nome de usuário e uma senha.

Dica: dispositivos Cisco ASA podem ser configurados para oferecer suporte a L2TP sobre IPsec. Aprenda a configurar um dispositivo Cisco ASA.

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione Adicionar conexão.
  4. Ao lado de "Adicionar VPN integrada", selecione Adicionar .
  5. Na caixa mostrada, preencha as informações. Se você usa o Chromebook no trabalho ou na escola, talvez seja necessário pedir esses dados ao administrador.
    • Nome do serviço: você pode nomear a conexão como quiser. Por exemplo, "VPN do trabalho".
    • Tipo de provedor: selecione L2TP/IPsec.
    • Nome do host do servidor: insira o endereço IP ou o nome do host completo do servidor.
    • Tipo de autenticação: selecione Chave pré-compartilhada ou Certificado do usuário.
    • Nome de usuário e senha: suas credenciais para L2TP/PPP. Cada usuário da VPN precisa ter um nome de usuário e uma senha.
    • Nome do grupo: campo para identificação do protocolo IPsec do cliente, que alguns servidores de VPN usam para configurar o grupo de túneis ou o realm do usuário. Se não tiver certeza, deixe esse campo em branco.
    • Chave pré-compartilhada: apenas para conexões PSK. Essa chave não é sua senha pessoal, mas uma senha longa ou uma chave usada na configuração do protocolo IPsec. Em uma configuração típica, todos os usuários que se conectam ao mesmo servidor de VPN usam a mesma PSK.
    • Certificado de CA do servidor: apenas para conexões com certificado de usuário. Na lista, selecione o certificado da autoridade certificadora instalado. O certificado do servidor é verificado para garantir que foi assinado pela autoridade certificadora (CA, na sigla em inglês) correta.
    • Certificado do usuário: apenas para conexões com esse tipo de certificado. Na lista, selecione o certificado de VPN de usuário instalado. Uma mensagem de erro é mostrada quando não há certificados instalados. Aprenda a instalar um certificado.
  6. Selecione Conectar.
Suporte a OpenVPN

O Chromebook tem compatibilidade integrada com servidores de OpenVPN. Conexões OpenVPN podem usar uma autenticação por nome de usuário/senha, autenticação por certificado do cliente ou uma combinação dessas duas opções.

Se você precisar configurar recursos mais avançados de OpenVPN ou importar um arquivo de configuração ".ovpn" e o Chromebook tiver suporte à Play Store, recomendamos que instale o OpenVPN for Android em vez de usar o cliente de OpenVPN integrado.

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione Adicionar conexão.
  4. Ao lado de OpenVPN / L2TP, selecione Adicionar .
  5. Na caixa mostrada, preencha as informações. Se você usa o Chromebook no trabalho ou na escola, talvez seja necessário pedir esses dados ao administrador.
    • Nome do serviço: você pode nomear as conexões como quiser. Por exemplo, "VPN do trabalho".
    • Tipo de provedor: selecione OpenVPN.
    • Nome do host do servidor: insira o endereço IP ou o nome do host completo do servidor.
    • Nome de usuário e senha: suas credenciais para a VPN. Essas informações podem ficar em branco se o servidor usa apenas autenticação por certificado do cliente.
    • OTP: se você tem um cartão de senha única (OTP) ou um token de VPN que cria senhas únicas, gere uma senha e a digite aqui. Na maioria dos casos, deixe esse campo em branco.
    • Certificado de CA do servidor: selecione um certificado de autoridade certificadora instalado na lista. O certificado do servidor é verificado para garantir que foi assinado pela autoridade certificadora (CA, na sigla em inglês) correta. Em caso de problemas com o certificado do servidor, selecione Não verificar para pular a validação de CA. No entanto, essa ação ignora uma medida de segurança importante.
    • Certificado do usuário: se o seu servidor de VPN exige autenticação por certificado do cliente, selecione na lista o certificado de VPN de usuário instalado. Aprenda a instalar um certificado.
  6. Selecione Conectar.
Suporte para WireGuard

Alguns Chromebooks têm suporte básico integrado para o protocolo WireGuard.

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione Adicionar conexão.
  4. Ao lado de "OpenVPN / L2TP", selecione Adicionar .
  5. Na caixa mostrada, preencha as informações.
    • Nome do serviço: você pode nomear a conexão como quiser. Por exemplo: "VPN do trabalho".
    • Tipo de provedor: selecione WireGuard.
    • Endereço IP do cliente: esse é o endereço IP que você usa com o Chromebook.
    • Servidores de nomes: os IPs dos servidores de nomes para a rede.
    • Chave: selecione Eu tenho um par de chaves, caso você já tenha um par, ou Gerar par de chaves aleatório, se quiser gerar um novo. Depois que a rede WireGuard se conectar, será possível encontrar a chave pública gerada na página de detalhes da rede.
    • Chave pública de ponto, chave pré-compartilhada, endpoint, IPs permitidos e intervalo de sinal de atividade permanente: preencha as informações correspondentes do servidor WireGuard.
  6. Selecione Conectar.
Suporte à VPN PPTP

Os Chromebooks com a Play Store podem se conectar aos serviços VPN PPTP.

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Role a tela para baixo e selecione Gerenciar preferências do Google Play.
  4. Selecione Configurações do Android.
  5. Role para baixo e selecione VPN PPTP.
  6. No canto superior direito, selecione Adicionar .
  7. Na caixa exibida, preencha as informações. Se você estiver usando o Chromebook com uma organização, talvez seja necessário solicitar essas informações ao administrador.
    • Nome: pode ser qualquer nome que você queira dar a essa conexão. Por exemplo: "VPN do trabalho".
    • Endereço do servidor: nome do servidor ao qual é necessário se conectar para acessar a VPN. Pode ser o endereço IP ou o nome do host completo do servidor.
    • Criptografia PPP (MPPE): deixe essa opção marcada, a não ser que o administrador dê uma instrução diferente.
    • Mostrar opções avançadas: deixe essa opção desmarcada, a não ser que o administrador dê uma instrução diferente.
    • Nome de usuário e senha: suas credenciais para a VPN. Cada usuário da VPN precisa ter um nome de usuário e uma senha.
  8. Selecione Salvar.

Para se conectar a uma VPN PPTP, acesse o respectivo menu e selecione o nome da conexão VPN.

Observação: no momento, as preferências de "Gerenciar o Google Play" estão disponíveis apenas para alguns Chromebooks. Saiba quais Chromebooks têm suporte a apps Android.

Apps de VPN para Chrome

Apps de VPN disponíveis

Vários apps de VPN estão disponíveis na Chrome Web Store, incluindo os seguintes:

Instalar um app de VPN

É possível instalar apps de VPN pela Chrome Web Store. Saiba mais sobre como fazer o download de apps.

Os administradores podem forçar a instalação de um app de VPN usando o Admin Console. Se permitido, você pode fazer upload de um arquivo de configuração. O app usa a API chrome.storage para ler o arquivo de configuração e aplicá-lo.

Criar uma nova conexão

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione "Adicionar conexão".
  4. Ao lado do app de VPN, selecione Adicionar .
  5. Siga as instruções exibidas na tela.

Conectar-se a uma VPN

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione o nome da conexão.
Apps de VPN para Android

É possível instalar apps de VPN para Android em Chromebooks que tenham a Play Store.

Importante: no momento, as preferências de gerenciamento do Google Play estão disponíveis apenas para alguns Chromebooks. Saiba quais Chromebooks têm suporte a apps Android.

Para criar uma nova conexão ou se conectar a uma VPN fornecida por um app Android:

Etapa 1: instalar um app de VPN para Android no Chromebook

  1. No canto da tela, selecione o acesso rápido .
  2. Selecione Play Store Google Play.
  3. Procure o app de VPN que você quer instalar.
  4. Selecione o app de VPN.
  5. À direita, selecione Instalar.

Etapa 2: configurar o app de VPN no Chromebook

  1. No canto inferior direito, selecione o horário.
  2. Selecione Configurações .
  3. Na seção "Rede", selecione Adicionar conexão.
  4. Ao lado de uma conexão, selecione Adicionar [nome do app]… .
  5. Siga as instruções exibidas na tela.

Etapa 3: manter a conexão VPN ativada

Algumas VPNs podem permanecer conectadas o tempo todo, a menos que sua conexão VPN seja interrompida.

  1. Confira se você configurou um app de VPN para o Chromebook.
  2. No canto inferior direito, selecione o horário.
  3. Selecione Configurações .
  4. No painel à esquerda, selecione Apps.
  5. Em "Apps", selecione Gerenciar preferências do Google Play.
  6. Selecione Configurações do Android.
  7. Na janela exibida, selecione Rede e Internet.
  8. Selecione VPN. O app de VPN será exibido.
  9. À direita do app, selecione Configurações .
  10. Ative a opção VPN sempre ativa. Se a conexão VPN sempre ativa for interrompida, você vai receber uma notificação que permanecerá ativada até que você se reconecte. Para apagar a notificação, desative essa VPN sempre ativa.

Dica: se a sua conexão VPN for interrompida, e você não quiser se conectar diretamente à Internet, ative a opção Bloquear conexões sem VPN.

Túnel dividido e túnel completo

Geralmente, as VPNs implementam um túnel completo, o que significa que todo o tráfego que sai das janelas do Chrome, de apps do Chrome e de apps Android passam pela conexão VPN. Eventualmente, você pode querer usar um túnel dividido para que apenas alguns sites sejam acessados por meio do túnel, enquanto outra parte do tráfego ignora a VPN e usa a conexão de rede física do Chromebook. Isso é útil se:

  • a sua VPN só fornece acesso a sites internos, mas não acesso total à Internet;
  • você precisa se comunicar com dispositivos da rede local, como impressoras, enquanto a VPN está conectada.

Muitos apps de VPN para Chrome e Android e o cliente OpenVPN integrado podem ser configurados para usar o modo de túnel dividido. Se precisar de ajuda com essa configuração, peça ao seu administrador.

Instalar certificados

Talvez você precise de certificados para se conectar a uma VPN, a uma rede WPA2 Enterprise (como EAP-TLS) ou a um site que exija autenticação TLS mútua. Nesse caso, seu administrador pode pedir que você visite um site especial enquanto o dispositivo estiver conectado diretamente à rede da organização, ou que o download e a instalação dos certificados sejam feitos diretamente por você.

Requisitos obrigatórios:

  • Um certificado de servidor fornecido a todas as pessoas da sua organização
  • Um certificado de usuário especificamente seu
Instalar o certificado do servidor
  1. Faça o download do certificado do servidor, de acordo com as instruções fornecidas pelo administrador.
  2. Abra uma nova guia no Chrome Chrome.
  3. Na barra de endereço, digite chrome://settings/certificates
  4. Selecione a guia Autoridades.
  5. Selecione Importar e escolha o arquivo de certificado X.509, que geralmente é um arquivo com extensão .pem, .der, .crt ou .p7b.
  6. Na caixa exibida, preencha as informações. Nenhuma dessas configurações precisa ser ativada, então recomendamos mantê-las desmarcadas.
  7. O certificado vai ser aberto e instalado automaticamente no Chromebook.
Instalar o certificado de usuário
  1. Faça o download do certificado de usuário, de acordo com as instruções fornecidas pelo administrador. O nome de arquivo do certificado precisa terminar com .pfx ou .p12.
  2. Abra uma nova guia no Chrome Chrome.
  3. Na barra de endereço, digite chrome://settings/certificates
  4. Selecione Seus certificados.
  5. Selecione Importar e vincular.
  6. Na caixa exibida, selecione o arquivo de certificado e a opção Abrir.
  7. Quando for solicitado, insira a senha do seu certificado. Caso não saiba a senha, entre em contato com o administrador da rede. Se você não tem uma senha, selecione OK.
  8. O certificado vai ser aberto e instalado automaticamente no Chromebook.

Os Chromebooks são compatíveis apenas com certificados do cliente RSA para autenticação em redes sem fio VPN ou EAP. Certificados do cliente ECC não são compatíveis.

Artigos relacionados

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Google Apps
Menu principal
17427141789586393913
true
Pesquisar na Central de Ajuda
true
true
true
true
true
208
false
false