Tipos de VPN empresarial e como escolher o protocolo certo
Nem toda VPN é igual. Existem diferentes tipos para diferentes necessidades, e a escolha do protocolo impacta diretamente segurança, velocidade e facilidade de uso.
Tipos de VPN
1. VPN de Acesso Remoto (Remote Access)
Conecta um único dispositivo (notebook, celular) à rede corporativa.
Quando usar: home office, viagens a trabalho, suporte remoto. Exemplo: Funcionário em casa acessa o servidor de arquivos da empresa via WireGuard.
2. VPN Site-to-Site
Conecta redes inteiras (matriz e filiais) como se fossem uma só.
Quando usar: empresas com múltiplas unidades, escritórios regionais. Exemplo: Lárdii conecta sua matriz em Salvador aos escritórios em Lauro de Freitas e Feira de Santana via túnel IPsec, compartilhando o mesmo sistema ERP.
3. VPN Cliente-Servidor (SSL VPN)
Acessada via navegador, sem instalação de software. Geralmente usada para acesso a aplicações web específicas.
Quando usar: acesso rápido a sistemas web sem instalar cliente VPN. Exemplo: Funcionário acessa o sistema de e-mail corporativo pelo navegador usando SSL VPN.
Comparativo de protocolos
| Protocolo | Segurança | Velocidade | Facilidade | Plataformas | Ideal para |
|---|---|---|---|---|---|
| WireGuard | ★★★★★ | ★★★★★ | ★★★★★ | Windows, Mac, Linux, Android, iOS | Uso geral moderno |
| OpenVPN | ★★★★★ | ★★★☆☆ | ★★★☆☆ | Todas | Compatibilidade máxima |
| IPsec/IKEv2 | ★★★★☆ | ★★★★☆ | ★★★☆☆ | Windows, Mac, iOS, Android | Mobile (se reconecta rápido) |
| L2TP/IPsec | ★★★☆☆ | ★★☆☆☆ | ★★☆☆☆ | Todas (legado) | Apenas compatibilidade |
| PPTP | ★☆☆☆☆ | ★★★☆☆ | ★★★★★ | Todas (legado) | NÃO USE — inseguro |
WireGuard: o novo padrão
WireGuard está substituindo OpenVPN como protocolo padrão por três motivos:
- Código enxuto: 4.000 linhas vs 400.000+ do OpenVPN — menos código = menos vulnerabilidades
- Performance: usa criptografia moderna (ChaCha20, Curve25519) que roda rápido até em dispositivos fracos
- Handshake ultrarrápido: conexão estabelecida em milissegundos, contra segundos do OpenVPN
Dado real: em testes com hardware FortiGate 60F, WireGuard atinge 900 Mbps de throughput, contra 350 Mbps do OpenVPN no mesmo hardware.
Qual escolher?
| Cenário | Protocolo Recomendado |
|---|---|
| Home office (Mac/Windows) | WireGuard |
| Acesso mobile (iPhone/Android) | WireGuard ou IKEv2 |
| Site-to-site corporativo | IPsec ou WireGuard |
| Máquinas Linux | WireGuard (nativo no kernel) |
| Compatibilidade com hardware legado | OpenVPN |
| Acesso via navegador (web) | SSL VPN (não é protocolo, é tipo) |
Cuidado com PPTP
O protocolo PPTP foi criado nos anos 1990 e é considerado totalmente inseguro. A criptografia MS-CHAPv2 é quebrada em minutos com ferramentas disponíveis na internet. Se seu firewall ou roteador ainda oferece PPTP como opção, desabilite.
