Imagem do artigo Configurar a vps no pritunl

Artigo - Configurar a vps no pritunl

25/02/2026

🧱 PARTE 1 — Configuração do Servidor (VPS / Droplet)

Tudo isso é feito dentro da VPS.

✅ 1️⃣ Ativar IP Forward (obrigatório)

Verificar:

cat /proc/sys/net/ipv4/ip_forward

Se for 0, ativar:

nano /etc/sysctl.conf

Adicionar ou descomentar:

net.ipv4.ip_forward=1

Aplicar:

sysctl -p

Confirmar:

cat /proc/sys/net/ipv4/ip_forward

Tem que retornar:

1

✅ 2️⃣ Configurar NAT (MASQUERADE)

Descobrir interface principal:

ip route | grep default

Vai aparecer algo como:

default via X.X.X.X dev eth0

Use o nome da interface (no seu caso é eth0).

Criar regra NAT:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Salvar regra (Ubuntu/Debian):

apt install iptables-persistent -y
netfilter-persistent save

Verificar se existe:

iptables -t nat -L -n -v

Precisa aparecer:

MASQUERADE all -- 0.0.0.0/0 0.0.0.0/0

✅ 3️⃣ Verificar se o servidor VPN está rodando

systemctl status pritunl

Tem que estar:

active (running)

Verificar porta OpenVPN:

ss -lunp | grep 12827

Tem que aparecer algo como:

*:12827 users:(("openvpn"...))

🌐 PARTE 2 — Configuração no Painel do Pritunl

Entrar no painel web do Pritunl.

Ir em:

Servers

✅ 4️⃣ Ativar Full Tunnel

Dentro do servidor:

Vá em Routes

Confirme que existe:

0.0.0.0/0

Se não existir:

  1. Clique em Add Route
  2. Destination: 0.0.0.0/0
  3. Marque NAT
  4. Salvar

Essa rota é o que força todo tráfego passar pelo Canadá.

✅ 5️⃣ Iniciar o servidor

Ainda em:

Servers

Clique em:

Start Server

Status deve ficar:

Online

👤 PARTE 3 — Configuração do Cliente (IMPORTANTÍSSIMO)

Essa parte é onde muita gente erra.

Depois que você configurou tudo:

  1. 🔴 O cliente deve desconectar da VPN
  2. 🗑️ Apagar o profile antigo
  3. 📥 Baixar o profile novo do painel
  4. Conectar novamente

Isso é obrigatório quando você altera rota/full tunnel.

🧪 PARTE 4 — Teste Correto

Depois que ele conectar:

Teste 1

Abrir:

https://ifconfig.me

ou

https://myip.com

Tem que mostrar Canadá 🇨🇦

Teste 2 (mais técnico)

No Linux:

ip route

Tem que aparecer:

default via 10.x.x.x dev tun0

Se o default continuar apontando para o roteador local dele…

Então o full tunnel não aplicou.

🚨 Se ainda mostrar Brasil

Verifique:

  1. Firewall da DigitalOcean liberando UDP 12827
  2. Cliente usando profile atualizado
  3. Rota 0.0.0.0/0 marcada como NAT
  4. Servidor realmente Online

🎯 Estado ideal (resumo)

No servidor:

  1. IP Forward = 1 ✅
  2. NAT MASQUERADE ativo ✅
  3. OpenVPN escutando porta UDP ✅
  4. Server Online no painel ✅
  5. Rota 0.0.0.0/0 configurada ✅

No cliente:

  1. Profile novo ✅
  2. Default route apontando para tun0 ✅
  3. myip mostrando Canadá ✅

Ver todos os posts