Master da Web
VPN Gateway gerenciado · acesso remoto + site-to-site

VPN empresarial para sua equipe e cada escritório, em um só gateway

O VPN Gateway reúne acesso remoto por OpenVPN e VPN site-to-site por IPsec IKEv2 ou WireGuard em um único serviço gerenciado, dentro da mesma nuvem dos seus Cloud Servers. Você cadastra as pessoas e escolhe o roteador; nós entregamos a configuração pronta, acompanhamos cada túnel e cuidamos do servidor.

  • Usuários VPN ilimitados
  • Configuração pronta para o seu roteador
  • Tráfego sem cobrança extra

Pelo WhatsApp: tire suas dúvidas e receba a indicação do plano certo para a sua rede.

A partir de

R$ 84,92/mês no plano anual

ou R$ 99,90/mês no mensal

2 em 1

Pessoas e escritórios no mesmo gateway, com um IP público e uma cobrança

∞

Usuários VPN em qualquer plano, cada um com login próprio

9

Plataformas com configuração pronta: MikroTik, pfSense, FortiGate, Cisco, AWS, Azure e mais

30 s

Intervalo com que o gateway reporta o estado real de cada túnel

Dois jeitos de entrar

Pessoas de qualquer lugar. Escritórios inteiros. A mesma porta.

Acesso remoto e VPN entre sites não precisam ser dois produtos. Aqui, os dois vivem no mesmo gateway: um endereço público, um painel e uma única cobrança.

Acesso remoto · para pessoas

Sua equipe dentro da rede, de onde estiver

Cada pessoa recebe o próprio usuário e um perfil OpenVPN. Do notebook em casa ou do celular na rua, ela acessa seus servidores pelo IP privado, por um túnel criptografado, como se estivesse no escritório.

  • Perfis para Windows, macOS, Linux, iOS e Android
  • Credenciais enviadas por e-mail
  • Suspenda uma pessoa sem derrubar as demais
  • UDP para desempenho ou TCP 443 para redes restritas

Conectados agora

  • ana.souza

    10.8.0.6 · há 2h14

    Conectada
  • carlos.lima

    10.8.0.9 · há 38 min

    Conectado
  • consultoria.ext

    Acesso suspenso

    Suspenso
Site-to-site · para lugares

O escritório inteiro ligado à nuvem, sem instalar nada

Uma conexão site-to-site une a rede do escritório, de uma filial ou de outra nuvem à sua rede privada. O roteador carrega o túnel, e as máquinas dos dois lados passam a se enxergar — sem cliente VPN em cada computador.

  • IPsec IKEv2 ou WireGuard, o que o seu roteador suportar
  • Arquivo de configuração pronto para colar
  • Funciona mesmo com IP dinâmico no escritório
  • Chave compartilhada forte gerada para você

Conexões site-to-site

  • Matriz São Paulo

    IPsec IKEv2 · 192.168.10.0/24

    Conectado
  • Filial Belo Horizonte

    WireGuard · 192.168.20.0/24

    Conectado
  • AWS us-east-1

    IPsec IKEv2 · 172.31.0.0/16

    Conectando
VPN site-to-site sem dor de cabeça

Escolha o seu roteador. A configuração da VPN chega pronta.

É na configuração que a maioria dos túneis IPsec trava: propostas de criptografia, redes de cada lado, NAT, firewall. No painel você escolhe o equipamento, informa as redes do escritório e baixa um arquivo completo, com as regras de NAT e firewall de que o equipamento precisa.

  1. 1

    Escolha o equipamento

    MikroTik, pfSense, OPNsense, FortiGate, Cisco, Linux, AWS, Azure ou qualquer dispositivo IPsec ou WireGuard.

  2. 2

    Informe as redes do site

    O painel valida as faixas antes de aplicar e recusa sobreposições com a sua VPC.

  3. 3

    Cole e conecte

    Aplique o arquivo no roteador e veja o túnel subir no painel.

matriz-sp.rsc · RouterOS 7
Pronto para colar
# mw-matriz-sp — site-to-site to 198.51.100.20# Paste into the RouterOS terminal. Safe to re-run./ip ipsec profileadd name=mw-matriz-sp hash-algorithm=sha256 enc-algorithm=aes-256 dh-group=ecp256,modp2048 dpd-interval=30s/ip ipsec proposaladd name=mw-matriz-sp auth-algorithms=sha256 enc-algorithms=aes-256-gcm pfs-group=ecp256/ip ipsec peeradd name=mw-matriz-sp address=198.51.100.20/32 exchange-mode=ike2 profile=mw-matriz-sp/ip ipsec identityadd peer=mw-matriz-sp auth-method=pre-shared-key secret="••••••••••••••••"/ip ipsec policyadd peer=mw-matriz-sp tunnel=yes src-address=192.168.10.0/24 dst-address=10.200.0.0/24/ip firewall natadd chain=srcnat action=accept place-before=0 src-address=192.168.10.0/24 dst-address=10.200.0.0/24

Configurações de VPN geradas para

  • MikroTikArquivo pronto
  • pfSenseArquivo pronto
  • OPNsenseArquivo pronto
  • FortiGateArquivo pronto
  • Cisco IOSArquivo pronto
  • LinuxArquivo pronto
  • WireGuardArquivo pronto
  • AWSFicha de valores
  • AzureFicha de valores

Outro equipamento?

Se ele fala IPsec IKEv2 ou WireGuard, funciona: você recebe uma ficha com todos os parâmetros.

Confirmar meu equipamento
Pensado para o mundo real

O que costuma derrubar um túnel VPN, resolvido antes

IP dinâmico no escritório? Sem problema

O roteador do escritório inicia a conexão e o gateway o reconhece por uma identidade própria, não pelo endereço. Quando a operadora troca o IP, o túnel se restabelece — sem IP fixo e sem DNS dinâmico.

Diagnóstico em linguagem clara

Se o túnel não sobe, o painel diz o motivo: chave diferente nos dois lados, criptografia incompatível, redes que não conferem ou o outro lado que nem tentou — e o que fazer em cada caso.

Chave forte, que você pode trocar

A chave compartilhada tem 40 caracteres, é gerada em um formato que sobrevive ao copiar e colar em qualquer roteador e pode ser substituída a qualquer momento. Cada exibição fica no seu log de atividades.

Rotas entregues à sua VPC

As redes de cada site são anunciadas aos servidores da VPC por DHCP, e o gateway libera o encaminhamento entre os dois lados. Nada de configurar roteamento no gateway.

Estado real de cada túnel

Conectado, conectando ou desconectado, com o tráfego de cada conexão, atualizado a cada 30 segundos. Se o gateway não reportou, o painel diz que não sabe — nunca inventa uma queda.

Cresce junto com a empresa

De 1 a 10 conexões site-to-site incluídas, conforme o plano. Abriu mais uma filial? Mude para um plano maior e as conexões existentes seguem funcionando.

Planos VPN Gateway

Todos os recursos em todos os planos. Escolha pela capacidade.

Usuários ilimitados, IP público próprio, acesso remoto e site-to-site em qualquer plano. Planos maiores suportam mais conexões simultâneas e mais sites.

VPN Gateway 1G

Para equipes pequenas e um escritório

R$ 99,90/mês

Cobrado mensalmente

  • 1 vCPU · 1 GB de RAM
  • ~10 usuários simultâneos*
  • 1 conexão site-to-site
  • Usuários VPN ilimitados
  • IP público incluído
  • OpenVPN, IPsec IKEv2 e WireGuard
  • Rede de 1 Gbit, sem cobrança por tráfego
  • Suporte 24/7
Quero este plano

VPN Gateway 2G

Para a matriz e uma filial

R$ 129,90/mês

Cobrado mensalmente

  • 2 vCPU · 2 GB de RAM
  • ~20 usuários simultâneos*
  • 2 conexões site-to-site
  • Usuários VPN ilimitados
  • IP público incluído
  • OpenVPN, IPsec IKEv2 e WireGuard
  • Rede de 1 Gbit, sem cobrança por tráfego
  • Suporte 24/7
Quero este plano
Mais escolhido

VPN Gateway 4G

Para empresas com várias filiais

R$ 199,90/mês

Cobrado mensalmente

  • 3 vCPU · 4 GB de RAM
  • ~40 usuários simultâneos*
  • 5 conexões site-to-site
  • Usuários VPN ilimitados
  • IP público incluído
  • OpenVPN, IPsec IKEv2 e WireGuard
  • Rede de 1 Gbit, sem cobrança por tráfego
  • Suporte 24/7
Quero este plano

VPN Gateway 8G

Para operações com muitas sedes

R$ 299,90/mês

Cobrado mensalmente

  • 4 vCPU · 8 GB de RAM
  • ~80 usuários simultâneos*
  • 10 conexões site-to-site
  • Usuários VPN ilimitados
  • IP público incluído
  • OpenVPN, IPsec IKEv2 e WireGuard
  • Rede de 1 Gbit, sem cobrança por tráfego
  • Suporte 24/7
Quero este plano

*Estimativa de uso típico; varia conforme o tráfego e as aplicações de cada equipe.

Em dúvida sobre o plano?Fale com um especialista no WhatsApp
Acesso remoto com OpenVPN

Do primeiro acesso ao monitoramento, tudo pelo painel

Pessoas, perfis e conexões administrados sem abrir um terminal.

Usuários e credenciais

Crie quantos usuários precisar, cada um com login próprio. Envie as credenciais por e-mail, redefina senhas e suspenda um acesso mantendo o cadastro.

  • Usuários ilimitados
  • Envio por e-mail
  • Suspender sem excluir

Perfis de conexão

Baixe o arquivo .ovpn ou gere um link temporário de download para quem vai se conectar. O mesmo perfil funciona em qualquer cliente OpenVPN.

  • Windows e macOS
  • Linux
  • iOS e Android

Rede sob seu controle

UDP na porta 1194 para desempenho ou TCP na 443 para atravessar redes restritivas, MTU ajustável e a opção de o mesmo usuário conectar vários dispositivos.

  • UDP 1194 ou TCP 443
  • MTU ajustável
  • Vários dispositivos por usuário

Conexões ao vivo

Veja quem está conectado agora, de qual IP real, com qual IP virtual, há quanto tempo e quanto tráfego passou.

  • Sessões ativas
  • IP real e virtual
  • Tráfego por sessão
Modo NAT Gateway

Servidores sem IP público, saindo para a internet por um IP que você conhece

Marque o gateway como rota padrão e toda a VPC passa a acessar a internet através dele. Servidores sem endereço público ganham saída, e todo o tráfego parte de um único IP — fácil de liberar no firewall de um parceiro, de um banco ou de uma API.

  • Menos IPs públicos para contratar
  • Um único IP de saída para listas de liberação
  • Servidores da VPC fora do alcance direto da internet
Servidores da VPC
VPN Gateway
Internet

Todo o tráfego de saída usa o IP público do gateway

Parte da sua nuvem

O VPN Gateway protege a nuvem onde seus servidores já estão

O gateway fica dentro da sua VPC, ao lado dos seus Cloud Servers Linux e Windows. Contrate junto com as instâncias ou adicione a uma rede privada que você já usa.

Engenharia que não aparece

Feito para continuar funcionando quando algo dá errado

Um agente dentro do gateway verifica cada mudança antes de aplicá-la e desfaz o que não passar. Você só vê o resultado.

Rollback automático

Toda alteração passa por uma verificação de saúde. Se algo não responder como deveria, o gateway volta sozinho à configuração anterior e o painel mostra o que falhou.

Mudanças sem derrubar ninguém

Adicionar, suspender ou remover uma pessoa é aplicado com o serviço rodando. Quem está conectado continua conectado.

Comandos assinados

O gateway só executa instruções assinadas digitalmente pela plataforma e confere cada assinatura antes de agir. Nenhuma sessão remota fica aberta para administrá-lo.

Perfis que sobrevivem a atualizações

A autoridade certificadora e os parâmetros de conexão são preservados em atualizações e reinstalações. O perfil que sua equipe já usa continua funcionando.

Redes validadas antes de aplicar

Faixas que se sobrepõem à VPC, ao pool de acesso remoto ou a outro site são recusadas com a explicação, antes de quebrar o roteamento.

Criptografia moderna

AES-GCM com SHA-2 no OpenVPN e no IPsec, e WireGuard para quem prefere simplicidade. Algoritmos obsoletos como DES nunca são oferecidos.

Por que gerenciado

VPN Gateway ou montar a sua própria VPN numa VPS?

O que importaVPN Gateway Master da WebVPN própria numa VPS
Instalação, atualização e segurança do servidorPor nossa contaPor sua conta
Acesso remoto e site-to-siteNo mesmo gatewayDois serviços para configurar
Configuração do roteador do escritórioArquivo prontoManual, por tentativa e erro
Uma mudança que dá erradoRollback automáticoVocê descobre quando cai
Gestão de usuáriosPelo painel, com envio por e-mailPor linha de comando
Diagnóstico de túnelNo painel, em linguagem claraLeitura de logs
Suporte24/7Por sua conta
Como funciona

Da primeira conversa ao primeiro túnel em quatro passos

  1. 01

    Fale com a gente

    Conte como é a sua operação e indicamos o plano certo. O gateway é criado na sua VPC com IP público próprio.

  2. 02

    Cadastre sua equipe

    Crie os usuários e envie as credenciais por e-mail direto do painel.

  3. 03

    Conecte seus escritórios

    Escolha o roteador, baixe a configuração pronta e aplique.

  4. 04

    Acompanhe tudo

    Pessoas conectadas, túneis ativos e tráfego, no mesmo painel.

Sua rede privada, aberta só para quem deve entrar

Conte para a gente quantas pessoas e quantos escritórios você quer conectar. Nossa equipe indica o plano, explica cada passo e acompanha você até o primeiro túnel no ar.

Clientes

Casos de Sucesso

Veja o que nossos clientes dizem sobre nossa infraestrutura em nuvem

Continuamos com a Master da WEB por manter um serviço estável hoje, com desempenho e disponibilidade dos serviços bem satisfatório, alinhados a um bom custo-beneficio, além de dispor de um suporte técnico qualificado, que atende nossas demandas a contento.
ITC Services logo

Bosco JR.

ITC Services

FAQ

Perguntas Frequentes

Respostas claras para as principais dúvidas sobre nossos serviços.