Fexyn
Fexyn
All posts

VPN para iniciantes

Fexyn Team··11 min read

VPN para iniciantes é um problema diferente que VPN pra alguém que já tem um modelo mental confortável de como redes funcionam. Este guia é pro primeiro grupo. Assumimos que você ouviu o termo VPN, decidiu que quer experimentar uma, e não quer ler quinze páginas de contexto antes de clicar em instalar.

A seguir: como escolher uma VPN num nível alto, como se cadastrar na nossa, como instalar no Windows, como conectar, como verificar que tá realmente funcionando, e o que fazer quando algo não funciona. Somos honestos sobre quais plataformas estão prontas e quais não.

O que procurar numa VPN

Temos um texto mais longo em como escolher uma VPN com os critérios detalhados. A versão curta pra iniciante: você quer uma VPN paga com kill switch, protocolos modernos (WireGuard ou VLESS Reality), promessa de no-logs com caminho pra verificação, e teste grátis pra testar antes de se comprometer.

Os critérios que deliberadamente despriorizamos: contagem de servidores estampada na home, branding "criptografia de grau militar", e quantos prêmios a homepage cita. Nada disso te diz nada útil.

Passo 1: Cadastre-se

Vá em fexyn.com e crie uma conta. Email mais senha basta. O teste grátis de 7 dias não exige cartão de crédito antes do período de teste, então você pode testar o serviço antes de se comprometer.

Escolha um plano. Temos quatro tiers. O mais barato é $2.99 por mês no compromisso mais longo, o mensal é $9.99. Páginas de preços e os trade-offs estão em /pricing. Todos os planos incluem os mesmos protocolos, os mesmos servidores e as mesmas features de cliente. A única diferença é frequência de cobrança e preço por mês.

Verifique seu email quando a mensagem chegar. O painel em /dashboard deve carregar agora.

Passo 2: Baixe o cliente Windows

Atualmente entregamos um cliente desktop pra Windows como produto principal. Windows é o que recomendamos se você tem a escolha. O cliente é um pequeno app Tauri com um helper service em Rust que cuida do trabalho privilegiado de rede.

No painel, a página Downloads linka pro instalador mais recente. Ou vá direto em /download. O instalador é assinado e inclui o helper service. Execute como administrador (o helper service instala como serviço SYSTEM do Windows, o que exige admin durante a instalação).

Nota honesta sobre plataformas: em maio 2026, nosso cliente Android está em desenvolvimento ativo e disponível pelo canal beta. Clientes iOS, macOS e Linux estão no roadmap e ainda não saíram. Se você tá no Android e tá confortável com software beta, o beta Android funciona em hardware real. Se você tá nas outras três plataformas, nosso serviço ainda não tá pronto pra você e não vamos fingir que tá.

Passo 3: Conecte

Abra o cliente Fexyn. A primeira tela mostra um botão de conectar e um seletor de servidor.

Pra maioria dos usuários, "Auto" escolhe um servidor sensato baseado em latência. Se você quer um país específico, use o seletor pra escolher entre nossas quatro saídas atuais: Frankfurt, Helsinki, Chipre ou Ashburn (Leste dos EUA).

Escolha um protocolo se tiver preferência. Os defaults são sensatos. Guia rápido:

  • Bolt é WireGuard. Mais rápido. Use isto pro dia a dia, streaming, jogos. Default pra maioria dos usuários.
  • Stealth é VLESS Reality. Use em países com bloqueio ativo de VPN (China, Irã, Rússia, EAU). Levemente mais lento que Bolt, muito mais difícil de detectar.
  • Secure é OpenVPN. Use se Bolt e Stealth ambos falharem na sua rede por algum motivo. Protocolo mais antigo, compatibilidade mais ampla, mais lento dos três.

Clique em Conectar. O status muda pra conectando, depois pra conectado. A primeira conexão numa instalação é mais lenta (mais ou menos 1-2 segundos) porque o Windows tá inicializando estado de rede em nível de kernel. Conexões subsequentes tipicamente ficam abaixo de um segundo.

A barra de status mostra seu servidor atual, protocolo e tempo de conexão. O ícone do kill switch mostra se o firewall de rede tá impondo a regra de não-vazamento (deve estar ligado por padrão).

Passo 4: Verifique se tá funcionando

Esse é o passo que a maioria dos tutoriais de VPN pula. Uma conexão que diz "conectado" não é a mesma coisa que uma conexão que tá realmente roteando seu tráfego corretamente. Duas verificações.

Verificação 1: Seu IP visível

Abra uma nova aba do navegador e vá no nosso verificador de IP. A página vai mostrar o endereço IP e localização aproximada de onde seu tráfego tá vindo.

Se a VPN tá funcionando, o IP e localização devem combinar com o servidor que você conectou. Se conectou em Frankfurt, o IP geolocaliza na Alemanha. Se conectou em Ashburn, geolocaliza em Virgínia (EUA).

Se o IP e localização batem com sua localização real em vez do servidor VPN, o túnel não tá roteando tráfego corretamente. Desconecte, reconecte e cheque de novo. Se ainda falhar, veja a seção de troubleshooting abaixo.

Você também pode usar verificadores de terceiros como ipchicken.com ou ipinfo.io pra uma segunda opinião. Ambos devem concordar com nosso verificador.

Verificação 2: Teste de vazamento de DNS

Um modo de falha separado: seu IP mostra corretamente o servidor VPN, mas suas consultas DNS ainda vão pro seu provedor. Esse é o problema do vazamento de DNS. Temos um texto sobre como vazamentos de DNS funcionam que explica o mecanismo subjacente.

Rode nosso teste de vazamento de DNS ou use dnsleaktest.com (o teste padrão, rode em modo extended). O teste resolve uma série de domínios únicos e reporta quais resolvers DNS lidaram com eles.

O que você quer ver: só resolvers DNS operados pela VPN, não os resolvers do seu provedor. Nosso cliente usa Cloudflare 1.1.1.1 e Google 8.8.8.8 como resolvers padrão quando conectado, com DNS sobre HTTPS onde o OS suporta. Se o teste de vazamento mostrar resolvers do seu provedor lidando com consultas, seu DNS tá vazando.

Vazamentos de DNS são geralmente causados por uma configuração de rede no nível do OS sobrepondo a configuração DNS da VPN. As causas mais comuns no Windows são configurações IPv6 que o cliente VPN perdeu, ou software de gerenciamento de rede de terceiros (Killer Networking em alguns laptops gamer, utilitários de fornecedores de NIC) reasserindo seu DNS preferido. Desconecte, reinicie, reconecte. Se o vazamento persistir, contate o suporte e fazemos troubleshooting.

Verificação opcional 3: Vazamento de WebRTC

Navegadores podem vazar seu IP local real através do WebRTC mesmo com VPN. Rode nosso teste de vazamento de WebRTC. Se o vazamento mostrar o IP da sua rede local (algo como 192.168.x.x ou 10.x.x.x), isso é normal e inofensivo. Se mostrar seu IP público real, o navegador tá contornando a VPN pro WebRTC. Navegadores modernos e nosso cliente lidam com isso pra maioria dos usuários, mas extensões de navegador específicas ou configurações de rede podem quebrar isso. Veja vazamentos de WebRTC explicados pra como consertar.

Passo 5: Conviva com isso

Uma vez que a VPN tá conectada e verificada, você esquece dela na maior parte. O kill switch lida com quedas do túnel. A lógica de reconexão lida com mudanças de rede. O cliente minimiza pra bandeja do sistema.

Coisas que você pode querer ajustar com o tempo:

  • Auto-conectar na inicialização. Configurações → Geral. Desativado por padrão pra evitar te surpreender.
  • Proteção always-on. Configurações → Conexão. Força o kill switch a ficar ligado mesmo quando o cliente tá fechado.
  • Protocolo padrão. Configurações → Protocolo. Defina como Stealth se você mora em país com bloqueio ativo.
  • Preferências de servidor. Configurações → Servidores. Pin um favorito se quer previsibilidade.

O cliente Windows checa atualizações automaticamente. Atualizações saem aproximadamente semanalmente. Você verá uma pequena notificação quando uma atualização tá pronta. Atualizações são assinadas e verificadas antes da instalação.

Problemas comuns na primeira vez

Uma lista curta de coisas que quebram pra novos usuários, com o que fazer.

"Conexão recusada" ou travado em "conectando"

Causa mais comum: a rede em que você tá bloqueia nosso protocolo padrão. Tente trocar pra Stealth (VLESS Reality) no seletor de protocolo. Se você tá num país com bloqueio ativo de VPN, Stealth é o que você quer de qualquer jeito.

Se Stealth também falha: tente um servidor diferente (a distância geográfica não importa muito; o que importa é se o caminho entre você e a saída tá aberto). Se todos os servidores falham em todos os protocolos, a rede em que você tá é fortemente filtrada ou tem regras de firewall bloqueando UDP de saída e certas portas TCP. Temos um texto sobre contornar censura na internet com cobertura mais profunda.

Conexão funciona mas sites não carregam

Geralmente um problema de DNS. O túnel tá ligado mas resolução DNS tá falhando. Desconecte a VPN, vá em Configurações do Windows → Rede → Propriedades → DNS, defina DNS pra "Automático" se não estiver, então reconecte. Reinicie se persistir.

Se os sites que falham são especificamente serviços de streaming ou serviços bloqueando IPs VPN conhecidos (Netflix, Hulu, alguns bancos), isso é problema diferente: o destino tá bloqueando IPs VPN. Tente um servidor de saída diferente, ou use o destino sem a VPN se não precisa estar oculto do seu provedor.

Velocidades lentas

Três causas, em ordem de probabilidade.

  1. Saída distante. Frankfurt tem latência maior da Ásia que da Europa. Escolha a saída disponível mais próxima da sua localização física pra melhor velocidade.
  2. Rede local é o gargalo. Rode um teste de velocidade sem a VPN, depois com a VPN. Se ambos lentos, sua conexão é o problema. Se só o teste com VPN lento, veja o próximo ponto.
  3. Mismatch de protocolo. OpenVPN ("Secure") é significativamente mais lento que WireGuard ("Bolt"). Se você tá no Secure, tente Bolt. Se tá no Stealth, tá pagando uma pequena sobrecarga por resistência à censura, o que tá ok se você precisa.

Temos um texto mais longo em VPN deixa a internet mais lenta com números medidos.

Kill switch bloqueando tudo

Se o kill switch tá ligado e a VPN tá desconectada, nenhum tráfego flui. Isso é o kill switch funcionando como pretendido. Você tem duas escolhas: conectar num servidor VPN (tráfego retoma pelo túnel), ou desativar temporariamente o kill switch no cliente (tráfego retoma fora do túnel, sem proteção). Desativar o kill switch tá ok se tá fazendo isso deliberadamente. Esquecer de ligar de novo depois é o modo de falha pra ficar atento.

Lobbies de jogo ou apps peer-to-peer não funcionando

Algumas aplicações peer-to-peer precisam de conexões de entrada que uma VPN típica não suporta de cara. Workarounds: use port forwarding se seu provedor oferece (atualmente não oferecemos por razões de segurança), ou desconecte temporariamente a VPN pro jogo específico. Isso é uma limitação real. Não somos a VPN certa pra usuários cujo caso de uso principal é hospedar lobbies de jogo peer-to-peer.

O que fazer a seguir

Se você passou pelos quatro passos e seu IP e DNS conferem: a VPN tá funcionando. Você tá protegido nas redes que usa, seu tráfego tá criptografado do seu provedor, e seu IP real tá oculto dos destinos.

Algumas direções pra explorar daqui:

Se algo na configuração não funcionou pra você, suporte tá em /dashboard/help. Humanos reais respondem. O teste de 7 dias te dá tempo pra testar a sério. Se não conquistarmos nosso lugar, cancele dentro da janela e você não nos deve nada.

VPN para iniciantes | Fexyn VPN