Sponsored by

Setup Memorável   Setup Memorável
ED 109
{{subiu_orn | }} {{subiu_num | }} {{subiu_orn | }}

{{subiu_caps | }}

{{subiu_linha | }}

Tailscale: Mac, iPhone e o computador de casa na mesma rede privada

WireGuard em três cliques, nome fixo por MagicDNS e plano pessoal gratuito para quem trabalha sozinho.

Tailscale

Três aparelhos, nenhuma porta aberta

▼

Um roteador de plástico branco, 19 centímetros de largura, quatro portas amarelas na traseira e uma etiqueta com a senha de fábrica colada embaixo. Ele prova uma afirmação incômoda para quem trabalha sozinho: o aparelho que leva a internet até a mesa também é a muralha que separa a sua máquina de você mesmo, na hora em que você está longe dela.

A cena se repete com todo mundo que tem mais de um computador. O arquivo ficou na máquina de casa. A pasta de referência de um projeto mora no desktop que fica ligado direto, e o notebook está numa mesa de coworking do outro lado da cidade. O disco de backup está pendurado no computador parado, e a única conexão entre os dois aparelhos é uma nuvem paga que já está com o espaço no limite.

As saídas conhecidas custam caro em atenção. Sincronizar tudo em serviço de nuvem significa subir e baixar o mesmo conteúdo duas vezes por arquivo. Abrir uma porta no roteador significa expor um serviço da casa para a internet inteira, e depois lembrar de fechar. Configurar uma VPN tradicional significa certificado, chave, arquivo de configuração e uma tarde perdida com documentação escrita para administrador de rede corporativa.

Existe uma quarta saída, e ela ficou simples nos últimos anos. Os aparelhos passaram a conversar direto entre si por um túnel cifrado, sem que a conexão precise ser publicada para ninguém. O roteador continua fechado. O provedor continua entregando o mesmo endereço rotativo de sempre. E o computador de casa aparece na barra lateral do notebook do coworking como se estivesse na mesa ao lado.

A peça que faz a ligação chama Tailscale, roda sobre um protocolo de túnel chamado WireGuard e resolve a parte chata da tarefa: descobrir onde cada aparelho está no momento, furar a tradução de endereços do provedor e manter uma identidade estável para cada máquina, mesmo quando o endereço de rede muda.

A primeira seção desmonta o problema de rede que quase ninguém enxerga, e que explica por que a máquina de casa fica inalcançável mesmo com internet boa dos dois lados.

Continue lendo ↓

 
 
 

I  O Problema

O computador ligado que ninguém alcança

 
‌

Recupere a última vez que você precisou de um arquivo que estava na outra máquina. O computador estava ligado. A internet estava funcionando dos dois lados. E mesmo assim a distância era intransponível sem passar por um serviço no meio do caminho.

O primeiro obstáculo é a tradução de endereços do provedor. A operadora entrega um endereço público compartilhado entre dezenas de clientes, e cada casa recebe um endereço interno que só existe dentro da própria rede. Quem está fora não tem para onde apontar: o endereço da sua máquina simplesmente não existe do lado de fora da porta.

O segundo obstáculo é o endereço rotativo. Mesmo em plano residencial com endereço público, o número muda quando o roteador reinicia na queda de energia da madrugada. Qualquer atalho gravado no notebook aponta para o vazio na manhã seguinte, e a correção depende de você estar fisicamente na casa para consultar o número novo.

O terceiro obstáculo é o encaminhamento de porta. A solução clássica manda entrar no painel do roteador e publicar uma porta específica para a internet inteira. Funciona, e cria um alvo permanente: robôs varrem faixas de endereços procurando exatamente portas abertas de acesso remoto, e a senha da máquina de casa vira a única defesa de um serviço exposto ao mundo.

O quarto obstáculo é a VPN tradicional. Ela resolve o problema de segurança e cobra em trabalho manual. Um servidor precisa existir em algum lugar com endereço fixo, cada cliente precisa de um par de chaves gerado à mão, o arquivo de configuração precisa ser copiado para cada aparelho e qualquer aparelho novo recomeça o ritual. Quem trabalha sozinho abandona o processo na segunda máquina.

O quinto obstáculo é a memória. Rede privada montada com endereços numéricos exige decorar sequências de números ou manter um papel colado no monitor com o mapa das máquinas. Trocou de roteador, migrou de provedor, reinstalou o sistema: a lista envelhece e ninguém atualiza.

E existe o obstáculo que aparece depois, quando o arranjo funciona: o celular. Um túnel montado só entre dois computadores deixa de fora o aparelho que você tem na mão durante a maior parte do dia, e a solução nasce pela metade.

Some os seis e o retrato aparece. A rede privada pessoal falha por burocracia de configuração e por identidade instável de máquina, não por falta de largura de banda. A ligação entre os aparelhos só sobrevive se nascer sem endereço para decorar e sem porta para abrir.

‌
‌
‌
‌

II  A Descoberta

WireGuard embrulhado, nome fixo e cem aparelhos

 
‌

O Tailscale é um serviço de rede privada lançado em 2019 por uma empresa fundada por ex-engenheiros do Google, e monta uma rede plana entre os seus aparelhos usando o WireGuard como motor de cifra e de túnel. O WireGuard foi criado por Jason A. Donenfeld e entrou no núcleo do Linux na versão 5.6, de 2020.

O que a empresa opera e o que ela não vê: o serviço central coordena a descoberta dos aparelhos e a distribuição das chaves públicas, e o tráfego real trafega direto entre as suas máquinas, cifrado ponta a ponta com chaves que nunca saem de cada aparelho. Quando a rota direta falha, o tráfego cai para um repasse cifrado da própria empresa, que enxerga pacote embaralhado e nada além.

A instalação: aplicativo nativo em macOS, iOS, Android, Windows e Linux. A entrada é feita com a conta que você já usa (Google, Microsoft, GitHub, Apple), sem senha nova e sem servidor para provisionar. O aparelho aparece no painel em segundos e já enxerga os outros da mesma conta.

O nome fixo por MagicDNS: cada máquina ganha um rótulo estável do tipo macbook.SEU-DOMINIO.ts.net, que continua valendo quando o endereço público da casa muda de madrugada. O acesso vira digitar o rótulo, sem número decorado e sem papel colado no monitor.

A travessia sem porta aberta: a ligação é negociada pelos dois lados de dentro para fora, técnica conhecida como furo de NAT, e o roteador continua com todas as portas fechadas para a internet. Nada da sua casa fica publicado, e nada precisa ser fechado depois.

O plano pessoal: o Personal é gratuito e cobre 3 usuários e 100 aparelhos, com MagicDNS, transferência de arquivos entre máquinas e as chaves de acesso. Quem trabalha sozinho encosta no limite de aparelhos muito antes de encostar no limite de pessoas.

O que o cliente é por baixo: o projeto do cliente é aberto sob licença permissiva, o que permite auditar o código que roda na sua máquina e, em cenário avançado, trocar o coordenador central por um servidor próprio compatível.

A citação que explica a escolha do motor: "O WireGuard pretende substituir o IPsec na maioria dos casos de uso, assim como o popular OpenVPN, sendo mais seguro, com mais desempenho e mais fácil de usar", escreveu Jason A. Donenfeld em WireGuard: Next Generation Kernel Network Tunnel, publicado no NDSS em 2017. Simplicidade de configuração ali era meta de projeto, e não efeito colateral.

Onde ele não é a escolha certa: quem quer esconder a navegação comum do provedor precisa de um serviço comercial de saída para a internet, que resolve outro problema. Quem precisa de acesso permanente sem nenhuma dependência externa de coordenação vai querer o caminho do servidor próprio.

Selo HC: Aprovado. Ele liga as três máquinas em poucos minutos, mantém o roteador fechado e sobrevive à troca de endereço do provedor sem intervenção humana.

Conhecer o Tailscale →

 
 

Quem banca a edição de hoje

Smarter CRM. Less Busywork.

Disconnected data and tools make it harder to understand your customers. HubSpot's Agentic Customer Platform brings your data, teams, and tech stack together with AI built in to help your business work faster and create more personalized customer experiences.

Why HubSpot and what's new

  • Use AI powered tools to take action faster

  • Unify your data, teams, and tech stack in one place

  • Create one shared view of customer data

  • Connect teams around the same customer context

  • Bring your business tools into one place

Connect more of your business in one place and give every team a smarter way to work. Get set up quickly and start checking off your hardest tasks.

Patrocinadores mantêm a edição gratuita

 
‌
‌
‌
‌

III  O Setup

Três passos até o primeiro acesso remoto

 
‌

Vai montar hoje? Faça estes três passos na estreia, porque rede privada mal nomeada e mal fechada vira problema de segurança silencioso três meses depois.

Passo 01: instale nas três máquinas na mesma sessão e padronize os rótulos ali mesmo. Comece pela que fica ligada em casa, depois o notebook, depois o celular, todas com a mesma conta de entrada. No painel, renomeie cada aparelho para algo que você reconheça em dois segundos (casa, note, fone), porque o rótulo automático sai com sufixo de modelo e fica ilegível numa lista de dez aparelhos.

Ligue o MagicDNS no painel antes de sair da tela. Sem ele, a rede funciona e obriga você a lidar com números; com ele, o acesso vira o rótulo que você mesmo escolheu. O teste da estreia leva um minuto: no celular, com os dados móveis ligados e o wi-fi de casa desligado, abra o navegador e chame o rótulo da máquina de casa. Respondeu, a rede está de pé fora do wi-fi.

Passo 02: desligue a chave de expiração da máquina que fica ligada em casa. A conta expira a autorização de cada aparelho depois de alguns meses e pede uma nova entrada manual. No computador que você acessa remotamente, a expiração acontece na pior hora possível, com você longe e sem teclado na frente. No painel, abra o menu do aparelho e marque a opção que desativa a expiração da chave. Faça só na máquina fixa, nunca no celular.

Passo 03: feche a porta antiga no mesmo dia em que a nova entrada funcionar. Quem já tinha acesso remoto montado provavelmente deixou uma regra de encaminhamento de porta viva no roteador. Entre no painel do aparelho, remova a regra e confirme pelo celular em dados móveis que o acesso antigo parou de responder. A porta esquecida continua sendo varrida por robôs mesmo depois de você parar de usá-la, e a remoção leva menos tempo que a leitura deste parágrafo.

Nos primeiros dias, a meta não é reconstruir a infraestrutura da casa. É provar uma afirmação única: o arquivo que mora na máquina fixa chega no notebook de qualquer lugar, com o roteador fechado do jeito que saiu da caixa.

"Quantas vezes você deixou de resolver uma tarefa hoje porque o arquivo estava na outra máquina?"

A conta desta edição fecha em R$ 0 por mês no plano Personal, com 3 usuários, 100 aparelhos, MagicDNS e transferência de arquivos entre as máquinas já incluídos (cotação de 11/09/2026). O degrau seguinte, o plano pago por usuário, só entra na conta quando outras pessoas passam a acessar a mesma rede de trabalho.

 
 
 

Ebook + app · 8 dias

Capa do ebook
+
O app no celular
1
2
3
4
5
6
7
8

o plano de 8 dias, dentro do app

Em 8 dias, 1 esconderijo por dia. O ebook ensina, o app cobra.

📖O ebook ensina: A auditoria de 30 minutos que acha os apps pagos que você esqueceu de cancelar.
📱O app treina: 1 esconderijo por dia no celular, marcado e anotado. Atrasou, o plano espera.
 
Quero o ebook + app →
 
Quiz da edição

Segundo o texto, em que versão do núcleo Linux o WireGuard entrou oficialmente?

AVersão 5.0, lançada em 2019
BVersão 5.6, lançada em 2020
CVersão 4.19, lançada em 2018
DVersão 6.1, lançada em 2022

Resultado da última edição: 100% acertaram.

Veja o ranking de quem mais acerta →

 
Sua avaliação

Como foi a edição de hoje?

🖥️🖥️🖥️🖥️🖥️  ótima 🖥️🖥️🖥️🖥️  boa 🖥️🖥️🖥️  ok 🖥️🖥️  ruim 🖥️  péssima
 
Escolha a próxima edição

Qual edição você quer ver?

1 toque vota. A pauta vencedora vira uma próxima edição.

Voto aberto até 14/09, 15h30

A DJI Mic 2 →
B Obsidian →
C CleanShot X →
D Arc →

100% escolheram Tailscale, rede privada entre aparelhos na ed 106

 
Recomendação de Newsletter
Casa no Automático

Casa no Automático

O aparelho que faz a luz, a tomada e o som obedecerem, e a rotina montada com o que você já tem ligado. Todo dia às 07:07.

Quero receber →

 
Indique e destrave

Chame mais um produtivo pra escrivaninha

Cada leitor confirmado pelo seu link sobe um degrau da escada de prêmios.

  
você1

{{indicacoes_confirmadas | 0}} confirmadas · faltam {{indicacoes_falta | 1}} pra próxima recompensa

● 1
Pack de wallpapers
Pack de wallpapers
■ 3
EDIÇÃO
Colecionador
 
DO MÊS
🥇
Edição de Colecionador do mês
▲ 5
ebook Assinatura Fantasma
ebook Assinatura Fantasma

Pegar meu link de indicação →

 
Sua jornada
🔥 {{streak_atual | 0}} recorde
{{streak_recorde | 0}}

{{streak_titulo | Comece sua ofensiva hoje}}

sua patente

{{rank_simbolo | ◆}} {{rank_nome | Aprendiz}}

 

faltam {{xp_falta | 5}} de ouro pra {{rank_prox | próxima patente}}

{{edicoes_lidas | 1}}
edições
{{cliques | 0}}
cliques
{{avaliacoes_feitas | 0}}
avaliações
{{moedas | 0}} de ouro na carteira 🏪 loja e missões no hub
{{streak_cta | Começar minha ofensiva}}
 
Amanhã nesta news

ED 111 · amanhã às 08:08

Fifine AM8

Mostrar um microfone barato que, num teste lado a lado, soou melhor que um modelo famoso e bem mais caro, e…

 

Bom setup. Parati semper.

SETUP MEMORÁVEL

Menos apps. Mais resultado

💬 WhatsApp·📣 Anuncie·✍️ Newsletter
📚 Artigos