🔐 VPN Multiverso — Documentação

Atualizado em 2026-06-28 (rebuild pós-incidente). Servidor: KVM1 dedicado.

Visão geral

WireGuard rodando no KVM1 (servidor dedicado de VPN). Endpoint pelo domínio (não IP) — se o IP mudar no futuro, os peers não precisam ser reconfigurados.

ItemValor
Endpoint (peers usam isto)vpn.multiversoatacado.com:51820
IP do KVM1187.127.27.56 (Campinas/BR)
Interface / redewg0 — 10.8.0.0/24
Porta51820/UDP
Public key do servidor8AFs6siHQmRPZWJtVn/UymUnGZSiOzBUje0nbpa5VRk=
IP do servidor na VPN10.8.0.1

A public key é a MESMA do servidor antigo (KVM8) → na migração, cada peer só troca o Endpoint para vpn.multiversoatacado.com:51820; mantém a própria chave e a do servidor.

Peers (clientes)

NomeIP VPNTipoMigrar endpoint?
mac-pro10.8.0.2splitpessoal
Iphone César10.8.0.3splitpessoal
RTX Linux10.8.0.4splitpessoal
RTX Windows10.8.0.5splitpessoal
Mussa10.8.0.7splitpessoal
MikroTik Minas Caixa10.8.0.10lojaSIM (MikroTik)
MikroTik CD10.8.0.11lojaSIM (MikroTik)

Como migrar um peer (endpoint novo)

No cliente WireGuard / MikroTik, alterar apenas o Endpoint do peer servidor para:

vpn.multiversoatacado.com:51820

Chaves (cliente e servidor) permanecem as mesmas. As lojas NÃO dependem da VPN para vender atualmente, então a troca pode ser feita com calma, uma a uma.

Túneis adicionais (pendentes de migração)

wgSpace (conexão com a rede do Space) e tun-tef (GetCard/TEF) rodavam no KVM8. Ainda NÃO migrados para o KVM1 — fazer quando for desativar o KVM8. O wg0 (lojas+admin) está completo aqui.

Operação

AçãoComando (no KVM1, root)
Statuswg show wg0
Reiniciarsystemctl restart wg-quick@wg0
Config/etc/wireguard/wg0.conf
Painel (wg-ui)a instalar (gerencia peers via web)

⚠️ Acesso restrito. Esta página é informativa; as chaves privadas dos peers ficam só na config do servidor e no cofre de credenciais (Central, doc privado).