
Roteador VPN para toda a casa com kill switch. OpenWrt + WireGuard + AmneziaWG. Protege todos os dispositivos, sem necessidade de aplicativos de VPN.
Roteador VPN para toda a casa com kill switch em nível de rede - Proteja todos os dispositivos da sua rede com OpenWrt, WireGuard e AmneziaWG. Nenhum aplicativo necessário.
🤖 Usando um agente de codificação de IA? Dê a ele acesso a este repositório inteiro e leia AGENTS.md para uma implantação guiada. Suporta Claude, GPT, Gemini e outros modelos de ponta.
Transforme um Raspberry Pi ou mini PC em um gateway VPN que protege toda a sua rede doméstica:
Funciona com: Qualquer provedor de VPN compatível com WireGuard (Mullvad, IVPN, AirVPN, etc.)
Ofuscação AmneziaWG: Funciona com qualquer servidor WireGuard padrão (ofuscação no lado do cliente)
2025 é um ponto de virada para a privacidade online:
O que isso significa para você:
Este stack resolve todos esses problemas - todos os dispositivos da sua rede passam por um túnel criptografado. Sem histórico de navegação para o seu provedor. Sem verificação de identidade site a site. Sem aplicativos para instalar ou esquecer de ativar.
Quando você instala um aplicativo de VPN como Mullvad, NordVPN ou ProtonVPN no seu celular ou notebook, você está protegendo apenas esse único dispositivo. Isso deixa lacunas:
| Dispositivo | Suporte a Aplicativo de VPN | Risco |
|---|---|---|
| Smart TV | ❌ Nenhum | O provedor vê todo o streaming |
| Console de Jogos | ❌ Nenhum | IP exposto aos servidores do jogo |
| Dispositivos IoT | ❌ Nenhum | Tráfego da casa inteligente visível |
| Dispositivos de Convidados | ❌ Sem controle | Sem proteção |
| Notebook de Trabalho | ⚠️ Pode conflitar | Política corporativa bloqueia VPN |
| Dispositivos das Crianças | ⚠️ Podem ser desativados | Proteção contornada |
Os aplicativos de VPN também:
Este roteador de privacidade fica entre o seu modem e o seu roteador atual. Todos os dispositivos da sua rede roteiam automaticamente através da VPN - sem aplicativos, sem configuração, sem exceções.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**Todos os dispositivos estão protegidos:** Telefones, tablets, laptops, smart TVs, consoles de jogos, dispositivos IoT, convidados - tudo. Dispositivos individuais podem ser [ignorados](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) para acesso WAN direto quando necessário.
---
## Por que não usar apenas os aplicativos Mullvad QUIC ou WireGuard?
Ótima pergunta. Os túneis QUIC da Mullvad e os aplicativos WireGuard são excelentes para a proteção de dispositivos individuais. Veja quando cada abordagem faz sentido:
### Aplicativos VPN são melhores quando:
- Você só precisa proteger 1-2 dispositivos
- Você viaja com frequência e usa redes diferentes
- Você quer split tunneling por aplicativo
- Você está em uma rede que você não controla
### VPN em nível de rede é melhor quando:
- Você tem muitos dispositivos (especialmente aqueles que não podem executar aplicativos VPN)
- Você quer proteção "configure e esqueça" para toda a sua casa
- Você precisa proteger dispositivos smart home/IoT
- Você quer um **kill switch que realmente funcione** (mais sobre isso abaixo)
- Você está em uma região com bloqueio de VPN/inspeção profunda de pacotes
### O Problema do Kill Switch
Eis algo que a maioria das pessoas não percebe: **os kill switches de aplicativos VPN frequentemente falham**.
Quando um aplicativo VPN trava, perde a conexão, ou durante os momentos entre quedas de conexão e reconexão, seu tráfego pode vazar para o seu ISP. Kill switches baseados em aplicativos tentam evitar isso, mas operam no nível do aplicativo - se o próprio aplicativo travar, o kill switch morre junto.
**Este stack implementa um kill switch baseado em firewall:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
O kill switch é implementado no firewall e na tabela de roteamento, não no software. Se o túnel VPN cair, literalmente não haverá rota para o tráfego seguir - ele não é bloqueado por uma regra que pode falhar, simplesmente não tem para onde ir.