
VPN corporativa: o que eu configurava na Oi e o que significa hoje em cloud
Configurei VPN para dezenas de empresas clientes na Oi. Só entendi por que isso importava para cloud quando precisei resolver um problema de conectividade em AWS anos depois.
Na Oi, eu configurava VPN para empresa cliente como parte do pacote corporativo.
O cliente contratava link dedicado, e junto vinha a VPN para conectar os funcionários remotos ou filiais à rede da sede. Eu ia lá, configurava o roteador, testava a conectividade, garantia que o tráfego saía criptografado pelo túnel.
Fiz isso umas 40 vezes.
Nunca pensei que isso ia aparecer de novo na minha vida como dev.
Quando comecei com AWS em 2020, me deparei com VPC — Virtual Private Cloud. Rede privada virtual dentro da AWS onde seus recursos ficam, por padrão, inacessíveis da internet. Para acessar de fora — do laptop, de outro ambiente — precisa de conectividade: VPN (túnel entre seu ambiente e a VPC), VPC Peering, ou exposição pública com cuidado.
Reconheci o conceito imediatamente. Era a mesma coisa que eu fazia na Oi, em cloud, em escala. O dev sem experiência em redes precisou aprender do zero. Eu só precisei mapear o que já sabia.
VPN é túnel: tráfego encapsulado e criptografado entre dois pontos. Do ponto A entra, do ponto B sai. Quem está no meio vê só o encapsulamento. IP privado (192.168.x.x, 10.x.x.x) não roteia na internet — para comunicar com o mundo, precisa de NAT. Quando você está debugando por que um serviço em cloud não acessa endpoint externo, você está nesse território. Sem o modelo mental básico, você chuta.
Na Oi eu configurava firewall junto com VPN. Regras de quem pode acessar o quê, por qual porta, de qual origem. Em cloud, isso são Security Groups (AWS) ou Firewall Rules (GCP). Mesma ideia.
O erro mais comum: Security Group aberto demais. 0.0.0.0/0 na porta 22 expõe o servidor para tentativas de invasão do mundo inteiro. Na Oi eu nunca teria configurado firewall assim para um cliente — seria negligência. Em cloud, a facilidade de clicar "allow all" é alta. A consequência é igualmente real.
Essa semana: se você tem recursos em cloud, abre o painel de Security Groups e lê as regras. Para cada regra, consegue explicar por que ela existe? Se não consegue, é risco que você não está vendo.