Você instalou uma VPN, clicou em conectar e achou que estava protegido. Configurar VPN no Linux para online poker exige três decisões técnicas que a maioria ignora. Cada uma pode vazar sua sessão sem aviso. Este guia percorre essas escolhas do mais simples ao mais avançado.
1. Escolha um cliente com suporte nativo ao Linux
Muitos provedores entregam só um arquivo .ovpn e somem. Você precisa de um cliente que instale, atualize e reconecte sozinho. Sem isso, qualquer queda de rede te deixa exposto sem que perceba.
Antes de pagar qualquer plano, teste no terminal com systemctl status. O cliente deve rodar como serviço – não como processo manual que morre ao fechar o terminal.
2. Decida entre OpenVPN e WireGuard antes de configurar qualquer coisa
OpenVPN existe há mais de duas décadas. Funciona em quase qualquer rede, até em redes corporativas que bloqueiam protocolos modernos. WireGuard tem cerca de 4.000 linhas de código. OpenVPN tem mais de 70.000. Menos código significa menos pontos de ataque e latência mais baixa.
Para poker, latência importa mais do que compatibilidade. Se sua rede não bloqueia UDP, use WireGuard. Se você joga em redes de hotel ou corporativas, guarde um perfil OpenVPN como backup.
3. Configure o gerenciador de rede certo para o seu sistema
NetworkManager – padrão no Ubuntu – tem interface gráfica e reconexão automática. systemd-networkd, comum no Arch, dá controle via linha de comando. Mas exige arquivos de configuração manuais.
O erro clássico: usar NetworkManager sem marcar automatically connect when available no perfil VPN. Depois de uma queda, você volta sem VPN. Só percebe quando o site registra seu IP real.
4. Resolva os vazamentos de DNS antes de jogar um centavo
Mesmo com a VPN ativa, seu sistema pode enviar consultas DNS para o servidor do seu provedor. O Linux não redireciona DNS sozinho ao ligar uma VPN.
Para corrigir no NetworkManager:
- Abra as configurações do perfil VPN
- Vá em IPv4 Settings e clique em Routes
- Desmarque Use this connection only for resources on its network para forçar todo o tráfego pelo túnel
Confirme com dig whoami.akamai.net. O IP deve ser o do servidor VPN, não o do seu provedor.
5. Implemente um kill switch via iptables para sessões longas
O kill switch bloqueia todo tráfego se a VPN cair. Sem ele, dois segundos de reconexão bastam para expor seu IP – e plataformas de poker registram isso.
Com iptables, o fluxo básico é:
- Permita tráfego só pela interface VPN (tun0 ou wg0)
- Bloqueie o resto com iptables -A OUTPUT ! -o tun0 -j DROP
- Salve as regras com iptables-save para persistirem após reboot
A vantagem do iptables sobre ufw é precisão: você define exatamente o que passa, sem depender de perfis com exceções ocultas.
6. Use ufw se precisar de manutenção mais simples – mas entenda a troca
ufw é uma camada sobre o iptables. Para quem tem pouco tempo, um kill switch via ufw é mais fácil de auditar.
O comando ufw default deny outgoing seguido de ufw allow out on tun0 cobre o caso básico.
A desvantagem real: ufw não lida bem com interfaces VPN que trocam de nome entre reconexões. Se a interface mudar de wg0 para wg1, a regra para de funcionar sem aviso.
Vale saber como jogar poker de forma sólida antes de investir em sessões longas. Uma VPN mal configurada no meio de um torneio é o tipo de problema que você não quer descobrir na hora errada.
7. Teste vazamentos antes de cada sessão importante
Uma configuração feita uma vez pode quebrar depois. Atualizações de kernel e upgrades do cliente VPN podem derrubar regras de firewall ou DNS sem aviso.
Faça um checklist rápido antes de sessões grandes – como satélites para a WSOP:
- Verifique o IP com curl ifconfig.me – deve mostrar o IP do servidor VPN
- Confirme o DNS com dig whoami.akamai.net – mesmo servidor
- Teste o kill switch: desconecte a VPN e veja se o tráfego para
Um ponto prático sobre onde jogar: GGPoker tem um dos maiores pools de jogadores em cash games. Você acha mesa com liquidez real mesmo fora do horário de pico – útil quando sua VPN está pronta e você quer jogar sem esperar fila. Segurança real no Linux não é instalar uma VPN. É tomar sete decisões técnicas e testá-las antes de sentar. Escolha o protocolo, resolva o DNS, implemente o kill switch e automatize os testes. Cada etapa elimina uma categoria de vazamento. Depois disso, é só jogar.