Skip to content
Tenvo AI · AO VIVO · v0.16.4 · TLS · Certificados por dispositivo · AGPL-3.0 · PLANO GRATUITO · 30 DISPOSITIVOS · INFRA AUTO-HOSPEDÁVEL · TRAGA SUA CHAVE API · MCP PARA CLAUDE & CURSOR
Voltar ao BlogTutorial

Wake on LAN para desktop remoto: configuração

Tenvo Editorial Team8 min de leitura
Wake on LAN para desktop remoto: configuração

Você vai acessar uma máquina remotamente e descobre que ela está em suspensão ou desligada. Wake‑on‑LAN é a correção — quando funciona. Este guia mostra passo a passo BIOS, SO, rede e roteador para tornar WoL confiável para desktop remoto, além de formas seguras de acordar máquinas pela Internet.

Você está pronto para acessar uma máquina remotamente e descobre que ela está em suspensão ou desligada. 'wake on LAN para desktop remoto' é a solução — quando funciona. Este guia percorre os passos precisos no BIOS, SO, rede e roteador para tornar o Wake‑on‑LAN (WoL) confiável para uso em desktop remoto, além de maneiras seguras de acordar máquinas pela Internet.

How Wake‑on‑LAN actually works

Wake‑on‑LAN usa um 'magic packet' enviado para a interface de rede da máquina alvo. O pacote é um cabeçalho de 6 bytes 0xFF seguido por 16 cópias do endereço MAC alvo. A placa de rede (NIC) fica atenta a esse padrão enquanto o host está em um estado de baixo consumo (S3) ou, às vezes, em desligamento suave (S5), dependendo do BIOS e do hardware.

Dois fatos de rede importantes:

  • Na LAN o pacote é tipicamente um broadcast (por exemplo, 255.255.255.255 ou broadcast de sub‑rede como 192.168.1.255).
  • Através da Internet você normalmente precisa de um artifício no roteador (directed broadcast), uma VPN na LAN, ou um relay sempre ligado na mesma LAN para encaminhar o magic packet.

Prepare the host: BIOS/UEFI and OS settings

Antes de tentar qualquer trabalho de rede, confirme que o hardware e o SO estão configurados para permitir o wake.

BIOS / UEFI

  • Entre no BIOS/UEFI (teclas comuns: F2, DEL, F12) e procure por 'Wake on LAN', 'Power on by PCI‑E', ou 'Wake on PME'. Habilite a opção. Em alguns sistemas isso fica em Advanced → Power Management.
  • Verifique se o WoL é permitido a partir de S3 (suspensão) e a partir de S5 (desligamento). Muitas placas de consumo só suportam S3; algumas placas de servidor suportam S5.

Windows 10 / Windows 11

  • Device Manager → Network adapters → selecione a NIC → Properties.
  • Em Power Management: marque 'Allow this device to wake the computer' e, opcionalmente, desmarque 'Allow the computer to turn off this device to save power' se estiver vendo problemas.
  • Em Advanced: ative 'Wake on Magic Packet' (o nome pode variar por driver) e desative qualquer economia de energia que bloqueie o wake.
  • Desative o Fast Startup (Control Panel → Power Options → Choose what the power buttons do → Change settings that are currently unavailable → desmarque 'Turn on fast startup'). O Fast Startup usa hibernação híbrida e pode quebrar o WoL.
  • Comandos úteis: execute em um prompt elevado para inspecionar capacidades de wake:
powercfg -devicequery wake_armed
powercfg -a

powercfg -devicequery wake_armed mostra os dispositivos permitidos para acordar o sistema. powercfg -a mostra os estados de sono disponíveis (S3 vs S4/S5). Se S3 não estiver listado, a NIC não consegue escutar por magic packets.

Ubuntu / Debian / other Linux (example: Ubuntu 22.04)

  • Instale o ethtool (
    sudo apt install ethtool
    ).
  • Verifique o estado atual de WoL:
    sudo ethtool eth0 | grep -i wake
    A linha deve indicar Wake-on: g (magic packet).
  • Habilite WoL imediatamente:
    sudo ethtool -s eth0 wol g
  • Para persistir a configuração, adicione uma unidade systemd ou configure seu gerenciador de rede. Exemplo de unit systemd:
[Unit]
Description=Enable Wake-on-LAN for eth0
After=network.target

[Service]
Type=oneshot
ExecStart=/sbin/ethtool -s eth0 wol g

[Install]
WantedBy=multi-user.target

Substitua eth0 pelo nome da sua interface (veja com ip link show). Se a NIC reportar outras letras (p, u, d), consulte a documentação do ethtool; você quer a flag 'g'.

macOS (example: macOS 13 Ventura)

  • A Apple chama de 'Wake for network access' (Energy Saver em macOS mais antigos, System Settings → Battery → Options em builds mais novos). Marque essa opção para laptops e desktops.
  • Linha de comando:
    sudo pmset -a womp 1
    'womp' habilita Wake on Magic Packet. O macOS também usa Bonjour Sleep Proxy para dispositivos Apple, o que pode permitir wake‑on‑demand para Macs que anunciam serviços.

Wireless clients

WoL sobre Wi‑Fi (WoWLAN) é limitado. Muitas NICs e drivers sem fio não suportam wake a partir de estado desligado, e o suporte varia por SO e hardware. Se possível, prefira Ethernet com fio para um WoL confiável.

Send the magic packet: tools and methods

Uma vez que o host esteja apto a acordar, você precisa de uma forma de enviar o magic packet de onde estiver.

  • LAN local: use um app no celular ou ferramenta de PC como wakeonlan (Linux), WakeMeOnLan (NirSoft, Windows), ou apps móveis disponíveis para Android/iOS. Exemplo:
    sudo apt install wakeonlan
    wakeonlan 00:11:22:33:44:55
  • De uma máquina na mesma LAN (recomendado): um dispositivo sempre ligado pequeno (Raspberry Pi, NAS) pode receber comandos remotos (SSH, HTTP) e enviar o magic packet localmente. Isso evita problemas com broadcast do roteador.
  • Através da Internet: três padrões comuns seguem; cada um tem prós e contras.

Option A — Router directed broadcast (fragile)

Alguns roteadores permitem encaminhar UDP na porta 9 (ou 7) para o endereço de broadcast da LAN (ex.: 192.168.1.255). Isso envia o magic packet como broadcast para que a NIC em suspensão o veja. Avisos:

  • Muitos roteadores de consumidor e empresariais bloqueiam directed broadcasts por padrão por razões de segurança.
  • Você expõe uma porta UDP para a Internet — atacantes podem tentar abusar dela. Se usar essa rota, restrinja IPs de origem ou use uma porta alta e aleatória junto com regras de firewall rigorosas.

Option B — VPN into the LAN (recommended for security)

Conecte seu dispositivo remoto à LAN via VPN (OpenVPN, WireGuard). Uma vez que a VPN coloque seu cliente na mesma sub‑rede (ou seu roteador consiga roteá‑la), envie o magic packet como se estivesse local. Isso evita abrir portas para a Internet e é compatível com nosso guia em remote-desktop-without-port-forwarding.

Option C — Always‑on relay on the LAN

Execute um pequeno relay (um Raspberry Pi, um PC de baixo consumo ou um NAS sempre ligado) que aceite uma requisição autenticada pela Internet e envie o magic packet localmente. Esse é um padrão comum em escritórios, onde um Pi roda um endpoint HTTPS para disparar o wake. Proteja com chaves SSH ou HTTPS com um token aleatório longo.

Uma vez acordado: como acessar

Some proprietary suites bundle a wake trigger into their own infrastructure or a paired gateway device on the LAN — the same Option C pattern, with their agent in the middle instead of your Pi. Either way the magic packet is only half the job: the machine is on, and you still need a way in. That half is worth not building yourself. A managed relay reaches the woken host without a VPN tunnel to extend, a forwarded port, or a gateway box of your own to keep patched — see how the managed build compares to TeamViewer.

Practical example: Wake a Windows PC from the internet using a Raspberry Pi and WireGuard

Etapas principais:

  1. Reserve um lease DHCP estático para o PC alvo pelo MAC (assim você sabe a sub‑rede).
  2. Configure um Raspberry Pi na LAN com um pequeno script para chamar wakeonlan.
  3. Instale o WireGuard no Pi e no seu cliente remoto. Quando conectado, seu cliente remoto pode SSH no Pi ou chamar seu endpoint HTTP local para enviar o magic packet.

Script de exemplo para o Pi (instale wakeonlan via apt):

#!/bin/bash
# /usr/local/bin/send-wol.sh
MAC="$1"
if [ -z "$MAC" ]; then
  echo "Usage: send-wol.sh "
  exit 1
fi
/usr/bin/wakeonlan "$MAC"

Torne o script executável e chame‑o a partir de uma interface autenticada (SSH, systemd socket ou um endpoint HTTPS mínimo). Dessa forma você não expõe o UDP 9 para o mundo e o Pi pode alcançar o endereço de broadcast da LAN localmente.

Troubleshooting checklist

Se o WoL não funcionar, siga esta lista de verificação:

  • BIOS: Wake‑on‑LAN (ou equivalente) está habilitado? As opções de wake S3/S5 estão disponíveis?
  • A NIC reporta Wake‑on: g (use ethtool no Linux).
  • Windows: 'Allow this device to wake the computer' está marcado; Fast Startup está desativado.
  • O host realmente tem energia: verifique o LED da NIC, que geralmente fica aceso em estados de suspensão.
  • Sender do magic packet: ele consegue alcançar a sub‑rede alvo? Se enviando entre sub‑redes, o roteador permite directed broadcast?
  • Se estiver usando wireless, teste com Ethernet com fio para isolar limitações do driver.
  • Verifique o endereço MAC: um MAC errado ou formato incorreto falhará. Use o formato com dois pontos 00:11:22:33:44:55 na maioria das ferramentas.

Security considerations and recommended practices

Abrir UDP 9 para a Internet é a opção mais fraca — expõe uma porta e oferece pouca autenticação. Prefira um destes padrões mais seguros:

  • Conectar via VPN à LAN (WireGuard/OpenVPN) e enviar o pacote localmente.
  • Use um relay autenticado (SSH ou HTTPS) em um Pi ou NAS dentro da LAN que aceite requisições autenticadas e envie o pacote mágico.
  • Mantenha esse gatilho de wake o mais pequeno possível — um endpoint que não faz nada além de enviar um pacote mágico — e execute a sessão remota em um relay gerenciado em vez de alargar o túnel que você acabou de construir.

Para mais sobre proteger acesso remoto, veja nossos artigos sobre remote desktop security e por que evitar portas abertas geralmente é mais inteligente: remote desktop without port forwarding.

When WoL won't help

Wake‑on‑LAN não ajuda se a máquina estiver fisicamente desconectada, se a PSU não fornecer a linha de standby 5V para a NIC, ou se a placa‑mãe/NIC não suportarem WoL a partir do estado de energia desejado. Além disso, hibernação (S4) e desligamento completo (S5) variam por firmware e SO — teste o caminho exato de desligamento.

Final notes and recommended setup

Para um Wake‑on‑LAN confiável para desktop remoto, siga esta receita mínima e segura:

  1. Habilite o WoL no BIOS/UEFI e no driver da NIC (confirme 'Wake-on: g').
  2. Prefira Ethernet com fio sempre que possível; teste o despertar localmente primeiro.
  3. Use uma VPN ou um relay autenticado sempre‑ativo na LAN para enviar o pacote mágico de locais remotos — algo dentro da sub-rede tem de fazer isso.
  4. Execute a própria sessão remota por um relay gerenciado em vez de estender esse túnel: acordar a máquina é trabalho da LAN, alcançá‑la não é.
  5. Evite expor broadcasts UDP para a internet a menos que não tenha outra escolha e você restrinja fortemente a porta.

WoL acorda a máquina; alcançá‑la depois é um problema separado — e esse você não precisa construir. Deixe o que quer que esteja dentro da LAN enviar o pacote mágico, então execute a própria sessão através do Tenvo e seu relay gerenciado: sem VPN para estender, sem porta para encaminhar, sem gateway seu para manter patchado. Free é $0, Lite $2.99/mês, Pro $7.99/mês — see what each plan covers. Self‑hosting the relay is a real option (the product is AGPL-3.0) and the right one when a requirement names it: compliance rules that forbid third‑party infrastructure, isolated networks, data residency. When nothing does, the managed relay wins on total cost — on‑call, patching, key custody, certificate renewal, one region with no failover. Our self-hosted remote desktop guide has the full bill.

Configurou tudo mas ainda está preso? Revise o suporte a estados de sono no BIOS e o LED de energia da NIC, confira novamente o MAC e faça um teste de wake local antes de adicionar complexidade de roteador. Uma vez funcionando, você economizará tempo e evitará a dor de cabeça mais comum no suporte remoto: 'O computador está desligado.'

Baixe o Tenvo

Pronto para testar por conta própria?

Gratuito para 30 dispositivos, sem cartão de crédito. Configurado e conectado em dois minutos.