Wake on LAN para desktop remoto: configuração

Você vai acessar uma máquina remotamente e descobre que ela está em suspensão ou desligada. Wake‑on‑LAN é a correção — quando funciona. Este guia mostra passo a passo BIOS, SO, rede e roteador para tornar WoL confiável para desktop remoto, além de formas seguras de acordar máquinas pela Internet.
Você está pronto para acessar uma máquina remotamente e descobre que ela está em suspensão ou desligada. 'wake on LAN para desktop remoto' é a solução — quando funciona. Este guia percorre os passos precisos no BIOS, SO, rede e roteador para tornar o Wake‑on‑LAN (WoL) confiável para uso em desktop remoto, além de maneiras seguras de acordar máquinas pela Internet.
How Wake‑on‑LAN actually works
Wake‑on‑LAN usa um 'magic packet' enviado para a interface de rede da máquina alvo. O pacote é um cabeçalho de 6 bytes 0xFF seguido por 16 cópias do endereço MAC alvo. A placa de rede (NIC) fica atenta a esse padrão enquanto o host está em um estado de baixo consumo (S3) ou, às vezes, em desligamento suave (S5), dependendo do BIOS e do hardware.
Dois fatos de rede importantes:
- Na LAN o pacote é tipicamente um broadcast (por exemplo, 255.255.255.255 ou broadcast de sub‑rede como 192.168.1.255).
- Através da Internet você normalmente precisa de um artifício no roteador (directed broadcast), uma VPN na LAN, ou um relay sempre ligado na mesma LAN para encaminhar o magic packet.
Prepare the host: BIOS/UEFI and OS settings
Antes de tentar qualquer trabalho de rede, confirme que o hardware e o SO estão configurados para permitir o wake.
BIOS / UEFI
- Entre no BIOS/UEFI (teclas comuns: F2, DEL, F12) e procure por 'Wake on LAN', 'Power on by PCI‑E', ou 'Wake on PME'. Habilite a opção. Em alguns sistemas isso fica em Advanced → Power Management.
- Verifique se o WoL é permitido a partir de S3 (suspensão) e a partir de S5 (desligamento). Muitas placas de consumo só suportam S3; algumas placas de servidor suportam S5.
Windows 10 / Windows 11
- Device Manager → Network adapters → selecione a NIC → Properties.
- Em Power Management: marque 'Allow this device to wake the computer' e, opcionalmente, desmarque 'Allow the computer to turn off this device to save power' se estiver vendo problemas.
- Em Advanced: ative 'Wake on Magic Packet' (o nome pode variar por driver) e desative qualquer economia de energia que bloqueie o wake.
- Desative o Fast Startup (Control Panel → Power Options → Choose what the power buttons do → Change settings that are currently unavailable → desmarque 'Turn on fast startup'). O Fast Startup usa hibernação híbrida e pode quebrar o WoL.
- Comandos úteis: execute em um prompt elevado para inspecionar capacidades de wake:
powercfg -devicequery wake_armed powercfg -a
powercfg -devicequery wake_armed mostra os dispositivos permitidos para acordar o sistema. powercfg -a mostra os estados de sono disponíveis (S3 vs S4/S5). Se S3 não estiver listado, a NIC não consegue escutar por magic packets.
Ubuntu / Debian / other Linux (example: Ubuntu 22.04)
- Instale o ethtool (
sudo apt install ethtool
). - Verifique o estado atual de WoL:
sudo ethtool eth0 | grep -i wake
A linha deve indicarWake-on: g(magic packet). - Habilite WoL imediatamente:
sudo ethtool -s eth0 wol g
- Para persistir a configuração, adicione uma unidade systemd ou configure seu gerenciador de rede. Exemplo de unit systemd:
[Unit] Description=Enable Wake-on-LAN for eth0 After=network.target [Service] Type=oneshot ExecStart=/sbin/ethtool -s eth0 wol g [Install] WantedBy=multi-user.target
Substitua eth0 pelo nome da sua interface (veja com ip link show). Se a NIC reportar outras letras (p, u, d), consulte a documentação do ethtool; você quer a flag 'g'.
macOS (example: macOS 13 Ventura)
- A Apple chama de 'Wake for network access' (Energy Saver em macOS mais antigos, System Settings → Battery → Options em builds mais novos). Marque essa opção para laptops e desktops.
- Linha de comando:
sudo pmset -a womp 1
'womp' habilita Wake on Magic Packet. O macOS também usa Bonjour Sleep Proxy para dispositivos Apple, o que pode permitir wake‑on‑demand para Macs que anunciam serviços.
Wireless clients
WoL sobre Wi‑Fi (WoWLAN) é limitado. Muitas NICs e drivers sem fio não suportam wake a partir de estado desligado, e o suporte varia por SO e hardware. Se possível, prefira Ethernet com fio para um WoL confiável.
Send the magic packet: tools and methods
Uma vez que o host esteja apto a acordar, você precisa de uma forma de enviar o magic packet de onde estiver.
- LAN local: use um app no celular ou ferramenta de PC como
wakeonlan(Linux),WakeMeOnLan(NirSoft, Windows), ou apps móveis disponíveis para Android/iOS. Exemplo:sudo apt install wakeonlan wakeonlan 00:11:22:33:44:55
- De uma máquina na mesma LAN (recomendado): um dispositivo sempre ligado pequeno (Raspberry Pi, NAS) pode receber comandos remotos (SSH, HTTP) e enviar o magic packet localmente. Isso evita problemas com broadcast do roteador.
- Através da Internet: três padrões comuns seguem; cada um tem prós e contras.
Option A — Router directed broadcast (fragile)
Alguns roteadores permitem encaminhar UDP na porta 9 (ou 7) para o endereço de broadcast da LAN (ex.: 192.168.1.255). Isso envia o magic packet como broadcast para que a NIC em suspensão o veja. Avisos:
- Muitos roteadores de consumidor e empresariais bloqueiam directed broadcasts por padrão por razões de segurança.
- Você expõe uma porta UDP para a Internet — atacantes podem tentar abusar dela. Se usar essa rota, restrinja IPs de origem ou use uma porta alta e aleatória junto com regras de firewall rigorosas.
Option B — VPN into the LAN (recommended for security)
Conecte seu dispositivo remoto à LAN via VPN (OpenVPN, WireGuard). Uma vez que a VPN coloque seu cliente na mesma sub‑rede (ou seu roteador consiga roteá‑la), envie o magic packet como se estivesse local. Isso evita abrir portas para a Internet e é compatível com nosso guia em remote-desktop-without-port-forwarding.
Option C — Always‑on relay on the LAN
Execute um pequeno relay (um Raspberry Pi, um PC de baixo consumo ou um NAS sempre ligado) que aceite uma requisição autenticada pela Internet e envie o magic packet localmente. Esse é um padrão comum em escritórios, onde um Pi roda um endpoint HTTPS para disparar o wake. Proteja com chaves SSH ou HTTPS com um token aleatório longo.
Uma vez acordado: como acessar
Some proprietary suites bundle a wake trigger into their own infrastructure or a paired gateway device on the LAN — the same Option C pattern, with their agent in the middle instead of your Pi. Either way the magic packet is only half the job: the machine is on, and you still need a way in. That half is worth not building yourself. A managed relay reaches the woken host without a VPN tunnel to extend, a forwarded port, or a gateway box of your own to keep patched — see how the managed build compares to TeamViewer.
Practical example: Wake a Windows PC from the internet using a Raspberry Pi and WireGuard
Etapas principais:
- Reserve um lease DHCP estático para o PC alvo pelo MAC (assim você sabe a sub‑rede).
- Configure um Raspberry Pi na LAN com um pequeno script para chamar
wakeonlan. - Instale o WireGuard no Pi e no seu cliente remoto. Quando conectado, seu cliente remoto pode SSH no Pi ou chamar seu endpoint HTTP local para enviar o magic packet.
Script de exemplo para o Pi (instale wakeonlan via apt):
#!/bin/bash # /usr/local/bin/send-wol.sh MAC="$1" if [ -z "$MAC" ]; then echo "Usage: send-wol.sh" exit 1 fi /usr/bin/wakeonlan "$MAC"
Torne o script executável e chame‑o a partir de uma interface autenticada (SSH, systemd socket ou um endpoint HTTPS mínimo). Dessa forma você não expõe o UDP 9 para o mundo e o Pi pode alcançar o endereço de broadcast da LAN localmente.
Troubleshooting checklist
Se o WoL não funcionar, siga esta lista de verificação:
- BIOS: Wake‑on‑LAN (ou equivalente) está habilitado? As opções de wake S3/S5 estão disponíveis?
- A NIC reporta
Wake‑on: g(use ethtool no Linux). - Windows: 'Allow this device to wake the computer' está marcado; Fast Startup está desativado.
- O host realmente tem energia: verifique o LED da NIC, que geralmente fica aceso em estados de suspensão.
- Sender do magic packet: ele consegue alcançar a sub‑rede alvo? Se enviando entre sub‑redes, o roteador permite directed broadcast?
- Se estiver usando wireless, teste com Ethernet com fio para isolar limitações do driver.
- Verifique o endereço MAC: um MAC errado ou formato incorreto falhará. Use o formato com dois pontos 00:11:22:33:44:55 na maioria das ferramentas.
Security considerations and recommended practices
Abrir UDP 9 para a Internet é a opção mais fraca — expõe uma porta e oferece pouca autenticação. Prefira um destes padrões mais seguros:
- Conectar via VPN à LAN (WireGuard/OpenVPN) e enviar o pacote localmente.
- Use um relay autenticado (SSH ou HTTPS) em um Pi ou NAS dentro da LAN que aceite requisições autenticadas e envie o pacote mágico.
- Mantenha esse gatilho de wake o mais pequeno possível — um endpoint que não faz nada além de enviar um pacote mágico — e execute a sessão remota em um relay gerenciado em vez de alargar o túnel que você acabou de construir.
Para mais sobre proteger acesso remoto, veja nossos artigos sobre remote desktop security e por que evitar portas abertas geralmente é mais inteligente: remote desktop without port forwarding.
When WoL won't help
Wake‑on‑LAN não ajuda se a máquina estiver fisicamente desconectada, se a PSU não fornecer a linha de standby 5V para a NIC, ou se a placa‑mãe/NIC não suportarem WoL a partir do estado de energia desejado. Além disso, hibernação (S4) e desligamento completo (S5) variam por firmware e SO — teste o caminho exato de desligamento.
Final notes and recommended setup
Para um Wake‑on‑LAN confiável para desktop remoto, siga esta receita mínima e segura:
- Habilite o WoL no BIOS/UEFI e no driver da NIC (confirme 'Wake-on: g').
- Prefira Ethernet com fio sempre que possível; teste o despertar localmente primeiro.
- Use uma VPN ou um relay autenticado sempre‑ativo na LAN para enviar o pacote mágico de locais remotos — algo dentro da sub-rede tem de fazer isso.
- Execute a própria sessão remota por um relay gerenciado em vez de estender esse túnel: acordar a máquina é trabalho da LAN, alcançá‑la não é.
- Evite expor broadcasts UDP para a internet a menos que não tenha outra escolha e você restrinja fortemente a porta.
WoL acorda a máquina; alcançá‑la depois é um problema separado — e esse você não precisa construir. Deixe o que quer que esteja dentro da LAN enviar o pacote mágico, então execute a própria sessão através do Tenvo e seu relay gerenciado: sem VPN para estender, sem porta para encaminhar, sem gateway seu para manter patchado. Free é $0, Lite $2.99/mês, Pro $7.99/mês — see what each plan covers. Self‑hosting the relay is a real option (the product is AGPL-3.0) and the right one when a requirement names it: compliance rules that forbid third‑party infrastructure, isolated networks, data residency. When nothing does, the managed relay wins on total cost — on‑call, patching, key custody, certificate renewal, one region with no failover. Our self-hosted remote desktop guide has the full bill.
Configurou tudo mas ainda está preso? Revise o suporte a estados de sono no BIOS e o LED de energia da NIC, confira novamente o MAC e faça um teste de wake local antes de adicionar complexidade de roteador. Uma vez funcionando, você economizará tempo e evitará a dor de cabeça mais comum no suporte remoto: 'O computador está desligado.'
Pronto para testar por conta própria?
Gratuito para 30 dispositivos, sem cartão de crédito. Configurado e conectado em dois minutos.