DEV Community

Rodrigo
Rodrigo

Posted on

👉 Por que o roteador da operadora não deveria ser o coração da sua rede

Tem um momento em que a gente percebe que o roteador da operadora jĂĄ nĂŁo acompanha mais a nossa realidade.

Quando vocĂȘ começa a

acessar sua rede de fora,
integrar com cloud,
se preocupar com segurança de verdade,
ou montar um homelab mais sério,

aquele “tudo em um” com Wi-Fi deixa de fazer sentido.

Foi nesse ponto que eu cheguei no TP-Link Omada ER605.

À primeira vista ele estranha
👉 “Mas ele não tem Wi-Fi?”
NĂŁo tem.
E isso Ă© justamente o que faz ele funcionar tĂŁo bem.

O ER605 não tenta ser bonito nem chamar atenção.
Ele fica ali, discreto, fazendo o trabalho pesado

administrando a rede,
protegendo os acessos,
controlando o trĂĄfego,
balanceando links entre operadoras,
e mantendo tudo estĂĄvel.


🔀 Multi-WAN e balanceamento de carga

O ER605 suporta mais de um link de internet.

Na prĂĄtica, isso significa

balanceamento de carga entre WANs,
failover automĂĄtico quando um link cai,
continuidade do acesso Ă  internet e Ă s VPNs.

Isso resolve um problema comum em setups domésticos e pequenos ambientes:
um Ășnico link como ponto Ășnico de falha.


🔐 VPN — acesso remoto sem expor serviços

O ER605 atua como ponto Ășnico de entrada da rede.

Nada fica exposto diretamente na internet.

Ele suporta

WireGuard (client-to-site) para acesso remoto seguro,
IPsec (site-to-site) para integração com cloud (ex.: AWS).

CaracterĂ­sticas reais

criptografia ponta a ponta,
funcionamento com IP dinĂąmico via DDNS,
sem necessidade de port forwarding.

O acesso acontece como se estivesse local, mas com isolamento e controle.


đŸ§± Firewall — controle explĂ­cito de trĂĄfego

Antes de qualquer observabilidade, vem a base.

O ER605 atua como firewall de borda, oferecendo

Stateful Firewall,
NAT,
SPI (Stateful Packet Inspection),
Flood Defense,
Packet Anomaly Defense,
regras explĂ­citas de entrada e saĂ­da.

Nada entra por padrĂŁo.
O trĂĄfego passa apenas quando Ă© permitido.


đŸ›Ąïž ProteçÔes de ARP na rede local

Além das regras de camada 3, o ER605 aplica controles båsicos de ARP no tråfego que passa pelo gateway.

Ele oferece

Anti-ARP Spoofing,
IP-MAC Binding.

Esses mecanismos ajudam a

reduzir tentativas de ARP spoofing mais comuns,
evitar conflitos de IP dentro da rede,
aumentar a previsibilidade e a confiabilidade do trĂĄfego local.

Não substitui proteçÔes avançadas de switch,
mas adiciona uma camada defensiva real no ponto central da rede.


📊 Monitoramento via SNMP (o que ele realmente expĂ”e)

O ER605 suporta

SNMP v1 / v2c,
SNMP v3.

Via SNMP, ele expÔe métricas båsicas de interface, como

trĂĄfego WAN/LAN (bytes in/out),
pacotes in/out,
erros de interface,
uptime do equipamento.

Essas métricas podem ser coletadas por ferramentas externas e usadas para visualização e histórico.


đŸ—ș Arquitetura lĂłgica (somente o que existe de fato)

                 🌍 INTERNET
                      |
                ISP / WAN 1
                ISP / WAN 2
                 (Multi-WAN)
                      |
                ┌────────────────┐
                │   TP-Link      │
                │    ER605       │
                │────────────────│
                │ Gateway        │
                │ Load Balance   │
                │ Firewall       │
                │ NAT / SPI      │
                │ Flood Defense  │
                │ Anti-ARP       │
                │ IP-MAC Bind    │
                │ WireGuard VPN  │◀── Acesso remoto
                │ IPsec VPN      │◀── Cloud (ex.: AWS)
                │ SNMP           │──▶ MĂ©tricas bĂĄsicas
                └────────────────┘
                      |
                   LAN / VLAN
                      |
                 Switch / Hosts
Enter fullscreen mode Exit fullscreen mode

(Wi-Fi, dashboards e ferramentas de observabilidade sĂŁo externos ao ER605)


🎯 Conclusão honesta

Com esse papel bem definido, o ER605 deixa de ser
❌ “roteador domĂ©stico”

E passa a ser
✅ Gateway cabeado
✅ Firewall de borda
✅ Balanceador de links
✅ Concentrador de VPN
✅ Dispositivo de borda com mĂ©tricas bĂĄsicas

Nada além disso.
Nada a menos.

E Ă© exatamente por nĂŁo tentar fazer tudo que ele funciona tĂŁo bem.

Cloud nĂŁo vive sem rede.
E rede nĂŁo deveria ser uma caixa-preta.

Top comments (1)

Collapse
 
thiago_pimentel_dd583a81b profile image
Thiago Pimentel

Guardei o artigo aqui, pretendo fazer isso na minha rede local e vou usar como base.
Obrigado!