Nastavení ApexGuard na routerech TP-Link
Co potřebujete
- Router TP-Link, který podporuje klientská připojení IPsec IKEv2 (např. router SafeStream nebo Omada jako ER605, ER7206 apod. s aktuálním firmwarem).
- Přihlašovací údaje ApexGuard IKEv2/IPsec:
- Adresa serveru (např.
ikev2.apexguard.com) - Předsdílený klíč (PSK)
- (Volitelné) Pokud ApexGuard poskytuje také uživatelské jméno/heslo nebo certifikát, přizpůsobte tomu příslušné kroky.
- Adresa serveru (např.
- Informace o lokální síti (např. 192.168.0.0/24).
Poznámka: Tyto pokyny předpokládají jednoduchou konfiguraci s PSK, což je nejběžnější nastavení IKEv2 pro malé kanceláře nebo pokročilé domácí uživatele.
1. Přihlášení do routeru TP-Link
- Otevřete webový prohlížeč a přejděte na IP adresu routeru (často
192.168.0.1nebo192.168.1.1). - Zadejte své admin přihlašovací údaje.
2. Vyhledání sekce IPsec (VPN)
- Ve správcovském rozhraní routeru přejděte na VPN → IPsec, nebo VPN → IPsec VPN.
- Pokud je přepínač k dispozici, ověřte, že je služba IPsec povolena.
3. Vytvoření nového připojení IPsec (IKEv2)
- Klikněte na Přidat, Vytvořit či Nové připojení IPsec (názvy se liší).
- V poli Název připojení použijte název, například
ApexGuard_IKEv2.
4. Nastavení základního VPN tunelu
Obvykle se zobrazí výzvy k zadání Režimu, Vzdálené brány a Lokální podsítě:
- Režim / verze IKE: Zvolte IKEv2 (pokud váš router nabízí volbu mezi IKEv1 a IKEv2).
- Vzdálená brána (server): Zadejte
ikev2.apexguard.com(nebo jinou adresu poskytnutou ApexGuard). - Lokální podsíť:
- Pokud chcete přes ApexGuard směrovat veškerý místní provoz, zadejte svůj rozsah LAN (např.
192.168.0.0/24).
- Pokud chcete přes ApexGuard směrovat veškerý místní provoz, zadejte svůj rozsah LAN (např.
- Vzdálená podsíť:
- Mnoho poskytovatelů používá
0.0.0.0/0pro „plný tunel“, kdy je všechen váš provoz směrován přes ApexGuard. - Pokud router vyžaduje nastavení site-to-site, použijte doporučené nastavení vzdálené sítě ApexGuard.
- Mnoho poskytovatelů používá
5. Ověření: Předsdílený klíč PSK
- Metoda ověření: Vyberte PSK (předsdílený klíč).
- Předsdílený klíč: Vložte příslušný klíč ze svého účtu ApexGuard.
6. Nastavení fáze 1 (IKE) a fáze 2 (ESP)
Použijte nastavení doporučená ApexGuard. Typický postup:
- Fáze 1 (IKE):
- Šifrovací algoritmus: AES-256
- Ověřování (hash): SHA256
- Skupina DH: Group 14 (2048 bitů)
- Doba platnosti: 28800 sekund
- Fáze 2 (ESP):
- Šifrovací algoritmus: AES-256
- Ověřování (hash): SHA256
- Doba platnosti: 3600 sekund (nebo dle doporučení)
Pokud váš router nabízí pouze rozevírací seznamy se standardními šiframi, zvolte nastavení co nejbližší zveřejněným specifikacím ApexGuard.
7. Uložení a povolení tunelu
- Volte Uložit/OK.
- Nový profil (
ApexGuard_IKEv2) byste měli vidět v seznamu IPsec. - Povolte nebo připojte tunel pomocí přepínače či tlačítka „připojit“.
8. Ověření stavu připojení
- Zkontrolujte stav VPN / IPsec na routeru.
- Pokud je vše v pořádku, zobrazí se Připojeno nebo Navázáno u tunelu
ApexGuard_IKEv2. - Pokud selže, zkontrolujte v protokolech nesprávný PSK, název serveru nebo šifru.
9. Otestujte připojení
- Ze zařízení v LAN otevřete „Jaká je moje IP?“ nebo ovládací panel ApexGuard.
- Pokud vidíte, že provoz pochází z lokality ApexGuard, připojení VPN funguje.
- Volitelně spusťte nepřetržité pingy nebo testy rychlosti pro ověření výkonu.
Byl tento článek užitečný?
Děkujeme, pomáháte nám být lepší!