Fra 215.76 USD

2.99 USD md.  + 3  Måneder Gratis

enheder 1 konto

Se alle abonnementer

30 dages pengene-tilbage-garanti

Få fuld tilbagebetaling, hvis ApexGuard ikke lever op til dine forventninger.

Særtilbud | Spar 67%
FÅ APEX

Sådan konfigureres IPFire-firewall til ApexGuard

Lær, hvordan du bruger ApexGuard

Kom i gang, og forbliv beskyttet

Forudsætninger

  1. IPFire (version 2.27 eller nyere).
  2. ApexGuard: oplysninger til IKEv2:
    • Serveradresse (f.eks. ikev2.apexguard.com)
    • Foruddelt nøgle (PSK), som ofte findes under “Servicelogin” eller “Manuel opsætning”.
  3. Dit LAN-subnet (f.eks. 192.168.0.0/24).
  4. Adgang til IPFire Web UI (normalt https://[IP_of_IPFire]:444).

1. Log ind på IPFire Web UI

  1. Åbn en browser → gå til https://[IP_of_IPFire]:444.
  2. Indtast admin-oplysninger.

2. Aktivér IPsec på IPFire

  1. I topmenuen skal du gå til FirewallIPsec.
  2. Hvis IPsec er stoppet, så klik på Start eller Aktivér.

3. Tilføj ny IPsec-forbindelse

  1. Under IPsec, find Forbindelsesstatus og -styring.
  2. Klik Tilføj eller Ny IPsec-forbindelse

4. Grundindstillinger for VPN

  1. Forbindelsesnavn: Indtast f.eks. ApexGuard-PSK.
  2. Lokalt subnet:
    • Hvis du vil have al LAN-trafik til at gå gennem ApexGuard, lad dette være dit LAN-subnet (f.eks. 192.168.0.0/24).
  3. Fjernsubnet:
    • Hvis ApexGuard understøtter at sende “al trafik”, kan du sætte det til 0.0.0.0/0.
    • Nogle udbydere kræver blot 0.0.0.0/0 for en full-tunnel.
  4. Gateway (fjern-vært/IP): ikev2.apexguard.com (eller det serverdomæne eller den IP, din konto viser).

5. Godkendelsesmetode: Foruddelt nøgle

  1. Under Godkendelsesmetode, vælg PSK (Foruddelt nøgle).
  2. Foruddelt nøgle: Kopier/indsæt din nøgle fra ApexGuard.

(Hvis ApexGuard også gav dig et brugernavn/adgangskode til XAUTH/EAP, se Guide 2.)

6. Indstillinger: Fase 1 og 2 (IKE & ESP)

  • Fase 1 (IKE-forslag): Til en typisk opsætning, vælg et stærkt ciphersæt som aes256-sha256-modp2048, eller som anbefalet af ApexGuard.
  • Fase 2 (ESP-forslag): Lignende fremgangsmåde (f.eks. aes256-sha256).
  • Nøglens levetid: Typiske standarder: 28800s (IKE), 3600s (ESP). Følg ApexGuards anbefalinger, hvis de findes.

7. Gem & start forbindelsen

  1. Klik på Gem.
  2. I IPsec-oversigten vises din nye forbindelse ApexGuard-PSK.
  3. Sæt den til Aktiveret, og klik Gem eller Start for at starte.

8. Verificer tunnelen

  1. Kontroller Forbindelsesstatus under IPsecForbindelsesstatus og -styring.
  2. En succesfuld tunnel viser typisk Etableret eller Forbundet.
  3. Gå til LogsSystemlogsIPsec for at se “IKE-forhandling gennemført” eller lignende.

9. NAT efter behov

  • Mange hjemmeopsætninger har LAN’et bag IPFire ved brug af Masquerading på RED/WAN-interfacet.

Hvis ApexGuard kræver at al LAN-trafik NATes gennem VPN’en, kan du tilføje en brugerdefineret firewallregel:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Erstat:
    • 192.168.0.0/24 med dit LAN.
    • ipsec0 med det faktiske IPsec-interfacenavn (nogle gange ipsec1 eller lignende).

10. Test din forbindelse

  1. På en LAN-enhed (f.eks. PC på 192.168.0.x) skal du gå til “Hvad er min IP” eller ApexGuard-dashboardet.
  2. Hvis alt er korrekt, vil du se, at din offentlige IP er ApexGuards IP, hvilket bekræfter, at al trafik går gennem tunnelen.

Var denne artikel nyttig?

Tak, du hjælper os med at blive bedre!