Sådan konfigureres IPFire-firewall til ApexGuard
Forudsætninger
- IPFire (version 2.27 eller nyere).
- ApexGuard: oplysninger til IKEv2:
- Serveradresse (f.eks.
ikev2.apexguard.com) - Foruddelt nøgle (PSK), som ofte findes under “Servicelogin” eller “Manuel opsætning”.
- Serveradresse (f.eks.
- Dit LAN-subnet (f.eks.
192.168.0.0/24). - Adgang til IPFire Web UI (normalt
https://[IP_of_IPFire]:444).
1. Log ind på IPFire Web UI
- Åbn en browser → gå til
https://[IP_of_IPFire]:444. - Indtast admin-oplysninger.
2. Aktivér IPsec på IPFire
- I topmenuen skal du gå til Firewall → IPsec.
- Hvis IPsec er stoppet, så klik på Start eller Aktivér.
3. Tilføj ny IPsec-forbindelse
- Under IPsec, find Forbindelsesstatus og -styring.
- Klik Tilføj eller Ny IPsec-forbindelse
4. Grundindstillinger for VPN
- Forbindelsesnavn: Indtast f.eks.
ApexGuard-PSK. - Lokalt subnet:
- Hvis du vil have al LAN-trafik til at gå gennem ApexGuard, lad dette være dit LAN-subnet (f.eks.
192.168.0.0/24).
- Hvis du vil have al LAN-trafik til at gå gennem ApexGuard, lad dette være dit LAN-subnet (f.eks.
- Fjernsubnet:
- Hvis ApexGuard understøtter at sende “al trafik”, kan du sætte det til
0.0.0.0/0. - Nogle udbydere kræver blot
0.0.0.0/0for en full-tunnel.
- Hvis ApexGuard understøtter at sende “al trafik”, kan du sætte det til
- Gateway (fjern-vært/IP):
ikev2.apexguard.com(eller det serverdomæne eller den IP, din konto viser).
5. Godkendelsesmetode: Foruddelt nøgle
- Under Godkendelsesmetode, vælg PSK (Foruddelt nøgle).
- Foruddelt nøgle: Kopier/indsæt din nøgle fra ApexGuard.
(Hvis ApexGuard også gav dig et brugernavn/adgangskode til XAUTH/EAP, se Guide 2.)
6. Indstillinger: Fase 1 og 2 (IKE & ESP)
- Fase 1 (IKE-forslag): Til en typisk opsætning, vælg et stærkt ciphersæt som
aes256-sha256-modp2048, eller som anbefalet af ApexGuard. - Fase 2 (ESP-forslag): Lignende fremgangsmåde (f.eks.
aes256-sha256). - Nøglens levetid: Typiske standarder: 28800s (IKE), 3600s (ESP). Følg ApexGuards anbefalinger, hvis de findes.
7. Gem & start forbindelsen
- Klik på Gem.
- I IPsec-oversigten vises din nye forbindelse
ApexGuard-PSK. - Sæt den til Aktiveret, og klik Gem eller Start for at starte.
8. Verificer tunnelen
- Kontroller Forbindelsesstatus under IPsec → Forbindelsesstatus og -styring.
- En succesfuld tunnel viser typisk Etableret eller Forbundet.
- Gå til Logs → Systemlogs → IPsec for at se “IKE-forhandling gennemført” eller lignende.
9. NAT efter behov
- Mange hjemmeopsætninger har LAN’et bag IPFire ved brug af Masquerading på RED/WAN-interfacet.
Hvis ApexGuard kræver at al LAN-trafik NATes gennem VPN’en, kan du tilføje en brugerdefineret firewallregel:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Erstat:
192.168.0.0/24med dit LAN.ipsec0med det faktiske IPsec-interfacenavn (nogle gangeipsec1eller lignende).
10. Test din forbindelse
- På en LAN-enhed (f.eks. PC på
192.168.0.x) skal du gå til “Hvad er min IP” eller ApexGuard-dashboardet. - Hvis alt er korrekt, vil du se, at din offentlige IP er ApexGuards IP, hvilket bekræfter, at al trafik går gennem tunnelen.
Var denne artikel nyttig?
Tak, du hjælper os med at blive bedre!