Opsætning af ApexGuard på TP-Link-routere
Forudsætninger
- TP-Link-router med klientunderstøttelse for IPsec IKEv2 (f.eks. en SafeStream– eller Omada-router som ER605, ER7206 osv. med nyere firmware).
- ApexGuard-oplysninger til IKEv2/IPsec:
- Serveradresse (f.eks.
ikev2.apexguard.com) - Delt nøgle (PSK)
- (Valgfrit) Hvis ApexGuard også leverer brugernavn/adgangskode eller certifikat, tilpasser du trinene tilsvarende.
- Serveradresse (f.eks.
- Lokalt netværk-oplysninger (f.eks. 192.168.0.0/24).
Bemærk: Instruktionerne antager en simpel PSK-baseret konfiguration, som er den typiske IKEv2-opsætning for små kontorer eller avancerede hjemmebrugere.
1. Log ind på TP-Link-routeren
- Åbn en webbrowser, og gå til routerens IP-adresse (ofte
192.168.0.1eller192.168.1.1). - Indtast admin-brugernavn og adgangskode.
2. Find sektionen for IPsec (VPN)
- Gå i routerens administrationsgrænseflade til VPN → IPsec eller VPN → IPsec VPN.
- Sørg for, at IPsec er aktiveret, hvis der er en til/fra-kontakt.
3. Opret en ny IPsec (IKEv2)-forbindelse
- Vælg Tilføj, Opret eller Ny IPsec-forbindelse (ordlyd kan variere).
- Under Connection Name kan du bruge et genkendeligt navn som
ApexGuard_IKEv2.
4. Grundlæggende tunnelopsætning
Du vil typisk se følgende felter til Mode, Remote Gateway og Local Subnet:
- Mode/IKE-version: Vælg IKEv2 (hvis routeren giver dig valget mellem IKEv1 og IKEv2).
- Remote Gateway (server): Indtast
ikev2.apexguard.com(eller den adresse, ApexGuard angiver). - Local Subnet:
- Hvis du vil dirigere al lokal trafik gennem ApexGuard, skal du angive dit LAN-område (f.eks.
192.168.0.0/24).
- Hvis du vil dirigere al lokal trafik gennem ApexGuard, skal du angive dit LAN-område (f.eks.
- Remote Subnet:
- Mange udbydere bruger
0.0.0.0/0til en “full-tunnel”-opsætning, så al trafik dirigeres via ApexGuard. - Hvis routeren kræver site-to-site-opsætning, skal du følge ApexGuards anbefalede indstillinger for fjernnetværket.
- Mange udbydere bruger
5. Godkendelse: Delt nøgle (PSK)
- Godkendelsesmetode: Vælg PSK som metode (delt nøgle).
- Delt nøgle: Indsæt nøglen fra din ApexGuard-konto i feltet.
6. Fase 1 (IKE) og fase 2 (ESP)-indstillinger
Følg ApexGuards anbefalinger. En typisk fremgangsmåde:
- Fase 1 (IKE):
- Krypteringsalgoritme: AES-256
- Godkendelse (hash): SHA256
- DH-gruppe: Group 14 (2048-bit)
- Levetid: 28800 sekunder
- Fase 2 (ESP):
- Krypteringsalgoritme: AES-256
- Godkendelse (hash): SHA256
- Levetid: 3600 sekunder (eller som anbefalet)
Hvis routeren kun har rullemenuer med standardkryptering, vælg noget så tæt som muligt på ApexGuards publicerede specifikationer.
7. Gem og aktivér VPN-tunnelen
- Klik Gem eller OK.
- Du bør nu kunne se din nye profil (
ApexGuard_IKEv2) i IPsec-listen. - Aktivér eller Opret forbindelse for tunnelen, hvis knappen findes.
8. Tjek forbindelsens status
- Kontrollér routerens VPN/IPsec-statusside.
- Hvis det lykkes, skal der stå Connected eller Established ved siden af
ApexGuard_IKEv2-tunnelen. - Hvis det fejler, gennemgå loggene for forkert PSK, forkert servernavn eller uens kryptering.
9. Test din forbindelse
- Åbn “Hvad er min IP?” fra en enhed på dit LAN, eller tjek ApexGuard-dashboardet.
- Hvis din trafik ser ud til at komme fra en ApexGuard-lokation, fungerer VPN’en.
- Kør evt. løbende ping- eller hastighedstest for at bekræfte ydeevnen.
Var denne artikel nyttig?
Tak, du hjælper os med at blive bedre!