ApexGuard auf TP-Link-Routern einrichten
Anforderungen
- TP-Link-Router mit Unterstützung für IPsec IKEv2 als Client (z. B. ein SafeStream– oder Omada-Router wie ER605, ER7206 usw. mit aktueller Firmware).
- ApexGuard-Zugangsdaten für IKEv2/IPsec:
- Serveradresse (z. B.
ikev2.apexguard.com) - Pre-Shared Key (PSK)
- (Optional) Falls ApexGuard auch Benutzername/Passwort oder ein Zertifikat bereitstellt, passen Sie die Schritte entsprechend an.
- Serveradresse (z. B.
- Angaben zum lokalen Netzwerk (z. B. 192.168.0.0/24).
Hinweis: Die Anleitung geht von einer einfachen Konfiguration mit PSK aus, dem gängigsten Setup mit IKEv2 für kleine Büros oder erfahrene Heimanwender.
1. Beim TP-Link-Router anmelden
- Öffnen Sie einen Browser und rufen Sie die Router-IP auf (oft
192.168.0.1oder192.168.1.1). - Geben Sie Admin-Namen und Passwort ein.
2. Den IPsec-Bereich (VPN) finden
- Navigieren Sie in der Router-Verwaltungsoberfläche zu VPN → IPsec oder VPN → IPsec VPN.
- Bei vorhandenem Ein/Aus-Schalter muss der IPsec-Dienst aktiv sein.
3. Neue IPsec-Verbindung (IKEv2) erstellen
- IPsec-Verbindung je nach Text: Hinzufügen/Erstellen/Neu wählen.
- Geben Sie unter Verbindungsname einen klaren Namen wie
ApexGuard_IKEv2ein.
4. Grundlegende Tunnelkonfiguration
In der Regel werden Sie nach Modus, Remote-Gateway und lokalem Subnetz gefragt:
- Modus / IKE-Version: Wählen Sie IKEv2 (wenn der Router die Wahl zwischen IKEv1 und IKEv2 bietet).
- Remote-Gateway (Server): Geben Sie
ikev2.apexguard.comein (oder eine von ApexGuard genannte Adresse). - Lokales Subnetz:
- Um den gesamten lokalen Verkehr über ApexGuard zu leiten, geben Sie Ihren LAN-Bereich an (z. B.
192.168.0.0/24).
- Um den gesamten lokalen Verkehr über ApexGuard zu leiten, geben Sie Ihren LAN-Bereich an (z. B.
- Remote-Subnetz:
- Viele Anbieter nutzen
0.0.0.0/0für eine Full-Tunnel-Konfiguration; damit läuft Ihr gesamter Datenverkehr über ApexGuard. - Verlangt Ihr Router eine Site-to-Site-Konfiguration, übernehmen Sie ApexGuards empfohlene Remote-Netzwerkeinstellungen.
- Viele Anbieter nutzen
5. Authentifizierung: Pre-Shared Key
- Authentifizierungsart: Wählen Sie PSK (Pre-Shared Key).
- Pre-Shared Key: Fügen Sie den Schlüssel Ihres ApexGuard-Kontos ein.
6. Optionen für Phase 1 (IKE) & 2 (ESP)
Nutzen Sie ApexGuards empfohlene Proposals. Typische Werte:
- Phase 1 (IKE):
- Verschlüsselung: AES-256
- Authentifizierung (Hash): SHA256
- DH-Gruppe: Gruppe 14 (2048 Bit)
- Lebensdauer: 28800 Sekunden
- Phase 2 (ESP):
- Verschlüsselung: AES-256
- Authentifizierung (Hash): SHA256
- Lebensdauer: 3600 Sekunden (oder wie empfohlen)
Bietet Ihr Router nur Dropdowns für Standardchiffren, wählen Sie die Option, die den veröffentlichten ApexGuard-Angaben am nächsten kommt.
7. Tunnel speichern/aktivieren
- Save/OK wählen.
- Sie sollten Ihr neues Profil (
ApexGuard_IKEv2) in der IPsec-Liste sehen. - Aktivieren oder Verbinden Sie den Tunnel per Schalter oder „Verbinden“-Taste.
8. Verbindungsstatus prüfen
- VPN/IPsec-Statusseite am Router prüfen.
- Bei Erfolg sollte Connected oder Established neben dem Tunnel
ApexGuard_IKEv2stehen. - Bei Fehlern prüfen Sie die Logs auf PSK-Fehler, falsche Servernamen oder Chiffrenfehler.
9. Ihre Verbindung testen
- Rufen Sie auf einem LAN-Gerät „Wie ist meine IP?“ oder das ApexGuard-Dashboard auf.
- Wenn Ihr Datenverkehr von einem ApexGuard-Standort kommt, funktioniert das VPN.
- Optional können Sie die Leistung mit Dauer-Pings oder Speedtests prüfen.
War dieser Artikel hilfreich?
Vielen Dank, du hilfst uns, besser zu werden!