Ρύθμιση τείχους προστασίας IPFire με ApexGuard
Προαπαιτούμενα
- IPFire (έκδοση 2.27 ή νεότερη).
- Διαπιστευτήρια IKEv2 του ApexGuard:
- Διεύθυνση διακομιστή (π.χ.
ikev2.apexguard.com) - Pre-Shared Key (PSK), συνήθως στα «Service Credentials» ή «Manual Setup».
- Διεύθυνση διακομιστή (π.χ.
- Το υποδίκτυο LAN σας (π.χ.
192.168.0.0/24). - Πρόσβαση στο IPFire Web UI (συνήθως
https://[IP_of_IPFire]:444).
1. Συνδεθείτε στο IPFire Web UI
- Ανοίξτε browser →
https://[IP_of_IPFire]:444. - Εισαγάγετε τα στοιχεία admin.
2. Ενεργό IPsec στο IPFire
- Στο πάνω μενού, μεταβείτε Firewall → IPsec.
- Αν το υποσύστημα IPsec είναι ανενεργό, πατήστε Start ή Enable.
3. Προσθήκη νέας σύνδεσης IPsec
- Στο IPsec, βρείτε το Connection Status and Control.
- Πατήστε Add (ή New IPsec connection).
4. Βασικές ρυθμίσεις σύνδεσης
- Όνομα σύνδεσης: Εισαγάγετε κάτι όπως
ApexGuard-PSK. - Τοπικό υποδίκτυο:
- Αν θέλετε όλη η κίνηση LAN να περνά από ApexGuard, αφήστε το ως υποδίκτυο LAN (π.χ.
192.168.0.0/24).
- Αν θέλετε όλη η κίνηση LAN να περνά από ApexGuard, αφήστε το ως υποδίκτυο LAN (π.χ.
- Απομακρυσμένο υποδίκτυο:
- Αν το ApexGuard υποστηρίζει «όλη την κίνηση», ορίστε
0.0.0.0/0. - Ορισμένοι πάροχοι απαιτούν απλώς
0.0.0.0/0για πλήρη σήραγγα.
- Αν το ApexGuard υποστηρίζει «όλη την κίνηση», ορίστε
- Πύλη (απομακρυσμένο host/IP):
ikev2.apexguard.com(ή το domain/IP server που δείχνει ο λογαριασμός σας).
5. Έλεγχος ταυτότητας: Pre-Shared Key
- Στο Authentication Method, επιλέξτε PSK (Pre-Shared Key).
- Pre-Shared Key: Αντιγράψτε κι επικολλήστε από ApexGuard.
(Αν το ApexGuard έδωσε όνομα χρήστη/κωδικό πρόσβασης για XAUTH/EAP, δείτε Οδηγό 2.)
6. Ρυθμίσεις Φάσης 1 & Φάσης 2 (IKE & ESP)
- Φάση 1 (πρόταση IKE): Για μια τυπική ρύθμιση, επιλέξτε ένα ισχυρό σετ κρυπτογράφησης όπως
aes256-sha256-modp2048ή όπως συνιστά το ApexGuard. - Φάση 2 (πρόταση ESP): Παρόμοια προσέγγιση (π.χ.
aes256-sha256). - Διάρκεια κλειδιού: Συνήθεις τιμές: 28800s (IKE), 3600s (ESP). Ακολουθήστε τις προτάσεις ApexGuard, αν υπάρχουν.
7. Αποθήκευση & εκκίνηση VPN
- Πατήστε Save
- Στην επισκόπηση IPsec, εμφανίζεται η νέα σύνδεση
ApexGuard-PSK. - Θέστε Enabled και πατήστε Save ή Start για εκκίνηση.
8. Έλεγχος σήραγγας
- Ελέγξτε το Connection Status στο IPsec → Connection Status and Control.
- Μια επιτυχημένη σήραγγα εμφανίζει συνήθως Established ή Connected.
- Πάτε στα Logs → System Logs → IPsec και βρείτε «IKE negotiation successfully completed» ή παρόμοιο.
9. NAT (αν πρέπει)
- Πολλές οικιακές ρυθμίσεις έχουν το LAN πίσω από IPFire με Masquerading στη διεπαφή RED/WAN.
Αν το ApexGuard απαιτεί NAT όλης της κίνησης LAN μέσω VPN, μπορείτε να προσθέσετε δικό σας κανόνα firewall:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Αντικαταστήστε:
- το
192.168.0.0/24με το LAN σας. - το
ipsec0με το σωστό όνομα διεπαφής IPsec (ίσωςipsec1ή παρόμοιο).
- το
10. Έλεγχος της σύνδεσης
- Από συσκευή LAN (π.χ. PC στο
192.168.0.x), ανοίξτε «What’s my IP» ή τον πίνακα ελέγχου ApexGuard. - Αν όλα είναι σωστά, η δημόσια IP σας θα είναι η IP του ApexGuard, επιβεβαιώνοντας ότι όλη η κίνηση περνά από τη σήραγγα.
Ήταν χρήσιμο αυτό το άρθρο;
Ευχαριστούμε, μας βοηθάτε να γίνουμε καλύτεροι!