Ρύθμιση ApexGuard σε δρομολογητές TP-Link
Προαπαιτούμενα
- Δρομολογητής TP-Link που υποστηρίζει συνδέσεις πελάτη IPsec IKEv2 (π.χ., δρομολογητής SafeStream ή Omada όπως ο ER605, ER7206, κ.λπ. με πρόσφατο firmware).
- Διαπιστευτήρια ApexGuard IKEv2/IPsec:
- Διεύθυνση διακομιστή (π.χ.,
ikev2.apexguard.com) - Προδιαμοιρασμένο κλειδί (PSK)
- (Προαιρετικό) Αν το ApexGuard παρέχει όνομα χρήστη/κωδικό πρόσβασης ή πιστοποιητικό, προσαρμόστε ανάλογα τα βήματα.
- Διεύθυνση διακομιστή (π.χ.,
- Πληροφορίες Τοπικού δικτύου (π.χ., 192.168.0.0/24).
Σημείωση: Οι οδηγίες προϋποθέτουν απλή ρύθμιση βάσει PSK, την πιο συνηθισμένη ρύθμιση IKEv2 για μικρά γραφεία ή προχωρημένους οικιακούς χρήστες.
1. Σύνδεση σε δρομολογητή TP-Link
- Ανοίξτε browser και μεταβείτε στην IP του δρομολογητή (συνήθως
192.168.0.1ή192.168.1.1). - Εισαγάγετε τα admin στοιχεία σύνδεσης.
2. Εντοπίστε την ενότητα IPsec (VPN)
- Στη διεπαφή διαχείρισης του δρομολογητή, μεταβείτε στο VPN → IPsec, ή VPN → IPsec VPN.
- Βεβαιωθείτε ότι το IPsec είναι ενεργό, αν υπάρχει διακόπτης on/off.
3. Δημιουργήστε νέα σύνδεση IPsec (IKEv2)
- Πατήστε Add, Create ή New για σύνδεση IPsec (η ονομασία διαφέρει).
- Στο Connection Name, χρησιμοποιήστε κάτι αναγνωρίσιμο όπως
ApexGuard_IKEv2.
4. Βασικές ρυθμίσεις της σήραγγας
Συνήθως θα δείτε πεδία για Mode, Remote Gateway, και Local Subnet:
- Mode / IKE Version: Επιλέξτε IKEv2 (αν ο δρομολογητής προσφέρει επιλογή μεταξύ IKEv1 και IKEv2).
- Remote Gateway (Server): Εισαγάγετε
ikev2.apexguard.com(ή όποια διεύθυνση παρέχει το ApexGuard). - Local Subnet:
- Αν θέλετε να δρομολογήσετε όλη την τοπική κίνηση μέσω ApexGuard, ορίστε το εύρος LAN σας (π.χ.,
192.168.0.0/24).
- Αν θέλετε να δρομολογήσετε όλη την τοπική κίνηση μέσω ApexGuard, ορίστε το εύρος LAN σας (π.χ.,
- Remote Subnet:
- Πολλοί πάροχοι χρησιμοποιούν
0.0.0.0/0για «full-tunnel», ώστε όλη η κίνησή σας να περνά μέσω ApexGuard. - Αν ο δρομολογητής απαιτεί site-to-site, ακολουθήστε τις προτεινόμενες ρυθμίσεις απομακρυσμένου δικτύου του ApexGuard.
- Πολλοί πάροχοι χρησιμοποιούν
5. Έλεγχος ταυτότητας: Κλειδί PSK
- Authentication Method: Επιλέξτε PSK (Pre-Shared Key).
- Pre-Shared Key: Επικολλήστε το κλειδί από τον λογαριασμό ApexGuard.
6. Ρυθμίσεις φάσης 1 (IKE) & φάσης 2 (ESP)
Ακολουθήστε τις προτάσεις του ApexGuard. Τυπική προσέγγιση:
- Phase 1 (IKE):
- Κρυπτογράφηση: AES-256
- Ταυτοποίηση (Hash): SHA256
- Ομάδα DH: Group 14 (2048-bit)
- Διάρκεια: 28800 δευτερόλεπτα
- Phase 2 (ESP):
- Κρυπτογράφηση: AES-256
- Ταυτοποίηση (Hash): SHA256
- Διάρκεια: 3600 δευτερόλεπτα (ή όπως συνιστάται)
Αν ο δρομολογητής έχει μόνο λίστες τυπικών αλγορίθμων, επιλέξτε ό,τι πλησιάζει περισσότερο τις προδιαγραφές του ApexGuard.
7. Αποθήκευση και ενεργοποίηση
- Πατήστε Save ή OK.
- Θα πρέπει να δείτε το νέο προφίλ σας (
ApexGuard_IKEv2) στη λίστα IPsec. - Ενεργοποιήστε ή συνδέστε τη σήραγγα, αν υπάρχει διακόπτης ή κουμπί «connect».
8. Έλεγχος κατάστασης VPN
- Ελέγξτε την κατάσταση VPN / IPsec του router.
- Αν επιτύχει, θα πρέπει να εμφανίζεται Connected ή Established δίπλα στη σήραγγα
ApexGuard_IKEv2. - Αν αποτύχει, ελέγξτε logs για λάθος PSK, λάθος όνομα server ή ασυμφωνία αλγορίθμου.
9. Δοκιμή της σύνδεσης
- Από συσκευή στο LAN σας, ανοίξτε «What is my IP?» ή τον πίνακα ελέγχου ApexGuard.
- Αν βλέπετε ότι η κίνησή σας προέρχεται από τοποθεσία του ApexGuard, το VPN λειτουργεί.
- Προαιρετικά, εκτελέστε συνεχή ping ή δοκιμές ταχύτητας για έλεγχο απόδοσης.
Ήταν χρήσιμο αυτό το άρθρο;
Ευχαριστούμε, μας βοηθάτε να γίνουμε καλύτεροι!