Configurar firewall IPFire para conectarse a ApexGuard
Requisitos VPN
- IPFire (versión 2.27 o posterior).
- Credenciales IKEv2 de ApexGuard:
- Servidor (p. ej.
ikev2.apexguard.com) - Clave precompartida (PSK), en “Credenciales del servicio” o “Configuración manual”.
- Servidor (p. ej.
- Tu subred LAN (p. ej.,
192.168.0.0/24). - Acceso normal a la web de IPFire:
https://[IP_of_IPFire]:444.
1. Accede a la web de IPFire
- Abre un navegador → ve a
https://[IP_of_IPFire]:444. - Usa tus credenciales de admin.
2. Activa IPsec en IPFire
- En el menú superior, ve a Firewall → IPsec.
- Si el sistema IPsec está detenido, pulsa Iniciar o Activar.
3. Añade conexión IPsec nueva
- En IPsec, busca Estado y control de la conexión.
- Pulsa Añadir (o Nueva conexión IPsec).
4. Ajustes básicos de IPsec
- Nombre de la conexión: introduce algo como
ApexGuard-PSK. - Subred local:
- Si quieres que todo el tráfico LAN pase por ApexGuard, deja tu subred LAN (p. ej.,
192.168.0.0/24).
- Si quieres que todo el tráfico LAN pase por ApexGuard, deja tu subred LAN (p. ej.,
- Subred remota:
- Si ApexGuard admite enviar “todo el tráfico”, puedes ponerla como
0.0.0.0/0. - Algunos proveedores solo requieren
0.0.0.0/0para un túnel completo.
- Si ApexGuard admite enviar “todo el tráfico”, puedes ponerla como
- Puerta de enlace (host/IP remoto):
ikev2.apexguard.com(o el dominio o IP del servidor que muestre tu cuenta).
5. Autenticación: clave precompartida
- En Método de autenticación, elige PSK (clave precompartida).
- Clave precompartida: copia y pega tu clave de ApexGuard.
(Si ApexGuard también te dio usuario/contraseña para XAUTH/EAP, consulta Guía 2).
6. Ajustes de fase 1 y fase 2 (IKE y ESP)
- Fase 1 (propuesta IKE): para una configuración típica, elige un cifrado seguro como
aes256-sha256-modp2048o el recomendado por ApexGuard. - Fase 2 (propuesta ESP): enfoque similar (p. ej.
aes256-sha256). - Duración de clave: valores comunes: 28800s (IKE), 3600s (ESP). Sigue las recomendaciones de ApexGuard si las hay.
7. Guarda e inicia la conexión
- Pulsa Guardar
- En la vista de IPsec aparece tu nueva conexión
ApexGuard-PSK. - Activa Habilitado y pulsa Guardar o Iniciar para levantarla.
8. Verifica el túnel
- Comprueba el estado de la conexión en IPsec → Estado y control de la conexión.
- Un túnel correcto suele mostrar Establecido o Conectado.
- Ve a Registros → Sistema → IPsec para ver “IKE negotiation successfully completed” o similar.
9. NAT (si procede)
- Muchas redes domésticas tienen la LAN tras IPFire con Masquerading en la interfaz RED/WAN.
Si ApexGuard exige que todo el tráfico LAN use NAT por la VPN, añade una regla de firewall personalizada:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Sustituye:
192.168.0.0/24por tu LAN.ipsec0por el nombre real de la interfaz IPsec (a vecesipsec1o similar).
10. Prueba tu conexión
- Desde un equipo LAN (p. ej., un PC en
192.168.0.x), ve a “What’s my IP” o al panel de ApexGuard. - Si todo es correcto, verás que tu IP pública es la de ApexGuard, lo que confirma que todo el tráfico pasa por el túnel.
¿Te ha resultado útil este artículo?
¡Gracias, nos ayudas a mejorar!