Configurar ApexGuard en routers TP-Link
Requisitos VPN
- Router TP-Link que admita conexiones de cliente IPsec IKEv2 (p. ej., router SafeStream u Omada como ER605, ER7206, etc. con firmware reciente).
- Credenciales IKEv2/IPsec de ApexGuard:
- Dirección del servidor (p. ej.,
ikev2.apexguard.com) - Clave precompartida (PSK)
- (Opcional) Si ApexGuard proporciona usuario/contraseña o certificado, adapta estos pasos en consecuencia.
- Dirección del servidor (p. ej.,
- Información de la red local (p. ej., 192.168.0.0/24).
Nota: Estas instrucciones suponen una configuración simple basada en PSK, la más común para IKEv2 en pequeñas oficinas o usuarios domésticos avanzados.
1. Accede al router TP-Link
- Abre un navegador web y ve a la dirección IP del router (a menudo
192.168.0.1o192.168.1.1). - Introduce usuario y contraseña de admin.
2. Localiza la sección IPsec (VPN)
- En la interfaz de gestión del router, ve a VPN → IPsec, o VPN → IPsec VPN.
- Asegúrate de que IPsec esté habilitado si hay un interruptor.
3. Crea una nueva conexión IPsec (IKEv2)
- Haz clic en Add, Create o New conexión IPsec (el texto puede variar).
- En Connection Name, usa algo identificable como
ApexGuard_IKEv2.
4 Configura ajustes básicos del túnel
Normalmente verás campos para Mode, Remote Gateway y Local Subnet:
- Mode / IKE Version: elige IKEv2 (si el router ofrece elegir entre IKEv1 e IKEv2).
- Remote Gateway (servidor): introduce
ikev2.apexguard.com(o la dirección que proporcione ApexGuard). - Local Subnet:
- Si quieres enrutar todo el tráfico local a través de ApexGuard, especifica tu rango LAN (p. ej.,
192.168.0.0/24).
- Si quieres enrutar todo el tráfico local a través de ApexGuard, especifica tu rango LAN (p. ej.,
- Remote Subnet:
- Muchos proveedores usan
0.0.0.0/0para un «túnel completo», donde todo el tráfico va por ApexGuard. - Si tu router requiere un esquema sitio a sitio, sigue los ajustes de red remota recomendados por ApexGuard.
- Muchos proveedores usan
5 Autenticación: clave precompartida
- Authentication Method: elige PSK (clave precompartida).
- Pre-Shared Key: pega la clave de tu cuenta de ApexGuard.
6. Ajustes de fase 1 (IKE) y fase 2 (ESP)
Ajusta según las propuestas de ApexGuard. Un ejemplo típico:
- Fase 1 (IKE):
- Algoritmo de cifrado: AES-256
- Autenticación (hash): SHA256
- Grupo DH: Grupo 14 (2048 bits)
- Tiempo de vida: 28800 segundos
- Fase 2 (ESP):
- Algoritmo de cifrado: AES-256
- Autenticación (hash): SHA256
- Tiempo de vida: 3600 segundos (o según se recomiende)
Si el router solo ofrece menús con cifrados estándar, elige la opción más cercana a las especificaciones publicadas por ApexGuard.
7. Guarda y activa el túnel
- Haz clic: Save u OK
- Deberías ver tu nuevo perfil (
ApexGuard_IKEv2) en la lista de IPsec. - Activa o conecta el túnel si hay un interruptor o un botón de “conectar”.
8. Comprueba estado conexión
- Revisa el estado VPN / IPsec del router.
- Si tiene éxito, debería mostrar Connected o Established junto al túnel
ApexGuard_IKEv2. - Si falla, revisa los registros por PSK incorrecta, servidor erróneo o cifrado incompatible.
9. Prueba tu conexión
- Desde un dispositivo de tu LAN, visita “¿Cuál es mi IP?” o revisa el panel de ApexGuard.
- Si ves que tu tráfico proviene de una ubicación de ApexGuard, la VPN está funcionando.
- Opcional: haz pings o pruebas de velocidad para comprobar el rendimiento.
¿Te ha resultado útil este artículo?
¡Gracias, nos ayudas a mejorar!