ApexGuardin määritys TP-Link-reitittimille
Edellytykset
- TP-Link-reititin, joka tukee IPsec IKEv2 -asiakasyhteyksiä (esim. SafeStream– tai Omada-reititin, kuten ER605, ER7206 jne. tuoreella laiteohjelmistolla).
- ApexGuard-tunnukset: IKEv2/IPsec:
- Palvelimen osoite (esim.
ikev2.apexguard.com) - Esijaettu avain (PSK)
- (Valinnainen) Jos ApexGuard tarjoaa myös käyttäjätunnuksen/salasanan tai varmenteen, mukauta vaiheet sen mukaisesti.
- Palvelimen osoite (esim.
- Paikallisen verkon tiedot (esim. 192.168.0.0/24).
Huomio: Näissä ohjeissa oletetaan yksinkertainen PSK-pohjainen asetus, joka on yleisin IKEv2-määritys pienille toimistoille tai edistyneille kotikäyttäjille.
1. Kirjaudu TP-Link-reitittimeen
- Avaa selain ja siirry reitittimen IP-osoitteeseen (usein
192.168.0.1tai192.168.1.1). - Syötä admin-käyttäjätunnus ja salasana.
2. Etsi IPsec (VPN) -osio valikosta
- Siirry reitittimen hallintaliittymässä kohtaan VPN → IPsec tai VPN → IPsec VPN.
- Varmista, että IPsec-palvelu on käytössä, jos siihen on kytkin.
3. Luo uusi IPsec (IKEv2) -VPN-yhteys
- Valitse Add, Create tai New ja luo IPsec-yhteys (nimitys vaihtelee).
- Kirjoita kohtaan Connection Name tunnistettava nimi, kuten
ApexGuard_IKEv2.
4. Määritä perustunneliasetukset
Näet yleensä seuraavat kentät: Mode, Remote Gateway ja Local Subnet:
- Mode / IKE Version: Valitse IKEv2 (jos reititin tarjoaa valinnan IKEv1:n ja IKEv2:n välillä).
- Remote Gateway (palvelin): Syötä
ikev2.apexguard.com(tai muu ApexGuardin antama osoite). - Local Subnet:
- Jos haluat ohjata kaiken paikallisen liikenteen ApexGuardin kautta, määritä lähiverkon alue (esim.
192.168.0.0/24).
- Jos haluat ohjata kaiken paikallisen liikenteen ApexGuardin kautta, määritä lähiverkon alue (esim.
- Remote Subnet:
- Monet palveluntarjoajat käyttävät osoitetta
0.0.0.0/0täystunnelointiin, jolloin kaikki liikenne kulkee ApexGuardin kautta. - Jos reititin vaatii site-to-site-asetuksen, noudata ApexGuardin suosittelemia etäverkon asetuksia.
- Monet palveluntarjoajat käyttävät osoitetta
5. Todennus esijaetulla avaimella
- Authentication Method: Valitse PSK (esijaettu avain).
- Pre-Shared Key: Liitä tähän ApexGuard-tililtä saamasi avain.
6. Vaihe 1 (IKE) ja vaihe 2 (ESP) -asetukset
Käytä ApexGuardin suosittelemia asetuksia. Tyypillinen malli:
- Vaihe 1 (IKE):
- Salausalgoritmi: AES-256
- Todennus (tiiviste): SHA256
- DH-ryhmä: Group 14 (2048-bit)
- Elinaika: 28800 sekuntia
- Vaihe 2 (ESP):
- Salausalgoritmi: AES-256
- Todennus (tiiviste): SHA256
- Elinaika: 3600 sekuntia (tai suosituksen mukaan)
Jos reititin tarjoaa vain vakiosalausten valikot, valitse ApexGuardin julkaistuja määrityksiä lähinnä vastaava vaihtoehto.
7. Tallenna ja aktivoi tunneli
- Paina Save tai OK.
- Uuden profiilisi (
ApexGuard_IKEv2) pitäisi näkyä IPsec-luettelossa. - Ota käyttöön tai yhdistä tunneli, jos siihen on kytkin tai ”yhdistä”-painike.
8. Vahvista yhteyden tila
- Tarkista reitittimen VPN / IPsec -tilasivu.
- Jos yhteys onnistuu, Connected tai Established näkyy
ApexGuard_IKEv2-tunnelin kohdalla. - Jos yhteys epäonnistuu, tarkista lokit: PSK-ristiriita, väärä palvelinnimi tai salausristiriita.
9. Testaa VPN-yhteytesi
- Avaa lähiverkon laitteella ”What is my IP?” tai tarkista ApexGuard-hallintapaneeli.
- Jos liikenteesi näyttää tulevan ApexGuard-sijainnista, VPN-yhteys toimii oikein.
- Voit myös ajaa jatkuvia ping- tai nopeustestejä suorituskyvyn varmistamiseksi.
Oliko tästä artikkelista hyötyä?
Kiitos, autat meitä kehittymään!