Configurer IPFire afin de se connecter à ApexGuard
Prérequis clés
- IPFire (version 2.27 ou plus).
- Identifiants IKEv2 ApexGuard :
- Adresse (ex.
ikev2.apexguard.com) - Clé pré-partagée (PSK), souvent sous « Identifiants service » ou « Configuration manuelle ».
- Adresse (ex.
- Votre sous-réseau LAN (ex.
192.168.0.0/24). - Accès à l’interface Web IPFire (souvent
https://[IP_of_IPFire]:444).
1. Connexion à l’interface IPFire
- Dans un navigateur, ouvrez
https://[IP_of_IPFire]:444. - Entrez vos identifiants admin.
2. Activer IPsec sur IPFire
- Dans le menu, ouvrez Firewall → IPsec.
- Si IPsec est arrêté, cliquez sur Démarrer ou Activer.
3. Ajouter une connexion IPsec
- Sous IPsec, trouvez État et contrôle de la connexion.
- Ajouter (ou Nouvelle connexion IPsec).
4. Réglages connexion de base
- Nom de la connexion : entrez par exemple
ApexGuard-PSK. - Sous-réseau local :
- Si vous voulez que tout le trafic LAN passe par ApexGuard, laissez votre sous-réseau LAN (ex.
192.168.0.0/24).
- Si vous voulez que tout le trafic LAN passe par ApexGuard, laissez votre sous-réseau LAN (ex.
- Sous-réseau distant :
- Si ApexGuard permet « tout le trafic », utilisez
0.0.0.0/0. - Certains fournisseurs exigent
0.0.0.0/0pour un tunnel complet.
- Si ApexGuard permet « tout le trafic », utilisez
- Passerelle (hôte/IP distant) :
ikev2.apexguard.com(ou le domaine ou l’IP du serveur indiqué par votre compte).
5. Authentification : clé pré-partagée
- Sous Authentification, sélectionnez PSK (clé pré-partagée).
- Clé pré-partagée : copiez/collez la clé ApexGuard.
(Si ApexGuard fournit aussi un identifiant/mot de passe XAUTH/EAP, voir guide 2.)
6. Paramètres Phase 1 & Phase 2 (IKE & ESP)
- Phase 1 (proposition IKE) : en général, choisissez un chiffrement fort comme
aes256-sha256-modp2048ou celui recommandé par ApexGuard. - Phase 2 (proposition ESP) : approche similaire (ex.
aes256-sha256). - Durée de vie de la clé : valeurs usuelles : 28800 s (IKE), 3600 s (ESP). Suivez celles d’ApexGuard si indiquées.
7. Enregistrer & démarrer le VPN
- Enregistrer
- Dans l’aperçu IPsec, votre nouvelle connexion
ApexGuard-PSKapparaît. - Réglez sur Activé, puis Enregistrer ou Démarrer pour lancer.
8. Vérifier le tunnel
- Vérifiez l’état de la connexion sous IPsec → État et contrôle de la connexion.
- Un tunnel réussi affiche généralement Établi ou Connecté.
- Allez à Journaux → Journaux système → IPsec pour voir « Négociation IKE réussie » ou similaire.
9. NAT (si besoin)
- Souvent, le LAN domestique est derrière IPFire avec le Masquerading sur l’interface RED/WAN.
Si ApexGuard exige que tout le trafic LAN passe en NAT via le VPN, ajoutez une règle de pare-feu :
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Remplacez :
192.168.0.0/24par votre LAN.ipsec0par le nom réel de l’interface IPsec (parfoisipsec1ou similaire).
10. Tester votre connexion
- Depuis le LAN (ex. PC à
192.168.0.x), ouvrez « Quelle est mon IP » ou le tableau de bord ApexGuard. - Si tout est correct, vous verrez que votre IP publique est celle d’ApexGuard, confirmant que tout le trafic passe par le tunnel.
Cet article vous a-t-il été utile ?
Merci, vous nous aidez à nous améliorer !