Configurer ApexGuard sur routeurs TP-Link
Prérequis clés
- Routeur TP-Link compatible avec les connexions client IPsec IKEv2 (ex. routeur SafeStream ou Omada comme ER605, ER7206, etc., avec firmware récent).
- Identifiants IKEv2/IPsec ApexGuard :
- Adresse du serveur (par ex.
ikev2.apexguard.com) - Clé pré-partagée (PSK)
- (Facultatif) Si ApexGuard fournit aussi un identifiant/mot de passe ou un certificat, adaptez ces étapes en conséquence.
- Adresse du serveur (par ex.
- Infos sur le réseau local (ex. 192.168.0.0/24).
Note : ces instructions supposent une configuration simple basée sur PSK, la plus courante en IKEv2 pour petits bureaux ou utilisateurs avancés.
1. Connexion au routeur TP-Link
- Ouvrez un navigateur et allez à l’IP du routeur (souvent
192.168.0.1ou192.168.1.1). - Saisissez admin et votre mot de passe.
2. Repérez la section IPsec (VPN)
- Dans l’interface d’administration du routeur, allez dans VPN → IPsec, ou VPN → IPsec VPN.
- Vérifiez que le service IPsec est activé avec le bouton marche/arrêt.
3. Créer une nouvelle connexion IPsec IKEv2
- Via Add, Create ou New, créez la connexion IPsec (libellé variable).
- Dans Connection Name, utilisez un nom identifiable comme
ApexGuard_IKEv2.
4. Configurer le tunnel de base
Vous verrez généralement des champs pour Mode, Remote Gateway et Local Subnet :
- Mode / version IKE : choisissez IKEv2 (si le routeur propose un choix entre IKEv1 et IKEv2).
- Remote Gateway (serveur) : saisissez
ikev2.apexguard.com(ou l’adresse fournie par ApexGuard). - Local Subnet :
- Si vous souhaitez router tout le trafic local via ApexGuard, indiquez votre plage LAN (par ex.
192.168.0.0/24).
- Si vous souhaitez router tout le trafic local via ApexGuard, indiquez votre plage LAN (par ex.
- Remote Subnet :
- De nombreux fournisseurs utilisent
0.0.0.0/0en « tunnel complet » : tout le trafic passe par ApexGuard. - Si le routeur exige un mode site à site, suivez les réglages de réseau distant recommandés par ApexGuard.
- De nombreux fournisseurs utilisent
5. Authentification par clé PSK
- Authentification : choisissez PSK (clé pré-partagée).
- Clé pré-partagée : collez la clé de votre compte ApexGuard.
6. Paramètres Phase 1 (IKE) et Phase 2 (ESP)
Suivez les propositions recommandées par ApexGuard. Exemple type :
- Phase 1 (IKE) :
- Chiffrement : AES-256
- Authentification : SHA256
- Groupe DH : Groupe 14 (2048 bits)
- Durée de vie : 28800 secondes
- Phase 2 (ESP) :
- Chiffrement : AES-256
- Authentification : SHA256
- Durée de vie : 3600 secondes (ou valeur recommandée)
Si le routeur ne propose que des chiffrements standard, choisissez l’option la plus proche des spécifications ApexGuard.
7. Activer le tunnel enregistré
- Cliquez Save/OK.
- Le nouveau profil
ApexGuard_IKEv2doit apparaître dans la liste IPsec. - Activez ou connectez le tunnel avec l’interrupteur ou « Connect ».
8. Vérifier la connexion VPN
- Consultez l’état VPN / IPsec du routeur.
- En cas de succès, Connected ou Established s’affiche près du tunnel
ApexGuard_IKEv2. - En cas d’échec, vérifiez les journaux : PSK, nom de serveur ou chiffrement peuvent différer.
9. Testez votre connexion
- Depuis un appareil du LAN, ouvrez « What is my IP? » ou le tableau de bord ApexGuard.
- Si votre trafic semble provenir d’un emplacement ApexGuard, le VPN fonctionne.
- Testez par ping continu ou test de vitesse pour confirmer les performances.
Cet article vous a-t-il été utile ?
Merci, vous nous aidez à nous améliorer !