IPFire tűzfal beállítása ApexGuard-kapcsolathoz
Előfeltételek
- IPFire (2.27 vagy újabb verzió).
- ApexGuard IKEv2 adatok:
- Szervercím (pl.
ikev2.apexguard.com) - Előre megosztott kulcs (PSK), gyakran a „Szolgáltatási adatok” vagy „Manuális beállítás” alatt.
- Szervercím (pl.
- A LAN-alhálózatod (pl.
192.168.0.0/24). - IPFire webes felület elérése (általában
https://[IP_of_IPFire]:444).
1. Bejelentkezés az IPFire-be
- Nyisd meg böngészőben:
https://[IP_of_IPFire]:444. - Add meg az admin adataidat.
2. IPsec bekapcsolás IPFire
- A felső menüben válaszd: Firewall → IPsec.
- Ha az IPsec alrendszer áll, kattints: Start vagy Enable.
3. IPsec-kapcsolat hozzáadása
- Az IPsec alatt keresd: Connection Status and Control.
- Kattints: Add / New IPsec connection.
4. Alap kapcsolatbeállítások
- Connection name: adj meg nevet, pl.
ApexGuard-PSK. - Helyi alhálózat:
- Ha minden LAN-forgalmat ApexGuardon át irányítanál, hagyd a LAN-alhálózatot (pl.
192.168.0.0/24).
- Ha minden LAN-forgalmat ApexGuardon át irányítanál, hagyd a LAN-alhálózatot (pl.
- Távoli alhálózat:
- Ha az ApexGuard támogatja az „összes forgalmat”, állítsd
0.0.0.0/0értékre. - Egyes szolgáltatóknál a teljes alagúthoz
0.0.0.0/0szükséges.
- Ha az ApexGuard támogatja az „összes forgalmat”, állítsd
- Átjáró (távoli gép/IP):
ikev2.apexguard.com(vagy a fiókodban megadott szerverdomain vagy IP-cím).
5. Hitelesítés: előre megosztott kulcs
- Az Authentication Method alatt válaszd: PSK (Pre-Shared Key).
- Pre-Shared Key: másold be a kulcsodat az ApexGuardból.
(Ha az ApexGuard XAUTH/EAP-felhasználónevet/jelszót is adott, lásd a 2. útmutatót.)
6. Fázis 1 & Fázis 2 (IKE & ESP) beállítások
- Fázis 1 (IKE-javaslat): tipikus beállításhoz válassz erős készletet, pl.
aes256-sha256-modp2048, vagy az ApexGuard ajánlását. - Fázis 2 (ESP-javaslat): Hasonló módon (pl.
aes256-sha256). - Kulcs élettartama: alapérték: 28800 mp (IKE), 3600 mp (ESP). Kövesd az ApexGuard javaslatát, ha van.
7. Kapcsolat mentése és indítása
- Nyomd: Save.
- Az IPsec-áttekintésben megjelenik az új
ApexGuard-PSKkapcsolat. - Állítsd Enabled értékre, majd kattints: Save vagy Start.
8. Alagút ellenőrzése
- Ellenőrizd a Connection Status értéket: IPsec → Connection Status and Control.
- Sikeres alagútnál az állapot Established vagy Connected.
- Logs → System Logs → IPsec alatt keresd: „IKE negotiation successfully completed” vagy hasonló.
9. NAT, ha indokolt
- Sok otthoni hálózatban a LAN az IPFire mögött Masquerading használatával működik RED/WAN-on.
Ha az ApexGuard minden LAN-forgalmat NAT-olva kér a VPN-en át, egyéni tűzfalszabályt adhatsz hozzá:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Cseréld ki:
192.168.0.0/24értéket a LAN-odra.ipsec0értéket a tényleges IPsec interfésznévre (néhaipsec1vagy hasonló).
10. Kapcsolat tesztelése
- LAN-eszközről (pl.
192.168.0.xPC-ről) nyisd meg a „What’s my IP” oldalt vagy az ApexGuard panelt. - Ha minden helyes, a publikus IP-címed az ApexGuard IP-címe lesz, ami jelzi, hogy minden forgalom az alagúton halad.
Hasznos volt ez a cikk?
Köszönjük, jobbá tesz minket!