Ettől 215.76 USD

2.99 USD  + 3  Hónapok Ingyenes

eszköz 1 fiók

Összes csomag megtekintése

30 napos pénzvisszafizetési garancia

Teljes visszatérítést kap, ha az ApexGuard nem felel meg az elvárásainak.

Különleges ajánlat | Spóroljon 67%
APEX BESZERZÉSE

IPFire tűzfal beállítása ApexGuard-kapcsolathoz

Ismerje meg az ApexGuard használatát

Kezdje el, és maradjon védett

Előfeltételek

  1. IPFire (2.27 vagy újabb verzió).
  2. ApexGuard IKEv2 adatok:
    • Szervercím (pl. ikev2.apexguard.com)
    • Előre megosztott kulcs (PSK), gyakran a „Szolgáltatási adatok” vagy „Manuális beállítás” alatt.
  3. A LAN-alhálózatod (pl. 192.168.0.0/24).
  4. IPFire webes felület elérése (általában https://[IP_of_IPFire]:444).

1. Bejelentkezés az IPFire-be

  1. Nyisd meg böngészőben: https://[IP_of_IPFire]:444.
  2. Add meg az admin adataidat.

2. IPsec bekapcsolás IPFire

  1. A felső menüben válaszd: FirewallIPsec.
  2. Ha az IPsec alrendszer áll, kattints: Start vagy Enable.

3. IPsec-kapcsolat hozzáadása

  1. Az IPsec alatt keresd: Connection Status and Control.
  2. Kattints: Add / New IPsec connection.

4. Alap kapcsolatbeállítások

  1. Connection name: adj meg nevet, pl. ApexGuard-PSK.
  2. Helyi alhálózat:
    • Ha minden LAN-forgalmat ApexGuardon át irányítanál, hagyd a LAN-alhálózatot (pl. 192.168.0.0/24).
  3. Távoli alhálózat:
    • Ha az ApexGuard támogatja az „összes forgalmat”, állítsd 0.0.0.0/0 értékre.
    • Egyes szolgáltatóknál a teljes alagúthoz 0.0.0.0/0 szükséges.
  4. Átjáró (távoli gép/IP): ikev2.apexguard.com (vagy a fiókodban megadott szerverdomain vagy IP-cím).

5. Hitelesítés: előre megosztott kulcs

  1. Az Authentication Method alatt válaszd: PSK (Pre-Shared Key).
  2. Pre-Shared Key: másold be a kulcsodat az ApexGuardból.

(Ha az ApexGuard XAUTH/EAP-felhasználónevet/jelszót is adott, lásd a 2. útmutatót.)

6. Fázis 1 & Fázis 2 (IKE & ESP) beállítások

  • Fázis 1 (IKE-javaslat): tipikus beállításhoz válassz erős készletet, pl. aes256-sha256-modp2048, vagy az ApexGuard ajánlását.
  • Fázis 2 (ESP-javaslat): Hasonló módon (pl. aes256-sha256).
  • Kulcs élettartama: alapérték: 28800 mp (IKE), 3600 mp (ESP). Kövesd az ApexGuard javaslatát, ha van.

7. Kapcsolat mentése és indítása

  1. Nyomd: Save.
  2. Az IPsec-áttekintésben megjelenik az új ApexGuard-PSK kapcsolat.
  3. Állítsd Enabled értékre, majd kattints: Save vagy Start.

8. Alagút ellenőrzése

  1. Ellenőrizd a Connection Status értéket: IPsecConnection Status and Control.
  2. Sikeres alagútnál az állapot Established vagy Connected.
  3. LogsSystem LogsIPsec alatt keresd: „IKE negotiation successfully completed” vagy hasonló.

9. NAT, ha indokolt

  • Sok otthoni hálózatban a LAN az IPFire mögött Masquerading használatával működik RED/WAN-on.

Ha az ApexGuard minden LAN-forgalmat NAT-olva kér a VPN-en át, egyéni tűzfalszabályt adhatsz hozzá:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Cseréld ki:
    • 192.168.0.0/24 értéket a LAN-odra.
    • ipsec0 értéket a tényleges IPsec interfésznévre (néha ipsec1 vagy hasonló).

10. Kapcsolat tesztelése

  1. LAN-eszközről (pl. 192.168.0.x PC-ről) nyisd meg a „What’s my IP” oldalt vagy az ApexGuard panelt.
  2. Ha minden helyes, a publikus IP-címed az ApexGuard IP-címe lesz, ami jelzi, hogy minden forgalom az alagúton halad.

Hasznos volt ez a cikk?

Köszönjük, jobbá tesz minket!