ApexGuard beállítása TP-Link routereken
Előfeltételek
- TP-Link router, amely támogatja az IPsec IKEv2 kliens kapcsolatokat (pl. SafeStream vagy Omada router, mint az ER605, ER7206 stb., friss firmware-rel).
- ApexGuard IKEv2/IPsec hitelesítő adatok:
- Szervercím (pl.
ikev2.apexguard.com) - Előre megosztott kulcs (PSK)
- (Opcionális) Ha az ApexGuard felhasználónevet/jelszót vagy tanúsítványt is ad, igazítsd ehhez a lépéseket.
- Szervercím (pl.
- Helyi hálózat adatai, például: 192.168.0.0/24.
Megjegyzés: Az útmutató egyszerű PSK-alapú beállítást feltételez, ez a leggyakoribb IKEv2-konfiguráció kis irodákban és haladó otthoni használatnál.
1. Belépés a TP-Link routerbe
- Nyisd meg a webböngészőt, és lépj a router IP-címére (gyakran
192.168.0.1vagy192.168.1.1). - Add meg az admin nevet és a jelszót.
2. Keresd meg az IPsec (VPN) részt
- A router kezelőfelületén navigálj a VPN → IPsec, vagy a VPN → IPsec VPN menüpontba.
- Ha van kapcsoló, az IPsec szolgáltatás legyen engedélyezve.
3. Hozz létre új IPsec (IKEv2) kapcsolatot
- Kattints az Add, Create vagy New IPsec kapcsolatra (a név eltérhet).
- A Connection Name mezőben adj meg valami azonosíthatót, pl.
ApexGuard_IKEv2.
4. Alapvető VPN-alagút beállításai
Általában megjelennek a Mode, Remote Gateway és Local Subnet mezők:
- Mode / IKE Version: válaszd az IKEv2 lehetőséget, ha IKEv1 és IKEv2 közül választhatsz.
- Remote Gateway (szerver): add meg az
ikev2.apexguard.comcímet vagy az ApexGuard által megadottat. - Local Subnet:
- Ha az összes helyi forgalmat az ApexGuardon át irányítanád, add meg a LAN-tartományt (pl.
192.168.0.0/24).
- Ha az összes helyi forgalmat az ApexGuardon át irányítanád, add meg a LAN-tartományt (pl.
- Remote Subnet:
- Sok szolgáltató a
0.0.0.0/0értéket használja a „teljes alagút” beállításhoz, így minden forgalom az ApexGuardon át halad. - Ha a router site-to-site beállítást igényel, kövesd az ApexGuard ajánlott távoli hálózati beállításait.
- Sok szolgáltató a
5. Hitelesítés: megosztott kulcs
- Hitelesítési mód: PSK (előre megosztott kulcs).
- Előre megosztott kulcs: illeszd be az ApexGuard-fiókod kulcsát.
6. Fázis 1 (IKE) és Fázis 2 (ESP) beállítások
Kövesd az ApexGuard javasolt beállításait. Tipikus megoldás:
- Fázis 1 (IKE):
- Titkosítási algoritmus: AES-256
- Hitelesítés (hash): SHA256
- DH csoport: Group 14 (2048 bit)
- Élettartam: 28800 másodperc
- Fázis 2 (ESP):
- Titkosítási algoritmus: AES-256
- Hitelesítés (hash): SHA256
- Élettartam: 3600 másodperc (vagy a javasolt érték)
Ha a router csak szabványos titkosítási listákat kínál, válaszd az ApexGuard közzétett specifikációjához legközelebbit.
7. Alagút mentése és indítása
- Save vagy OK gomb.
- Az új profilnak (
ApexGuard_IKEv2) megjelennie kell az IPsec listában. - Engedélyezd vagy csatlakoztasd az alagutat kapcsolóval vagy connect gombbal.
8. A kapcsolat ellenőrzése
- Ellenőrizd a router VPN / IPsec állapotoldalát.
- Siker esetén Connected vagy Established státuszt látsz az
ApexGuard_IKEv2alagút mellett. - Ha sikertelen, nézd meg a naplóban, nincs-e PSK-, szervernév- vagy titkosítási eltérés.
9. Teszteld a kapcsolatot
- LAN-eszközön nyisd meg a „Mi az IP-címem?” oldalt, vagy az ApexGuard irányítópultját.
- Ha azt látod, hogy a forgalmad egy ApexGuard helyről érkezik, a VPN működik.
- Igény szerint futtass folyamatos pinget vagy sebességtesztet a méréshez.
Hasznos volt ez a cikk?
Köszönjük, jobbá tesz minket!