Da 215.76 USD

2.99 USD mese  + 3  Mesi Gratis

dispositivi 1 account

Vedi tutti i piani

Garanzia di rimborso di 30 giorni

Ricevi un rimborso completo se ApexGuard non soddisfa le tue aspettative.

Offerta speciale | Risparmia il 67%
OTTIENI APEX

Configurare IPFire per connettersi ad ApexGuard

Scopri come usare ApexGuard

Inizia e rimani protetto

Prerequisiti

  1. IPFire (v. 2.27 o successiva).
  2. Credenziali IKEv2 di ApexGuard:
    • Server (es. ikev2.apexguard.com)
    • Chiave precondivisa (PSK), spesso in “Credenziali del servizio” o “Configurazione manuale”.
  3. La tua sottorete LAN (es., 192.168.0.0/24).
  4. Accesso alla Web UI IPFire (di solito https://[IP_of_IPFire]:444).

1. Accedi alla Web UI IPFire

  1. Apri un browser → vai su https://[IP_of_IPFire]:444.
  2. Inserisci credenziali admin.

2. Attiva IPsec su IPFire

  1. Nel menu superiore, vai su FirewallIPsec.
  2. Se il sottosistema IPsec è fermo, fai clic su Avvia o Attiva.

3. Aggiungi connessione IPsec

  1. Sotto IPsec, trova Stato e controllo connessione.
  2. Aggiungi (o Nuova connessione IPsec).

4. Impostazioni connessione

  1. Nome connessione: inserisci qualcosa come ApexGuard-PSK.
  2. Sottorete locale:
    • Se vuoi che tutto il traffico LAN passi tramite ApexGuard, lascia la tua sottorete LAN (es., 192.168.0.0/24).
  3. Sottorete remota:
    • Se ApexGuard supporta “tutto il traffico”, imposta 0.0.0.0/0.
    • Alcuni provider richiedono 0.0.0.0/0 per il tunnel completo.
  4. Gateway (host/IP remoto): ikev2.apexguard.com (o il dominio o IP del server mostrato dal tuo account).

5. Autenticazione: chiave precondivisa

  1. Metodo di autenticazione: scegli PSK (chiave precondivisa).
  2. Chiave precondivisa: copia/incolla la chiave ApexGuard.

(Se ApexGuard ti ha dato anche nome utente/password per XAUTH/EAP, vedi Guida 2.)

6. Impostazioni Fase 1 e Fase 2 (IKE ed ESP)

  • Fase 1 (proposta IKE): per una configurazione tipica, scegli cifrari robusti come aes256-sha256-modp2048 o quelli consigliati da ApexGuard.
  • Fase 2 (proposta ESP): approccio simile (es. aes256-sha256).
  • Durata chiave: default comuni: 28800s (IKE), 3600s (ESP). Adegua ai suggerimenti di ApexGuard, se presenti.

7. Salva e avvia la connessione

  1. Premi Salva.
  2. Nella panoramica IPsec, appare la nuova connessione ApexGuard-PSK.
  3. Imposta Abilitata e premi Salva o Avvia per attivarla.

8. Verifica il tunnel

  1. Controlla lo Stato connessione sotto IPsecStato e controllo connessione.
  2. Un tunnel riuscito mostra tipicamente Stabilito o Connesso.
  3. Vai su LogLog di sistemaIPsec per vedere “IKE negotiation successfully completed” o simile.

9. NAT (se serve)

  • Molte reti domestiche hanno la LAN dietro IPFire con Masquerading sull’interfaccia RED/WAN.

Se ApexGuard richiede il NAT di tutto il traffico LAN via VPN, aggiungi una regola firewall personalizzata:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Sostituisci:
    • 192.168.0.0/24 con la tua LAN.
    • ipsec0 con il nome effettivo dell’interfaccia IPsec (a volte ipsec1 o simile).

10. Testa la connessione

  1. Da un dispositivo LAN (es., un PC su 192.168.0.x), vai su “What’s my IP” o sulla dashboard ApexGuard.
  2. Se tutto è corretto, vedrai che il tuo IP pubblico è quello di ApexGuard, confermando che tutto il traffico passa dal tunnel.

Questo articolo ti è stato utile?

Grazie, ci aiuti a migliorare!