Configurare IPFire per connettersi ad ApexGuard
Prerequisiti
- IPFire (v. 2.27 o successiva).
- Credenziali IKEv2 di ApexGuard:
- Server (es.
ikev2.apexguard.com) - Chiave precondivisa (PSK), spesso in “Credenziali del servizio” o “Configurazione manuale”.
- Server (es.
- La tua sottorete LAN (es.,
192.168.0.0/24). - Accesso alla Web UI IPFire (di solito
https://[IP_of_IPFire]:444).
1. Accedi alla Web UI IPFire
- Apri un browser → vai su
https://[IP_of_IPFire]:444. - Inserisci credenziali admin.
2. Attiva IPsec su IPFire
- Nel menu superiore, vai su Firewall → IPsec.
- Se il sottosistema IPsec è fermo, fai clic su Avvia o Attiva.
3. Aggiungi connessione IPsec
- Sotto IPsec, trova Stato e controllo connessione.
- Aggiungi (o Nuova connessione IPsec).
4. Impostazioni connessione
- Nome connessione: inserisci qualcosa come
ApexGuard-PSK. - Sottorete locale:
- Se vuoi che tutto il traffico LAN passi tramite ApexGuard, lascia la tua sottorete LAN (es.,
192.168.0.0/24).
- Se vuoi che tutto il traffico LAN passi tramite ApexGuard, lascia la tua sottorete LAN (es.,
- Sottorete remota:
- Se ApexGuard supporta “tutto il traffico”, imposta
0.0.0.0/0. - Alcuni provider richiedono
0.0.0.0/0per il tunnel completo.
- Se ApexGuard supporta “tutto il traffico”, imposta
- Gateway (host/IP remoto):
ikev2.apexguard.com(o il dominio o IP del server mostrato dal tuo account).
5. Autenticazione: chiave precondivisa
- Metodo di autenticazione: scegli PSK (chiave precondivisa).
- Chiave precondivisa: copia/incolla la chiave ApexGuard.
(Se ApexGuard ti ha dato anche nome utente/password per XAUTH/EAP, vedi Guida 2.)
6. Impostazioni Fase 1 e Fase 2 (IKE ed ESP)
- Fase 1 (proposta IKE): per una configurazione tipica, scegli cifrari robusti come
aes256-sha256-modp2048o quelli consigliati da ApexGuard. - Fase 2 (proposta ESP): approccio simile (es.
aes256-sha256). - Durata chiave: default comuni: 28800s (IKE), 3600s (ESP). Adegua ai suggerimenti di ApexGuard, se presenti.
7. Salva e avvia la connessione
- Premi Salva.
- Nella panoramica IPsec, appare la nuova connessione
ApexGuard-PSK. - Imposta Abilitata e premi Salva o Avvia per attivarla.
8. Verifica il tunnel
- Controlla lo Stato connessione sotto IPsec → Stato e controllo connessione.
- Un tunnel riuscito mostra tipicamente Stabilito o Connesso.
- Vai su Log → Log di sistema → IPsec per vedere “IKE negotiation successfully completed” o simile.
9. NAT (se serve)
- Molte reti domestiche hanno la LAN dietro IPFire con Masquerading sull’interfaccia RED/WAN.
Se ApexGuard richiede il NAT di tutto il traffico LAN via VPN, aggiungi una regola firewall personalizzata:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Sostituisci:
192.168.0.0/24con la tua LAN.ipsec0con il nome effettivo dell’interfaccia IPsec (a volteipsec1o simile).
10. Testa la connessione
- Da un dispositivo LAN (es., un PC su
192.168.0.x), vai su “What’s my IP” o sulla dashboard ApexGuard. - Se tutto è corretto, vedrai che il tuo IP pubblico è quello di ApexGuard, confermando che tutto il traffico passa dal tunnel.
Questo articolo ti è stato utile?
Grazie, ci aiuti a migliorare!