Configurare ApexGuard sui router TP-Link
Prerequisiti
- Un router TP-Link che supporti connessioni client IPsec IKEv2 (ad es. router SafeStream o Omada come ER605, ER7206, ecc. con firmware recente).
- Credenziali IKEv2/IPsec di ApexGuard:
- Indirizzo del server (ad es.
ikev2.apexguard.com) - Chiave precondivisa (PSK)
- (Opzionale) Se ApexGuard fornisce anche un nome utente/password o un certificato, adatta i passaggi di conseguenza.
- Indirizzo del server (ad es.
- Dati sulla rete locale (ad es. 192.168.0.0/24).
Nota: queste istruzioni presuppongono una semplice configurazione PSK, la più comune per IKEv2 in piccoli uffici o per utenti domestici avanzati.
1. Accedi al router TP-Link
- Apri un browser web e vai all’indirizzo IP del router (spesso
192.168.0.1o192.168.1.1). - Inserisci nome utente e password admin.
2. Individua la sezione IPsec (VPN)
- Nell’interfaccia di gestione del router, vai su VPN → IPsec, oppure VPN → IPsec VPN.
- Verifica che IPsec sia attivo se c’è un interruttore on/off.
3. Crea una nuova connessione IPsec (IKEv2)
- Clicca Add, Create o New per nuova connessione IPsec; il testo varia.
- In Connection Name, usa un nome riconoscibile come
ApexGuard_IKEv2.
4. Configura impostazioni tunnel
In genere vedrai questi tre campi: Mode, Remote Gateway e Local Subnet:
- Mode / IKE Version: scegli IKEv2 (se il router offre la scelta tra IKEv1 e IKEv2).
- Remote Gateway (Server): inserisci
ikev2.apexguard.com(o l’indirizzo fornito da ApexGuard). - Local Subnet:
- Se vuoi instradare tutto il traffico locale tramite ApexGuard, indica l’intervallo LAN (ad es.
192.168.0.0/24).
- Se vuoi instradare tutto il traffico locale tramite ApexGuard, indica l’intervallo LAN (ad es.
- Remote Subnet:
- Molti provider usano
0.0.0.0/0per un “full-tunnel”, che instrada tutto il traffico tramite ApexGuard. - Se il router richiede una configurazione site-to-site, segui le impostazioni di rete remota consigliate da ApexGuard.
- Molti provider usano
5. Autenticazione con chiave PSK
- Metodo autenticazione: scegli PSK (chiave precondivisa).
- Chiave precondivisa: incolla la chiave dal tuo account ApexGuard.
6. Impostazioni Fase 1 (IKE) e Fase 2 (ESP)
Segui le proposte consigliate da ApexGuard. Approccio tipico:
- Fase 1 (IKE):
- Algoritmo di crittografia: AES-256
- Autenticazione (Hash): SHA256
- Gruppo DH: Group 14 (2048 bit)
- Durata: 28800 secondi
- Fase 2 (ESP):
- Algoritmo di crittografia: AES-256
- Autenticazione (Hash): SHA256
- Durata: 3600 secondi (o come consigliato)
Se il router offre solo menu per cifrari standard, scegli le opzioni più vicine possibile alle specifiche ApexGuard.
7. Salva e abilita il tunnel
- Clicca Save o OK.
- Dovresti vedere il tuo nuovo profilo (
ApexGuard_IKEv2) nell’elenco IPsec. - Abilita o Connect il tunnel se c’è un interruttore o pulsante “connect”.
8. Verifica stato connessione
- Controlla lo stato VPN / IPsec del router.
- Se riesce, dovresti vedere Connected o Established vicino al tunnel
ApexGuard_IKEv2. - Se non riesce, controlla i log: PSK errata, nome server errato o cifrari incompatibili.
9. Testa la connessione
- Da un dispositivo LAN, visita “What is my IP?” o controlla la dashboard ApexGuard.
- Se vedi che il traffico proviene da una posizione ApexGuard, la VPN funziona.
- Se vuoi, esegui ping continui o speed test per verificare le prestazioni.
Questo articolo ti è stato utile?
Grazie, ci aiuti a migliorare!