Da 160.32 GBP

2.23 GBP mese  + 3  Mesi Gratis

dispositivi 1 account

Vedi tutti i piani

Garanzia di rimborso di 30 giorni

Ricevi un rimborso completo se ApexGuard non soddisfa le tue aspettative.

Offerta speciale | Risparmia il 67%
OTTIENI APEX

Configurare ApexGuard sui router TP-Link

Scopri come usare ApexGuard

Inizia e rimani protetto

Prerequisiti

  1. Un router TP-Link che supporti connessioni client IPsec IKEv2 (ad es. router SafeStream o Omada come ER605, ER7206, ecc. con firmware recente).
  2. Credenziali IKEv2/IPsec di ApexGuard:
    • Indirizzo del server (ad es. ikev2.apexguard.com)
    • Chiave precondivisa (PSK)
    • (Opzionale) Se ApexGuard fornisce anche un nome utente/password o un certificato, adatta i passaggi di conseguenza.
  3. Dati sulla rete locale (ad es. 192.168.0.0/24).

Nota: queste istruzioni presuppongono una semplice configurazione PSK, la più comune per IKEv2 in piccoli uffici o per utenti domestici avanzati.

1. Accedi al router TP-Link

  1. Apri un browser web e vai all’indirizzo IP del router (spesso 192.168.0.1 o 192.168.1.1).
  2. Inserisci nome utente e password admin.

2. Individua la sezione IPsec (VPN)

  1. Nell’interfaccia di gestione del router, vai su VPNIPsec, oppure VPNIPsec VPN.
  2. Verifica che IPsec sia attivo se c’è un interruttore on/off.

3. Crea una nuova connessione IPsec (IKEv2)

  1. Clicca Add, Create o New per nuova connessione IPsec; il testo varia.
  2. In Connection Name, usa un nome riconoscibile come ApexGuard_IKEv2.

4. Configura impostazioni tunnel

In genere vedrai questi tre campi: Mode, Remote Gateway e Local Subnet:

  • Mode / IKE Version: scegli IKEv2 (se il router offre la scelta tra IKEv1 e IKEv2).
  • Remote Gateway (Server): inserisci ikev2.apexguard.com (o l’indirizzo fornito da ApexGuard).
  • Local Subnet:
    • Se vuoi instradare tutto il traffico locale tramite ApexGuard, indica l’intervallo LAN (ad es. 192.168.0.0/24).
  • Remote Subnet:
    • Molti provider usano 0.0.0.0/0 per un “full-tunnel”, che instrada tutto il traffico tramite ApexGuard.
    • Se il router richiede una configurazione site-to-site, segui le impostazioni di rete remota consigliate da ApexGuard.

5. Autenticazione con chiave PSK

  1. Metodo autenticazione: scegli PSK (chiave precondivisa).
  2. Chiave precondivisa: incolla la chiave dal tuo account ApexGuard.

6. Impostazioni Fase 1 (IKE) e Fase 2 (ESP)

Segui le proposte consigliate da ApexGuard. Approccio tipico:

  • Fase 1 (IKE):
    • Algoritmo di crittografia: AES-256
    • Autenticazione (Hash): SHA256
    • Gruppo DH: Group 14 (2048 bit)
    • Durata: 28800 secondi
  • Fase 2 (ESP):
    • Algoritmo di crittografia: AES-256
    • Autenticazione (Hash): SHA256
    • Durata: 3600 secondi (o come consigliato)

Se il router offre solo menu per cifrari standard, scegli le opzioni più vicine possibile alle specifiche ApexGuard.

7. Salva e abilita il tunnel

  1. Clicca Save o OK.
  2. Dovresti vedere il tuo nuovo profilo (ApexGuard_IKEv2) nell’elenco IPsec.
  3. Abilita o Connect il tunnel se c’è un interruttore o pulsante “connect”.

8. Verifica stato connessione

  1. Controlla lo stato VPN / IPsec del router.
  2. Se riesce, dovresti vedere Connected o Established vicino al tunnel ApexGuard_IKEv2.
  3. Se non riesce, controlla i log: PSK errata, nome server errato o cifrari incompatibili.

9. Testa la connessione

  1. Da un dispositivo LAN, visita “What is my IP?” o controlla la dashboard ApexGuard.
  2. Se vedi che il traffico proviene da una posizione ApexGuard, la VPN funziona.
  3. Se vuoi, esegui ping continui o speed test per verificare le prestazioni.

Questo articolo ti è stato utile?

Grazie, ci aiuti a migliorare!