Konfigurere IPFire-brannmur for tilkobling til ApexGuard
Forutsetninger
- IPFire (versjon 2.27 eller nyere).
- ApexGuard: opplysninger for IKEv2:
- Serveradresse (f.eks.
ikev2.apexguard.com) - Forhåndsdelt nøkkel (PSK), ofte under «Tjenesteopplysninger» eller «Manuelt oppsett».
- Serveradresse (f.eks.
- Ditt LAN-subnett (f.eks.
192.168.0.0/24). - Tilgang til IPFire Web UI (vanligvis
https://[IP_of_IPFire]:444).
1. Logg inn på IPFire Web UI
- Åpne en nettleser → gå til
https://[IP_of_IPFire]:444. - Angi admin-innloggingsdata.
2. Aktiver IPsec på IPFire
- I toppmenyen, gå til Firewall → IPsec.
- Hvis systemet for IPsec er stoppet, klikk Start eller Aktiver.
3. Legg til IPsec-tilkobling
- Under IPsec, finn Tilkoblingsstatus og -kontroll.
- Velg Legg til / Ny IPsec-tilkobling.
4. Grunnleggende VPN-oppsett
- Tilkoblingsnavn: Skriv inn noe som
ApexGuard-PSK. - Lokalt subnett:
- Hvis du vil at all LAN-trafikk skal gå gjennom ApexGuard, behold LAN-subnettet ditt (f.eks.
192.168.0.0/24).
- Hvis du vil at all LAN-trafikk skal gå gjennom ApexGuard, behold LAN-subnettet ditt (f.eks.
- Eksternt subnett:
- Hvis ApexGuard støtter å sende «all trafikk», kan du sette det til
0.0.0.0/0. - Noen leverandører krever bare
0.0.0.0/0for full tunnel.
- Hvis ApexGuard støtter å sende «all trafikk», kan du sette det til
- Gateway (ekstern vert/IP):
ikev2.apexguard.com(eller domenet/IP-adressen kontoen din viser).
5. Autentiseringsmetode: Forhåndsdelt nøkkel
- Under Autentiseringsmetode, velg PSK (forhåndsdelt nøkkel).
- Forhåndsdelt nøkkel: Kopier inn nøkkelen fra ApexGuard.
(Hvis ApexGuard også ga deg et brukernavn/passord for XAUTH/EAP, se Veiledning 2.)
6. Fase 1 & Fase 2 (IKE & ESP) innstillinger
- Fase 1 (IKE-forslag): For et typisk oppsett, velg et sterkt chiffersett som
aes256-sha256-modp2048, eller som anbefalt av ApexGuard. - Fase 2 (ESP-forslag): Lignende tilnærming (f.eks.
aes256-sha256). - Nøkkelens livstid: Vanlige standardverdier: 28800s (IKE), 3600s (ESP). Følg ApexGuards anbefalinger hvis de finnes.
7. Lagre & start tilkoblingen
- Velg Lagre.
- I IPsec-oversikten vises den nye tilkoblingen din
ApexGuard-PSK. - Slå på Aktivert, og velg Lagre eller Start for å koble til.
8. Bekreft tunnelen
- Sjekk Tilkoblingsstatus under IPsec → Tilkoblingsstatus og -kontroll.
- En vellykket tunnel viser vanligvis Etablert eller Tilkoblet.
- Gå til Logger → Systemlogger → IPsec for å se «IKE-forhandling ble fullført» eller lignende.
9. NAT om nødvendig
- Mange hjemmeoppsett har LAN-et bak IPFire ved bruk av Masquerading på RED/WAN-grensesnittet.
Hvis ApexGuard krever at all LAN-trafikk NAT-es via VPN-en, kan du legge til en egendefinert brannmurregel:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Bytt ut:
192.168.0.0/24med LAN-et ditt.ipsec0med riktig IPsec-grensesnittnavn (noen gangeripsec1eller lignende).
10. Test tilkoblingen din
- Fra en LAN-enhet (f.eks. en PC på
192.168.0.x), gå til «Hva er min IP» eller ApexGuard-dashbordet. - Hvis alt er riktig, vil du se at den offentlige IP-adressen din er ApexGuard-IP-en, som bekrefter at all trafikk går gjennom tunnelen.
Var denne artikkelen nyttig?
Takk, du gjør oss bedre!