Fra 215.76 USD

2.99 USD mnd.  + 3  Måneder Gratis

enheter 1 konto

Se alle abonnementer

30 dagers pengene tilbake-garanti

Få full refusjon hvis ApexGuard ikke oppfyller forventningene dine.

Spesialtilbud | Spar 67%
SKAFF DEG APEX

Konfigurere IPFire-brannmur for tilkobling til ApexGuard

Lær hvordan du bruker ApexGuard

Kom i gang og hold deg beskyttet

Forutsetninger

  1. IPFire (versjon 2.27 eller nyere).
  2. ApexGuard: opplysninger for IKEv2:
    • Serveradresse (f.eks. ikev2.apexguard.com)
    • Forhåndsdelt nøkkel (PSK), ofte under «Tjenesteopplysninger» eller «Manuelt oppsett».
  3. Ditt LAN-subnett (f.eks. 192.168.0.0/24).
  4. Tilgang til IPFire Web UI (vanligvis https://[IP_of_IPFire]:444).

1. Logg inn på IPFire Web UI

  1. Åpne en nettleser → gå til https://[IP_of_IPFire]:444.
  2. Angi admin-innloggingsdata.

2. Aktiver IPsec på IPFire

  1. I toppmenyen, gå til FirewallIPsec.
  2. Hvis systemet for IPsec er stoppet, klikk Start eller Aktiver.

3. Legg til IPsec-tilkobling

  1. Under IPsec, finn Tilkoblingsstatus og -kontroll.
  2. Velg Legg til / Ny IPsec-tilkobling.

4. Grunnleggende VPN-oppsett

  1. Tilkoblingsnavn: Skriv inn noe som ApexGuard-PSK.
  2. Lokalt subnett:
    • Hvis du vil at all LAN-trafikk skal gå gjennom ApexGuard, behold LAN-subnettet ditt (f.eks. 192.168.0.0/24).
  3. Eksternt subnett:
    • Hvis ApexGuard støtter å sende «all trafikk», kan du sette det til 0.0.0.0/0.
    • Noen leverandører krever bare 0.0.0.0/0 for full tunnel.
  4. Gateway (ekstern vert/IP): ikev2.apexguard.com (eller domenet/IP-adressen kontoen din viser).

5. Autentiseringsmetode: Forhåndsdelt nøkkel

  1. Under Autentiseringsmetode, velg PSK (forhåndsdelt nøkkel).
  2. Forhåndsdelt nøkkel: Kopier inn nøkkelen fra ApexGuard.

(Hvis ApexGuard også ga deg et brukernavn/passord for XAUTH/EAP, se Veiledning 2.)

6. Fase 1 & Fase 2 (IKE & ESP) innstillinger

  • Fase 1 (IKE-forslag): For et typisk oppsett, velg et sterkt chiffersett som aes256-sha256-modp2048, eller som anbefalt av ApexGuard.
  • Fase 2 (ESP-forslag): Lignende tilnærming (f.eks. aes256-sha256).
  • Nøkkelens livstid: Vanlige standardverdier: 28800s (IKE), 3600s (ESP). Følg ApexGuards anbefalinger hvis de finnes.

7. Lagre & start tilkoblingen

  1. Velg Lagre.
  2. I IPsec-oversikten vises den nye tilkoblingen din ApexGuard-PSK.
  3. Slå på Aktivert, og velg Lagre eller Start for å koble til.

8. Bekreft tunnelen

  1. Sjekk Tilkoblingsstatus under IPsecTilkoblingsstatus og -kontroll.
  2. En vellykket tunnel viser vanligvis Etablert eller Tilkoblet.
  3. Gå til LoggerSystemloggerIPsec for å se «IKE-forhandling ble fullført» eller lignende.

9. NAT om nødvendig

  • Mange hjemmeoppsett har LAN-et bak IPFire ved bruk av Masquerading på RED/WAN-grensesnittet.

Hvis ApexGuard krever at all LAN-trafikk NAT-es via VPN-en, kan du legge til en egendefinert brannmurregel:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Bytt ut:
    • 192.168.0.0/24 med LAN-et ditt.
    • ipsec0 med riktig IPsec-grensesnittnavn (noen ganger ipsec1 eller lignende).

10. Test tilkoblingen din

  1. Fra en LAN-enhet (f.eks. en PC på 192.168.0.x), gå til «Hva er min IP» eller ApexGuard-dashbordet.
  2. Hvis alt er riktig, vil du se at den offentlige IP-adressen din er ApexGuard-IP-en, som bekrefter at all trafikk går gjennom tunnelen.

Var denne artikkelen nyttig?

Takk, du gjør oss bedre!