Sette opp ApexGuard på TP-Link-rutere
Forutsetninger
- TP-Link-ruter som støtter klienttilkoblinger med IPsec og IKEv2 (f.eks. SafeStream– eller Omada-ruter som ER605, ER7206, osv. med nyere fastvare).
- ApexGuard-opplysninger for IKEv2/IPsec:
- Serveradresse (f.eks.
ikev2.apexguard.com) - Forhåndsdelt nøkkel (PSK)
- (Valgfritt) Hvis ApexGuard også tilbyr et brukernavn/passord eller sertifikat, tilpasser du trinnene deretter.
- Serveradresse (f.eks.
- Informasjon: lokalt nettverk (f.eks. 192.168.0.0/24).
Merk: Instruksjonene forutsetter en enkel PSK-based konfigurasjon, det vanligste oppsettet med IKEv2 for små kontorer eller avanserte hjemmebrukere.
1. Logg inn på TP-Link-ruteren
- Åpne en nettleser og gå til ruterens IP-adresse (ofte
192.168.0.1eller192.168.1.1). - Skriv inn admin-brukernavn og -passord.
2. Finn delen IPsec (VPN) i menyen
- I ruterens administrasjonsgrensesnitt, gå til VPN → IPsec, eller VPN → IPsec VPN.
- Sørg for at IPsec er aktivert hvis det finnes en av/på-bryter.
3. Opprett en ny IPsec (IKEv2)-tilkobling
- Klikk Add, Create eller New IPsec-tilkobling (ordlyden kan variere).
- I Connection Name bruker du noe gjenkjennelig, som
ApexGuard_IKEv2.
4. Sett opp grunnleggende tunnel
Du vil vanligvis se felter for Mode, Remote Gateway og Local Subnet:
- Mode / IKE Version: Velg IKEv2 (hvis ruteren gir et valg mellom IKEv1 og IKEv2).
- Remote Gateway (server): Angi
ikev2.apexguard.com(eller den adressen ApexGuard oppgir). - Local Subnet:
- Hvis du vil rute all lokal trafikk gjennom ApexGuard, angi LAN-området ditt (f.eks.
192.168.0.0/24).
- Hvis du vil rute all lokal trafikk gjennom ApexGuard, angi LAN-området ditt (f.eks.
- Remote Subnet:
- Mange leverandører bruker
0.0.0.0/0for et «full-tunnel»-oppsett, noe som betyr at all trafikken din rutes via ApexGuard. - Hvis ruteren krever en site-to-site-stil, følg de anbefalte innstillingene for eksternt nettverk fra ApexGuard.
- Mange leverandører bruker
5. Autentisering: forhåndsnøkkel
- Autentiseringsmetode: Velg PSK (forhåndsdelt nøkkel).
- Forhåndsdelt nøkkel: Lim inn nøkkelen fra ApexGuard-kontoen din.
6. Oppsett fase 1 (IKE) og fase 2 (ESP)
Følg ApexGuards anbefalte innstillinger. Et typisk oppsett:
- Fase 1 (IKE):
- Krypteringsalgoritme: AES-256
- Autentisering (hash): SHA256
- DH-gruppe: Group 14 (2048-bit)
- Levetid: 28800 sekunder
- Fase 2 (ESP):
- Krypteringsalgoritme: AES-256
- Autentisering (hash): SHA256
- Levetid: 3600 sekunder (eller som anbefalt)
Hvis ruteren bare tilbyr nedtrekksmenyer for standardchiffer, velg noe som ligger så nært ApexGuards publiserte spesifikasjoner som mulig.
7. Lagre og aktiver tunnelen
- Velg Save eller OK
- Du bør se den nye profilen din (
ApexGuard_IKEv2) i IPsec-listen. - Enable eller Connect tunnelen hvis det er en bryter eller «connect»-knapp.
8. Bekreft tilkoblingsstatus
- Sjekk ruterens VPN / IPsec-statusside.
- Hvis vellykket, bør den vise Connected eller Established ved siden av
ApexGuard_IKEv2-tunnelen. - Hvis den mislykkes, se loggene etter feil PSK, feil servernavn eller feil chifferinnstilling.
9. Test tilkoblingen din
- Fra en enhet på LAN-et ditt, besøk «What is my IP?» eller sjekk ApexGuard-dashbordet.
- Hvis du ser at trafikken din kommer fra en ApexGuard-lokasjon, fungerer VPN-en.
- Kjør eventuelt ping eller hastighetstester for å bekrefte ytelsen.
Var denne artikkelen nyttig?
Takk, du gjør oss bedre!