Vanaf 215.76 USD

2.99 USD mnd.  + 3  Mnd. Gratis

apparaten 1 account

Alle abonnementen bekijken

30 dagen geld-terug-garantie

Ontvang een volledige terugbetaling als ApexGuard niet aan je verwachtingen voldoet.

Speciale aanbieding | Bespaar 67%
KIES APEX

IPFire-firewall instellen voor verbinding met ApexGuard

Leer hoe je ApexGuard gebruikt

Ga aan de slag en blijf beschermd

Benodigdheden

  1. IPFire (versie 2.27 of later).
  2. ApexGuard-gegevens voor IKEv2:
    • Serveradres (bijv. ikev2.apexguard.com)
    • Pre-Shared Key (PSK), vaak te vinden onder “Servicegegevens” of “Handmatige installatie.”
  3. Je LAN-subnet (bijv. 192.168.0.0/24).
  4. Toegang tot de IPFire Web UI (meestal https://[IP_of_IPFire]:444).

1. Log in op de IPFire Web UI

  1. Open een browser → ga naar https://[IP_of_IPFire]:444.
  2. Voer je admin-gegevens in.

2. IPsec starten in IPFire

  1. Ga in het topmenu naar FirewallIPsec.
  2. Als IPsec gestopt is, klik dan op Start of Inschakelen.

3. IPsec-verbinding toevoegen

  1. Zoek onder IPsec naar Verbindingsstatus en -beheer.
  2. Klik Add (of Nieuwe IPsec verbinding).

4. Basisverbinding instellen

  1. Verbindingsnaam: Voer iets in zoals ApexGuard-PSK.
  2. Lokaal subnet:
    • Als je wilt dat al het LAN-verkeer via ApexGuard loopt, laat dit dan op je LAN-subnet staan (bijv. 192.168.0.0/24).
  3. Extern subnet:
    • Als ApexGuard “al het verkeer” ondersteunt, kun je 0.0.0.0/0 instellen.
    • Sommige providers vereisen 0.0.0.0/0 voor een full-tunnel.
  4. Gateway (externe host/IP): ikev2.apexguard.com (of welk serverdomein of IP je account laat zien).

5. Authenticatiemethode: Pre-Shared Key

  1. Selecteer onder Authenticatiemethode PSK (Pre-Shared Key).
  2. Pre-Shared Key: Kopieer/plak je sleutel uit ApexGuard.

(Als ApexGuard ook een gebruikersnaam/wachtwoord voor XAUTH/EAP gaf, zie Gids 2.)

6. Fase 1 & Fase 2 (IKE & ESP) instellingen

  • Fase 1 (IKE-voorstel): Kies voor standaardgebruik een sterke ciphersuite zoals aes256-sha256-modp2048 of zoals aanbevolen door ApexGuard.
  • Fase 2 (ESP-voorstel): Vergelijkbare aanpak (bijv. aes256-sha256).
  • Sleutellevensduur: Standaardwaarden: 28800s (IKE), 3600s (ESP). Volg ApexGuards aanbevelingen als die er zijn.

7. Verbinding opslaan & starten

  1. Kies Opslaan
  2. In het IPsec-overzicht verschijnt je nieuwe verbinding ApexGuard-PSK.
  3. Zet op Enabled en klik Save of Start om verbinding te starten.

8. Tunnel verifiëren

  1. Controleer de Verbindingsstatus onder IPsecVerbindingsstatus en -beheer.
  2. Een actieve tunnel toont meestal status Established of Connected.
  3. Ga naar LogsSysteemlogsIPsec; zoek “IKE negotiation successfully completed” of vergelijkbaar.

9. NAT indien nodig

  • Bij veel thuisopstellingen ligt het LAN achter IPFire met Masquerading op de RED/WAN-interface.

Als ApexGuard al het LAN-verkeer via NAT door de VPN vereist, kun je een aangepaste firewallregel toevoegen:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Vervang:
    • 192.168.0.0/24 door je LAN.
    • ipsec0 door de juiste naam van de IPsec-interface (soms ipsec1 of vergelijkbaar).

10. Je verbinding testen

  1. Ga vanaf een LAN-apparaat (bijv. een pc op 192.168.0.x) naar “What’s my IP” of het ApexGuard-dashboard.
  2. Als alles klopt, zie je dat je publieke IP het ApexGuard-IP is, wat bevestigt dat al het verkeer via de tunnel loopt.

Was dit artikel nuttig?

Bedankt, je helpt ons verbeteren!