ApexGuard instellen op TP-Link-routers
Benodigdheden
- Een TP-Link-router met clientverbindingen via IPsec IKEv2 (bijv. een SafeStream– of Omada-router zoals ER605, ER7206 enz., met recente firmware).
- ApexGuard IKEv2/IPsec inloggegevens:
- Serveradres (bijv.
ikev2.apexguard.com) - Pre-shared key (PSK)
- (Optioneel) Als ApexGuard ook een gebruikersnaam/wachtwoord of certificaat geeft, pas je deze stappen daarop aan.
- Serveradres (bijv.
- Lokale netwerkgegevens (bijv. 192.168.0.0/24).
Let op: deze instructies gaan uit van een eenvoudige PSK-based configuratie, de gangbaarste opzet met IKEv2 voor kleine kantoren of ervaren thuisgebruikers.
1. Inloggen op de TP-Link-router
- Open een webbrowser en ga naar het IP-adres van de router (vaak
192.168.0.1of192.168.1.1). - Voer je admin-login en wachtwoord in.
2. Zoek het IPsec (VPN)-gedeelte
- Navigeer in de beheerinterface van de router naar VPN → IPsec, of VPN → IPsec VPN.
- Zorg dat de IPsec-service ingeschakeld is als er een aan/uitknop is.
3. Nieuwe IPsec (IKEv2)-verbinding maken
- Klik op Add, Create of New IPsec-verbinding (tekst kan variëren).
- Gebruik bij Connection Name iets herkenbaars zoals
ApexGuard_IKEv2.
4. Basisinstellingen voor tunnel
Je ziet doorgaans velden voor Mode, Remote Gateway en Local Subnet:
- Mode / IKE Version: kies IKEv2 (als de router een keuze biedt tussen IKEv1 en IKEv2).
- Remote Gateway (server): voer
ikev2.apexguard.comin (of het adres dat ApexGuard verstrekt). - Local Subnet:
- Wil je al het lokale verkeer via ApexGuard routeren, geef dan je LAN-bereik op (bijv.
192.168.0.0/24).
- Wil je al het lokale verkeer via ApexGuard routeren, geef dan je LAN-bereik op (bijv.
- Remote Subnet:
- Veel providers gebruiken
0.0.0.0/0voor een ‘full-tunnel’-opzet, waarbij al je verkeer via ApexGuard loopt. - Vereist je router een site-to-site-opzet, volg dan de aanbevolen externe netwerkinstellingen van ApexGuard.
- Veel providers gebruiken
5. Verificatie: pre-shared key
- Authentication Method: selecteer PSK (Pre-Shared Key).
- Pre-Shared Key: plak de sleutel uit je ApexGuard-account.
6. Phase 1 (IKE) & Phase 2 (ESP)-instellingen
Volg de aanbevolen instellingen van ApexGuard. Bijvoorbeeld:
- Phase 1 (IKE):
- Versleutelingsalgoritme: AES-256
- Verificatie (Hash): SHA256
- DH-groep: Group 14 (2048-bit)
- Levensduur: 28800 seconden
- Phase 2 (ESP):
- Versleutelingsalgoritme: AES-256
- Verificatie (Hash): SHA256
- Levensduur: 3600 seconden (of zoals aanbevolen)
Biedt je router alleen keuzelijsten met standaardciphers, kies dan iets dat zo dicht mogelijk bij de ApexGuard-specificaties ligt.
7. Tunnel opslaan en activeren
- Klik Save of OK.
- Je ziet daarna je nieuwe profiel (
ApexGuard_IKEv2) in de IPsec-lijst. - Schakel in of verbind de tunnel als er een schakelaar of ‘connect’-knop is.
8. Verbindingsstatus checken
- Controleer de routerpagina VPN / IPsec.
- Bij succes wordt Connected of Established weergegeven bij de tunnel
ApexGuard_IKEv2. - Bekijk bij problemen de logs op een PSK-mismatch, verkeerde servernaam of cipher-mismatch.
9. Je verbinding testen
- Open vanaf een apparaat in je LAN ‘Wat is mijn IP?’ of het ApexGuard-dashboard.
- Als je verkeer zichtbaar van een ApexGuard-locatie komt, werkt de VPN correct.
- Voer eventueel pings of snelheidstests uit om de prestaties te controleren.
Was dit artikel nuttig?
Bedankt, je helpt ons verbeteren!