Od 215.76 USD

2.99 USD mies.  + 3  Miesiące Bezpłatnie

urządzenia 1 konto

Zobacz wszystkie plany

30-dniowa gwarancja zwrotu pieniędzy

Otrzymaj pełny zwrot, jeśli ApexGuard nie spełni Twoich oczekiwań.

Oferta specjalna | Oszczędź 67%
ZDOBĄDŹ APEX

Konfiguracja zapory IPFire do połączenia z ApexGuard

Dowiedz się, jak korzystać z ApexGuard

Zacznij i zachowaj ochronę

Przed startem

  1. IPFire (wersja 2.27 lub nowsza).
  2. Dane uwierzytelniające IKEv2 ApexGuard:
    • Adres serwera (np. ikev2.apexguard.com)
    • Klucz wstępny (PSK), zwykle podany w sekcji „Service Credentials” lub „Manual Setup”.
  3. Twoja podsieć LAN (np. 192.168.0.0/24).
  4. Dostęp do panelu WWW IPFire (zazwyczaj https://[IP_of_IPFire]:444).

1. Zaloguj się do WWW IPFire

  1. W przeglądarce otwórz https://[IP_of_IPFire]:444.
  2. Wpisz dane logowania admina.

2. Włącz IPsec w IPFire

  1. W górnym menu przejdź do FirewallIPsec.
  2. Jeśli podsystem IPsec nie działa, kliknij Start lub Włącz.

3. Dodaj nowe połączenie IPsec

  1. W sekcji IPsec znajdź Connection Status and Control.
  2. Kliknij Add (lub New IPsec connection).

4. Ustawienia połączenia IPsec

  1. Nazwa połączenia: wpisz na przykład ApexGuard-PSK.
  2. Podsieć lokalna:
    • Jeśli chcesz, by cały ruch LAN szedł przez ApexGuard, zostaw tu podsieć LAN (np. 192.168.0.0/24).
  3. Podsieć zdalna:
    • Jeśli ApexGuard umożliwia wysyłanie „całego ruchu”, możesz ustawić 0.0.0.0/0.
    • Niektórzy dostawcy wymagają po prostu 0.0.0.0/0 dla pełnego tunelu.
  4. Bramka (zdalny host/IP): ikev2.apexguard.com (lub inna domena bądź adres IP serwera podany w Twoim koncie).

5. Metoda uwierzytelniania: klucz wstępny

  1. W polu Authentication Method wybierz PSK (klucz wstępny).
  2. Klucz wstępny (PSK): wklej swój klucz ApexGuard.

(Jeśli ApexGuard podał też login i hasło XAUTH/EAP, zobacz Przewodnik 2.)

6. Ustawienia fazy 1 i fazy 2 (IKE i ESP)

  • Faza 1 (propozycja IKE): w typowej konfiguracji wybierz silny zestaw szyfrów, np. aes256-sha256-modp2048 lub zgodnie z rekomendacją ApexGuard.
  • Faza 2 (propozycja ESP): podobne podejście (np. aes256-sha256).
  • Czas życia klucza: typowe wartości domyślne: 28800s (IKE), 3600s (ESP). Użyj zaleceń ApexGuard, jeśli je podano.

7. Zapisz i uruchom połączenie

  1. Użyj Zapisz.
  2. Na liście IPsec pojawi się teraz nowe połączenie ApexGuard-PSK.
  3. Ustaw Enabled; kliknij Zapisz lub Start, by połączyć.

8. Zweryfikuj tunel

  1. Sprawdź Connection Status w sekcji IPsecConnection Status and Control.
  2. Tunel zwykle wyświetla status Established lub Connected.
  3. W LogsSystem LogsIPsec znajdź „IKE negotiation successfully completed” lub podobny wpis.

9. NAT opcjonalnie

  • Wiele domowych konfiguracji ma sieć LAN za IPFire z użyciem Masquerading na interfejsie RED/WAN.

Jeśli ApexGuard wymaga NAT dla całego ruchu LAN przez VPN, możesz dodać własną regułę zapory:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Zastąp:
    • 192.168.0.0/24 swoją siecią LAN.
    • ipsec0 rzeczywistą nazwą interfejsu IPsec (czasem ipsec1 lub podobną).

10. Przetestuj połączenie

  1. Na urządzeniu w sieci LAN (np. PC 192.168.0.x) otwórz „What’s my IP” lub panel ApexGuard.
  2. Jeśli wszystko działa, publiczny adres IP będzie adresem ApexGuard, co potwierdza, że cały ruch idzie przez tunel.

Czy ten artykuł był pomocny?

Dziękujemy, dzięki Tobie stajemy się lepsi!