Konfiguracja zapory IPFire do połączenia z ApexGuard
Przed startem
- IPFire (wersja 2.27 lub nowsza).
- Dane uwierzytelniające IKEv2 ApexGuard:
- Adres serwera (np.
ikev2.apexguard.com) - Klucz wstępny (PSK), zwykle podany w sekcji „Service Credentials” lub „Manual Setup”.
- Adres serwera (np.
- Twoja podsieć LAN (np.
192.168.0.0/24). - Dostęp do panelu WWW IPFire (zazwyczaj
https://[IP_of_IPFire]:444).
1. Zaloguj się do WWW IPFire
- W przeglądarce otwórz
https://[IP_of_IPFire]:444. - Wpisz dane logowania admina.
2. Włącz IPsec w IPFire
- W górnym menu przejdź do Firewall → IPsec.
- Jeśli podsystem IPsec nie działa, kliknij Start lub Włącz.
3. Dodaj nowe połączenie IPsec
- W sekcji IPsec znajdź Connection Status and Control.
- Kliknij Add (lub New IPsec connection).
4. Ustawienia połączenia IPsec
- Nazwa połączenia: wpisz na przykład
ApexGuard-PSK. - Podsieć lokalna:
- Jeśli chcesz, by cały ruch LAN szedł przez ApexGuard, zostaw tu podsieć LAN (np.
192.168.0.0/24).
- Jeśli chcesz, by cały ruch LAN szedł przez ApexGuard, zostaw tu podsieć LAN (np.
- Podsieć zdalna:
- Jeśli ApexGuard umożliwia wysyłanie „całego ruchu”, możesz ustawić
0.0.0.0/0. - Niektórzy dostawcy wymagają po prostu
0.0.0.0/0dla pełnego tunelu.
- Jeśli ApexGuard umożliwia wysyłanie „całego ruchu”, możesz ustawić
- Bramka (zdalny host/IP):
ikev2.apexguard.com(lub inna domena bądź adres IP serwera podany w Twoim koncie).
5. Metoda uwierzytelniania: klucz wstępny
- W polu Authentication Method wybierz PSK (klucz wstępny).
- Klucz wstępny (PSK): wklej swój klucz ApexGuard.
(Jeśli ApexGuard podał też login i hasło XAUTH/EAP, zobacz Przewodnik 2.)
6. Ustawienia fazy 1 i fazy 2 (IKE i ESP)
- Faza 1 (propozycja IKE): w typowej konfiguracji wybierz silny zestaw szyfrów, np.
aes256-sha256-modp2048lub zgodnie z rekomendacją ApexGuard. - Faza 2 (propozycja ESP): podobne podejście (np.
aes256-sha256). - Czas życia klucza: typowe wartości domyślne: 28800s (IKE), 3600s (ESP). Użyj zaleceń ApexGuard, jeśli je podano.
7. Zapisz i uruchom połączenie
- Użyj Zapisz.
- Na liście IPsec pojawi się teraz nowe połączenie
ApexGuard-PSK. - Ustaw Enabled; kliknij Zapisz lub Start, by połączyć.
8. Zweryfikuj tunel
- Sprawdź Connection Status w sekcji IPsec → Connection Status and Control.
- Tunel zwykle wyświetla status Established lub Connected.
- W Logs → System Logs → IPsec znajdź „IKE negotiation successfully completed” lub podobny wpis.
9. NAT opcjonalnie
- Wiele domowych konfiguracji ma sieć LAN za IPFire z użyciem Masquerading na interfejsie RED/WAN.
Jeśli ApexGuard wymaga NAT dla całego ruchu LAN przez VPN, możesz dodać własną regułę zapory:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Zastąp:
192.168.0.0/24swoją siecią LAN.ipsec0rzeczywistą nazwą interfejsu IPsec (czasemipsec1lub podobną).
10. Przetestuj połączenie
- Na urządzeniu w sieci LAN (np. PC
192.168.0.x) otwórz „What’s my IP” lub panel ApexGuard. - Jeśli wszystko działa, publiczny adres IP będzie adresem ApexGuard, co potwierdza, że cały ruch idzie przez tunel.
Czy ten artykuł był pomocny?
Dziękujemy, dzięki Tobie stajemy się lepsi!