ApexGuard — konfiguracja routerów TP-Link
Przed startem
- Router TP-Link, który obsługuje połączenia klienckie IPsec IKEv2 (np. router SafeStream lub Omada, taki jak ER605, ER7206 itd., z aktualnym oprogramowaniem).
- Dane uwierzytelniania IKEv2/IPsec ApexGuard:
- Adres serwera (np.
ikev2.apexguard.com) - Klucz wstępnie udostępniony (PSK)
- (Opcjonalnie) Jeśli ApexGuard podaje też nazwę użytkownika/hasło lub certyfikat, dostosuj odpowiednie kroki.
- Adres serwera (np.
- Informacje o sieci lokalnej (np. 192.168.0.0/24).
Uwaga: Instrukcje dotyczą prostej konfiguracji opartej na PSK, typowej dla IKEv2 w małych biurach i u zaawansowanych użytkowników domowych.
1. Zaloguj się do routera TP-Link
- Otwórz przeglądarkę i wpisz adres IP routera (często
192.168.0.1lub192.168.1.1). - Wprowadź login i hasło administratora.
2. Znajdź ustawienia IPsec (VPN)
- W interfejsie zarządzania routerem przejdź do VPN → IPsec lub VPN → IPsec VPN.
- Jeśli jest przełącznik, upewnij się, że usługa IPsec jest włączona.
3. Utwórz nowe połączenie IPsec (IKEv2)
- Kliknij Add, Create lub New dla IPsec (nazwa może się różnić).
- W polu Connection Name użyj rozpoznawalnej nazwy, np.
ApexGuard_IKEv2.
4. Podstawowe ustawienia tunelu
Zwykle zobaczysz następujące pola: Mode, Remote Gateway i Local Subnet:
- Mode / IKE Version: Wybierz IKEv2 (jeśli router pozwala wybrać między IKEv1 i IKEv2).
- Remote Gateway (serwer): Wpisz
ikev2.apexguard.com(lub inny adres podany przez ApexGuard). - Local Subnet:
- Jeśli chcesz przekierować cały ruch lokalny przez ApexGuard, podaj zakres swojej sieci LAN (np.
192.168.0.0/24).
- Jeśli chcesz przekierować cały ruch lokalny przez ApexGuard, podaj zakres swojej sieci LAN (np.
- Remote Subnet:
- Wielu dostawców używa
0.0.0.0/0w konfiguracji „full-tunnel”, czyli cały Twój ruch przechodzi przez ApexGuard. - Jeśli router wymaga trybu site-to-site, użyj zalecanych ustawień sieci zdalnej ApexGuard.
- Wielu dostawców używa
5. Uwierzytelnianie: klucz PSK
- Uwierzytelnianie: Wybierz PSK (klucz współdzielony).
- Pre-Shared Key: Wklej klucz ze swojego konta ApexGuard.
6. Ustawienia fazy 1 (IKE) i fazy 2 (ESP)
Dopasuj do zalecanych propozycji ApexGuard. Typowe podejście:
- Faza 1 (IKE):
- Algorytm szyfrowania: AES-256
- Uwierzytelnianie (Hash): SHA256
- Grupa DH: Group 14 (2048-bit)
- Czas życia: 28800 sekund
- Faza 2 (ESP):
- Algorytm szyfrowania: AES-256
- Uwierzytelnianie (Hash): SHA256
- Czas życia: 3600 sekund (lub zgodnie z zaleceniem)
Jeśli router udostępnia tylko listy rozwijane ze standardowymi szyframi, wybierz opcję najbliższą opublikowanym specyfikacjom ApexGuard.
7. Zapisz oraz włącz tunel VPN
- Użyj Save lub OK.
- Nowy profil (
ApexGuard_IKEv2) powinien pojawić się na liście IPsec. - Włącz lub Połącz tunel, jeśli jest przełącznik lub przycisk „connect”.
8. Sprawdź status połączenia
- Sprawdź stronę statusu VPN / IPsec na routerze.
- Jeśli połączenie się uda, pojawi się Connected lub Established przy tunelu
ApexGuard_IKEv2. - Jeśli połączenie nie działa, sprawdź logi pod kątem PSK, nazwy serwera lub szyfru.
9. Przetestuj połączenie
- Z urządzenia w sieci LAN odwiedź stronę „What is my IP?” lub sprawdź panel ApexGuard.
- Jeśli ruch pochodzi z lokalizacji ApexGuard, połączenie VPN działa prawidłowo.
- Możesz uruchomić ciągły ping lub test prędkości, by sprawdzić wydajność.
Czy ten artykuł był pomocny?
Dziękujemy, dzięki Tobie stajemy się lepsi!