A partir de 215.76 USD

2.99 USD mês  + 3  Meses Grátis

dispositivos 1 conta

Ver todos os planos

Garantia de reembolso de 30 dias

Receba um reembolso total se o ApexGuard não corresponder às suas expectativas.

Oferta especial | Poupe 67%
OBTER A APEX

Configurar a Firewall IPFire para Ligar ao ApexGuard

Saiba como utilizar o ApexGuard

Comece e mantenha-se protegido

Pré-requisitos

  1. IPFire (versão 2.27 ou posterior).
  2. Credenciais IKEv2 ApexGuard:
    • Servidor (ex.: ikev2.apexguard.com)
    • Chave pré-partilhada (PSK), em “Credenciais de Serviço” ou “Configuração Manual”.
  3. A sua Sub-rede LAN (ex.: 192.168.0.0/24).
  4. Acesso à Interface Web IPFire (normalmente https://[IP_of_IPFire]:444).

1. Iniciar Sessão no IPFire Web

  1. Abra um navegador → vá a https://[IP_of_IPFire]:444.
  2. Introduza credenciais de admin

2. Ativar o IPsec no IPFire

  1. No menu superior, vá a FirewallIPsec.
  2. Se o IPsec estiver parado, clique Iniciar ou Ativar.

3. Adicionar Nova Ligação IPsec

  1. Em IPsec, procure Estado e Controlo da Ligação.
  2. Use Adicionar (ou Nova ligação IPsec)

4. Definições da Ligação IPsec

  1. Nome da ligação: introduza algo como ApexGuard-PSK.
  2. Sub-rede Local:
    • Para encaminhar todo o tráfego LAN pelo ApexGuard, mantenha a sua sub-rede LAN (ex.: 192.168.0.0/24).
  3. Sub-rede Remota:
    • Se o ApexGuard suportar “todo o tráfego”, pode usar 0.0.0.0/0.
    • Alguns fornecedores exigem 0.0.0.0/0 para túnel completo.
  4. Gateway (Anfitrião/IP remoto): ikev2.apexguard.com (ou o domínio ou IP do servidor indicado na sua conta).

5. Autenticação: Chave Pré-Partilhada

  1. Método de Autenticação: selecione PSK (Chave Pré-Partilhada)
  2. Chave Pré-Partilhada: copie/cole a chave do ApexGuard.

(Se receber utilizador/palavra-passe ApexGuard para XAUTH/EAP, consulte o Guia 2.)

6. Definições da Fase 1 e Fase 2 (IKE e ESP)

  • Fase 1 (proposta IKE): numa configuração típica, escolha cifras fortes como aes256-sha256-modp2048 ou as recomendadas pelo ApexGuard.
  • Fase 2 (proposta ESP): abordagem semelhante (ex.: aes256-sha256).
  • Duração da chave: valores comuns: 28800s (IKE), 3600s (ESP). Siga as sugestões do ApexGuard, se houver.

7. Guardar e Iniciar a Ligação

  1. Use Guardar.
  2. Na vista geral do IPsec, aparece a sua nova ligação ApexGuard-PSK.
  3. Marque Ativado e clique Guardar ou Iniciar para ligar.

8. Verificar o Túnel

  1. Verifique o Estado da Ligação em IPsecEstado e Controlo da Ligação.
  2. Um túnel bem-sucedido normalmente apresenta Estabelecido ou Ligado.
  3. Em RegistosRegistos do SistemaIPsec, procure “IKE negotiation successfully completed”.

9. NAT (Se Preciso)

  • Muitas redes domésticas têm a LAN atrás do IPFire com Masquerading na interface RED/WAN.

Se o ApexGuard exigir NAT para todo o tráfego LAN pela VPN, adicione uma regra de firewall personalizada:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Substitua:
    • 192.168.0.0/24 pela sua LAN.
    • ipsec0 pelo nome real da interface IPsec (por vezes ipsec1 ou semelhante).

10. Testar a Sua Ligação

  1. Num dispositivo LAN (ex.: PC em 192.168.0.x), abra “Qual é o meu IP” ou o painel do ApexGuard.
  2. Se tudo estiver correto, verá que o seu IP público é o IP do ApexGuard, confirmando que todo o tráfego passa pelo túnel.

Este artigo foi útil?

Obrigado, está a ajudar-nos a melhorar!