Configurar a Firewall IPFire para Ligar ao ApexGuard
Pré-requisitos
- IPFire (versão 2.27 ou posterior).
- Credenciais IKEv2 ApexGuard:
- Servidor (ex.:
ikev2.apexguard.com) - Chave pré-partilhada (PSK), em “Credenciais de Serviço” ou “Configuração Manual”.
- Servidor (ex.:
- A sua Sub-rede LAN (ex.:
192.168.0.0/24). - Acesso à Interface Web IPFire (normalmente
https://[IP_of_IPFire]:444).
1. Iniciar Sessão no IPFire Web
- Abra um navegador → vá a
https://[IP_of_IPFire]:444. - Introduza credenciais de admin
2. Ativar o IPsec no IPFire
- No menu superior, vá a Firewall → IPsec.
- Se o IPsec estiver parado, clique Iniciar ou Ativar.
3. Adicionar Nova Ligação IPsec
- Em IPsec, procure Estado e Controlo da Ligação.
- Use Adicionar (ou Nova ligação IPsec)
4. Definições da Ligação IPsec
- Nome da ligação: introduza algo como
ApexGuard-PSK. - Sub-rede Local:
- Para encaminhar todo o tráfego LAN pelo ApexGuard, mantenha a sua sub-rede LAN (ex.:
192.168.0.0/24).
- Para encaminhar todo o tráfego LAN pelo ApexGuard, mantenha a sua sub-rede LAN (ex.:
- Sub-rede Remota:
- Se o ApexGuard suportar “todo o tráfego”, pode usar
0.0.0.0/0. - Alguns fornecedores exigem
0.0.0.0/0para túnel completo.
- Se o ApexGuard suportar “todo o tráfego”, pode usar
- Gateway (Anfitrião/IP remoto):
ikev2.apexguard.com(ou o domínio ou IP do servidor indicado na sua conta).
5. Autenticação: Chave Pré-Partilhada
- Método de Autenticação: selecione PSK (Chave Pré-Partilhada)
- Chave Pré-Partilhada: copie/cole a chave do ApexGuard.
(Se receber utilizador/palavra-passe ApexGuard para XAUTH/EAP, consulte o Guia 2.)
6. Definições da Fase 1 e Fase 2 (IKE e ESP)
- Fase 1 (proposta IKE): numa configuração típica, escolha cifras fortes como
aes256-sha256-modp2048ou as recomendadas pelo ApexGuard. - Fase 2 (proposta ESP): abordagem semelhante (ex.:
aes256-sha256). - Duração da chave: valores comuns: 28800s (IKE), 3600s (ESP). Siga as sugestões do ApexGuard, se houver.
7. Guardar e Iniciar a Ligação
- Use Guardar.
- Na vista geral do IPsec, aparece a sua nova ligação
ApexGuard-PSK. - Marque Ativado e clique Guardar ou Iniciar para ligar.
8. Verificar o Túnel
- Verifique o Estado da Ligação em IPsec → Estado e Controlo da Ligação.
- Um túnel bem-sucedido normalmente apresenta Estabelecido ou Ligado.
- Em Registos → Registos do Sistema → IPsec, procure “IKE negotiation successfully completed”.
9. NAT (Se Preciso)
- Muitas redes domésticas têm a LAN atrás do IPFire com Masquerading na interface RED/WAN.
Se o ApexGuard exigir NAT para todo o tráfego LAN pela VPN, adicione uma regra de firewall personalizada:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Substitua:
192.168.0.0/24pela sua LAN.ipsec0pelo nome real da interface IPsec (por vezesipsec1ou semelhante).
10. Testar a Sua Ligação
- Num dispositivo LAN (ex.: PC em
192.168.0.x), abra “Qual é o meu IP” ou o painel do ApexGuard. - Se tudo estiver correto, verá que o seu IP público é o IP do ApexGuard, confirmando que todo o tráfego passa pelo túnel.
Este artigo foi útil?
Obrigado, está a ajudar-nos a melhorar!