Configurar o ApexGuard em Routers TP-Link
Pré-requisitos
- Router TP-Link que suporte ligações de cliente IPsec IKEv2 (por exemplo, um router SafeStream ou Omada, como o ER605, ER7206, etc., com firmware recente).
- Credenciais IKEv2/IPsec do ApexGuard:
- Endereço do servidor (ex.:
ikev2.apexguard.com) - Chave pré-partilhada (PSK)
- (Opcional) Se o ApexGuard fornecer utilizador/palavra-passe ou certificado, adapte os passos.
- Endereço do servidor (ex.:
- Informação da Rede Local (ex.: 192.168.0.0/24).
Nota: estas instruções assumem uma configuração simples baseada em PSK, a configuração IKEv2 mais comum em pequenos escritórios ou casas avançadas.
1. Aceder ao Router TP-Link
- Abra um navegador e aceda ao endereço IP do router (normalmente
192.168.0.1ou192.168.1.1). - Introduza as suas credenciais de admin.
2. Localizar a Secção IPsec (VPN)
- Na interface de gestão do router, navegue até VPN → IPsec, ou VPN → IPsec VPN.
- Garanta que IPsec está ativado, se houver botão ligar/desligar.
3. Criar uma Nova Ligação IPsec (IKEv2)
- Use Add, Create ou New para criar ligação IPsec (o texto pode variar)
- Em Connection Name, use algo identificável como
ApexGuard_IKEv2.
4. Definições Básicas para o Túnel
Normalmente verá estes campos comuns: Mode, Remote Gateway e Local Subnet:
- Mode / IKE Version: Escolha IKEv2 (se o router oferecer a opção entre IKEv1 e IKEv2).
- Remote Gateway (Servidor): Introduza
ikev2.apexguard.com(ou o endereço fornecido pelo ApexGuard). - Local Subnet:
- Para encaminhar todo o tráfego local pelo ApexGuard, indique o intervalo LAN (ex.:
192.168.0.0/24).
- Para encaminhar todo o tráfego local pelo ApexGuard, indique o intervalo LAN (ex.:
- Remote Subnet:
- Muitos fornecedores usam
0.0.0.0/0numa configuração de “túnel completo”, encaminhando todo o tráfego pelo ApexGuard. - Se o router exigir configuração site-a-site, siga as definições de rede remota recomendadas pelo ApexGuard.
- Muitos fornecedores usam
5 Autenticação: Chave Pré-Partilhada
- Authentication Method: Selecione PSK (Pre-Shared Key).
- Pre-Shared Key: cole a chave indicada na sua conta ApexGuard.
6. Definições da Fase 1 (IKE) e Fase 2 (ESP)
Siga as propostas recomendadas pelo ApexGuard. Abordagem típica:
- Phase 1 (IKE):
- Algoritmo de encriptação: AES-256
- Autenticação (Hash): SHA256
- Grupo DH: Group 14 (2048 bits)
- Duração: 28800 segundos
- Phase 2 (ESP):
- Algoritmo de encriptação: AES-256
- Autenticação (Hash): SHA256
- Duração: 3600 segundos (ou conforme recomendado)
Se o seu router apenas oferecer menus com cifras padrão, escolha algo o mais próximo possível das especificações publicadas pelo ApexGuard.
7. Guardar e Ativar o Túnel
- Clique Save ou OK.
- Deverá ver o seu novo perfil (
ApexGuard_IKEv2) na lista IPsec. - Ative ou Ligue o túnel, se existir um interruptor ou botão de “ligar”.
8 Verificar Estado da Ligação
- Verifique o estado VPN / IPsec do router.
- Se tiver sucesso, deverá mostrar Connected ou Established junto ao túnel
ApexGuard_IKEv2. - Se falhar, veja nos registos: PSK incorreta, servidor errado ou cifras incompatíveis.
9. Testar a Sua Ligação
- Num dispositivo da LAN, visite “What is my IP?” ou veja o painel do ApexGuard.
- Se vir que o tráfego vem de uma localização ApexGuard, a VPN funciona corretamente.
- Opcionalmente, faça pings ou testes de velocidade para confirmar o desempenho.
Este artigo foi útil?
Obrigado, está a ajudar-nos a melhorar!