De la 215.76 USD

2.99 USD lun.  + 3  Luni Gratuit

dispozitive 1 cont

Vezi toate planurile

Garanție de rambursare de 30 de zile

Primești o rambursare integrală dacă ApexGuard nu îți îndeplinește așteptările.

Ofertă specială | Economisește 67%
OBȚINEȚI APEX

Configurarea IPFire pentru conectarea la ApexGuard

Află cum să folosești ApexGuard

Începe și rămâi protejat

Prerechizite

  1. IPFire (v. 2.27 sau ulterior).
  2. Date IKEv2 ApexGuard:
    • Adresa serverului (ex. ikev2.apexguard.com)
    • Cheia pre-partajată (PSK), de obicei la „Service Credentials” sau „Manual Setup”.
  3. Subrețeaua dvs. LAN (ex. 192.168.0.0/24).
  4. Accesul la IPFire Web UI (de obicei https://[IP_of_IPFire]:444).

1. Conectați-vă la IPFire Web UI

  1. În browser, accesați https://[IP_of_IPFire]:444.
  2. Introduceți datele de admin.

2. Activați IPsec pe IPFire

  1. În meniul de sus, accesați FirewallIPsec.
  2. Dacă IPsec este oprit, dați clic pe Start sau Enable.

3. Adăugați conexiune IPsec

  1. În IPsec, găsiți Connection Status and Control.
  2. Apăsați Add (sau New IPsec connection).

4. Setări de bază conexiune

  1. Numele conexiunii: introduceți ceva precum ApexGuard-PSK.
  2. Subrețea locală:
    • Dacă doriți ca tot traficul LAN să treacă prin ApexGuard, lăsați subrețeaua LAN (ex. 192.168.0.0/24).
  3. Subrețea la distanță:
    • Dacă ApexGuard acceptă „întregul trafic”, puteți seta 0.0.0.0/0.
    • Unii furnizori solicită doar 0.0.0.0/0 pentru un tunel complet.
  4. Gateway (host/IP la distanță): ikev2.apexguard.com (sau domeniul ori IP-ul serverului afișat în contul dvs.).

5. Autentificare: cheie pre-partajată

  1. În Authentication Method, selectați PSK (Pre-Shared Key).
  2. Cheie pre-partajată: copiați cheia din ApexGuard.

(Dacă ApexGuard v-a dat utilizator/parolă pentru XAUTH/EAP, consultați Ghidul 2.)

6. Setări Faza 1 & Faza 2 (IKE & ESP)

  • Faza 1 (propunere IKE): pentru o configurare tipică, alegeți un cifru puternic precum aes256-sha256-modp2048 sau cel recomandat de ApexGuard.
  • Faza 2 (propunere ESP): abordare similară (de ex. aes256-sha256).
  • Durata cheii: valori uzuale: 28800s (IKE), 3600s (ESP). Urmați recomandările ApexGuard, dacă există.

7. Salvați și porniți conexiunea

  1. Apăsați Save
  2. În vederea de ansamblu IPsec, apare noua conexiune ApexGuard-PSK.
  3. Setați Enabled și apăsați Save sau Start pentru activare.

8. Verificați tunelul

  1. Verificați Connection Status în IPsecConnection Status and Control.
  2. Un tunel funcțional afișează de obicei Established sau Connected.
  3. În LogsSystem LogsIPsec, căutați „IKE negotiation successfully completed” sau similar.

9. NAT (la nevoie)

  • Multe rețele casnice au LAN-ul în spatele IPFire cu Masquerading pe interfața RED/WAN.

Dacă ApexGuard cere NAT pentru tot traficul LAN prin VPN, puteți adăuga o regulă firewall personalizată:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Înlocuiți:
    • 192.168.0.0/24 cu LAN-ul dvs.
    • ipsec0 cu numele real al interfeței IPsec (uneori ipsec1 sau similar).

10. Testați conexiunea

  1. De pe un dispozitiv LAN (de ex., un PC la 192.168.0.x), accesați „What’s my IP” sau panoul ApexGuard.
  2. Dacă totul este corect, veți vedea că IP-ul public este cel al ApexGuard, confirmând că tot traficul trece prin tunel.

A fost util acest articol?

Îți mulțumim, ne ajuți să devenim mai buni!