Configurarea IPFire pentru conectarea la ApexGuard
Prerechizite
- IPFire (v. 2.27 sau ulterior).
- Date IKEv2 ApexGuard:
- Adresa serverului (ex.
ikev2.apexguard.com) - Cheia pre-partajată (PSK), de obicei la „Service Credentials” sau „Manual Setup”.
- Adresa serverului (ex.
- Subrețeaua dvs. LAN (ex.
192.168.0.0/24). - Accesul la IPFire Web UI (de obicei
https://[IP_of_IPFire]:444).
1. Conectați-vă la IPFire Web UI
- În browser, accesați
https://[IP_of_IPFire]:444. - Introduceți datele de admin.
2. Activați IPsec pe IPFire
- În meniul de sus, accesați Firewall → IPsec.
- Dacă IPsec este oprit, dați clic pe Start sau Enable.
3. Adăugați conexiune IPsec
- În IPsec, găsiți Connection Status and Control.
- Apăsați Add (sau New IPsec connection).
4. Setări de bază conexiune
- Numele conexiunii: introduceți ceva precum
ApexGuard-PSK. - Subrețea locală:
- Dacă doriți ca tot traficul LAN să treacă prin ApexGuard, lăsați subrețeaua LAN (ex.
192.168.0.0/24).
- Dacă doriți ca tot traficul LAN să treacă prin ApexGuard, lăsați subrețeaua LAN (ex.
- Subrețea la distanță:
- Dacă ApexGuard acceptă „întregul trafic”, puteți seta
0.0.0.0/0. - Unii furnizori solicită doar
0.0.0.0/0pentru un tunel complet.
- Dacă ApexGuard acceptă „întregul trafic”, puteți seta
- Gateway (host/IP la distanță):
ikev2.apexguard.com(sau domeniul ori IP-ul serverului afișat în contul dvs.).
5. Autentificare: cheie pre-partajată
- În Authentication Method, selectați PSK (Pre-Shared Key).
- Cheie pre-partajată: copiați cheia din ApexGuard.
(Dacă ApexGuard v-a dat utilizator/parolă pentru XAUTH/EAP, consultați Ghidul 2.)
6. Setări Faza 1 & Faza 2 (IKE & ESP)
- Faza 1 (propunere IKE): pentru o configurare tipică, alegeți un cifru puternic precum
aes256-sha256-modp2048sau cel recomandat de ApexGuard. - Faza 2 (propunere ESP): abordare similară (de ex.
aes256-sha256). - Durata cheii: valori uzuale: 28800s (IKE), 3600s (ESP). Urmați recomandările ApexGuard, dacă există.
7. Salvați și porniți conexiunea
- Apăsați Save
- În vederea de ansamblu IPsec, apare noua conexiune
ApexGuard-PSK. - Setați Enabled și apăsați Save sau Start pentru activare.
8. Verificați tunelul
- Verificați Connection Status în IPsec → Connection Status and Control.
- Un tunel funcțional afișează de obicei Established sau Connected.
- În Logs → System Logs → IPsec, căutați „IKE negotiation successfully completed” sau similar.
9. NAT (la nevoie)
- Multe rețele casnice au LAN-ul în spatele IPFire cu Masquerading pe interfața RED/WAN.
Dacă ApexGuard cere NAT pentru tot traficul LAN prin VPN, puteți adăuga o regulă firewall personalizată:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Înlocuiți:
192.168.0.0/24cu LAN-ul dvs.ipsec0cu numele real al interfeței IPsec (uneoriipsec1sau similar).
10. Testați conexiunea
- De pe un dispozitiv LAN (de ex., un PC la
192.168.0.x), accesați „What’s my IP” sau panoul ApexGuard. - Dacă totul este corect, veți vedea că IP-ul public este cel al ApexGuard, confirmând că tot traficul trece prin tunel.
A fost util acest articol?
Îți mulțumim, ne ajuți să devenim mai buni!