Configurarea ApexGuard pe routere TP-Link
Prerechizite
- Un router TP-Link care acceptă conexiuni client IPsec IKEv2 (de exemplu, un router SafeStream sau Omada precum ER605, ER7206 etc., cu firmware recent).
- Date IKEv2/IPsec ApexGuard:
- Adresa serverului (de ex.,
ikev2.apexguard.com) - Cheia pre-partajată (PSK)
- (Opțional) Dacă ApexGuard oferă și nume de utilizator/parolă sau certificat, adaptați pașii.
- Adresa serverului (de ex.,
- Date despre rețeaua locală (ex., 192.168.0.0/24).
Notă: Instrucțiunile presupun o configurație simplă bazată pe PSK, cea mai comună configurare IKEv2 pentru birouri mici sau utilizatori casnici avansați.
1. Conectare la routerul TP-Link
- Deschideți un browser și accesați IP-ul routerului (de obicei
192.168.0.1sau192.168.1.1). - Introduceți utilizatorul și parola admin.
2. Localizați secțiunea IPsec (VPN)
- În interfața de administrare a routerului, mergeți la VPN → IPsec, sau VPN → IPsec VPN.
- Activați serviciul IPsec dacă există un comutator activat/dezactivat.
3. Creați o nouă conexiune IPsec (IKEv2)
- Apăsați Add, Create sau New pentru IPsec (textul poate varia).
- La Connection Name, folosiți un nume clar, precum
ApexGuard_IKEv2.
4. Configurați setările tunelului
De obicei veți vedea câmpuri pentru Mode, Remote Gateway și Local Subnet:
- Mode / IKE Version: Alegeți IKEv2 (dacă routerul oferă opțiunea între IKEv1 și IKEv2).
- Remote Gateway (Server): Introduceți
ikev2.apexguard.com(sau adresa furnizată de ApexGuard). - Local Subnet:
- Dacă rutați tot traficul local prin ApexGuard, specificați intervalul LAN (de ex.,
192.168.0.0/24).
- Dacă rutați tot traficul local prin ApexGuard, specificați intervalul LAN (de ex.,
- Remote Subnet:
- Mulți furnizori folosesc
0.0.0.0/0pentru „full-tunnel”, adică tot traficul trece prin ApexGuard. - Dacă routerul cere o configurație site-to-site, urmați setările de rețea la distanță recomandate de ApexGuard.
- Mulți furnizori folosesc
5. Autentificare: cheie prepartajată
- Metodă autentificare: Alegeți PSK (cheie pre-partajată).
- Cheie pre-partajată: Lipiți cheia din contul dvs. ApexGuard.
6. Setări pentru Faza 1 (IKE) și Faza 2 (ESP)
Folosiți parametrii recomandați de ApexGuard. O abordare tipică:
- Faza 1 (IKE):
- Algoritm de criptare: AES-256
- Autentificare (hash): SHA256
- Grup DH: Grupul 14 (2048 biți)
- Durată de viață: 28800 de secunde
- Faza 2 (ESP):
- Algoritm de criptare: AES-256
- Autentificare (hash): SHA256
- Durată: 3600 secunde (sau conform recomandării)
Dacă routerul oferă doar liste cu cifruri standard, alegeți opțiunea cea mai apropiată de specificațiile ApexGuard.
7. Salvați și activați tunelul
- Apăsați Save / OK.
- Ar trebui să vedeți noul profil (
ApexGuard_IKEv2) în lista IPsec. - Activați sau conectați tunelul dacă există comutator sau buton „connect”.
8. Verificarea conexiunii
- Verificați starea VPN / IPsec a routerului.
- Dacă reușește, ar trebui să apară Connected sau Established lângă tunelul
ApexGuard_IKEv2. - Dacă eșuează, verificați jurnalele pentru PSK, nume de server sau cifruri nepotrivite.
9. Testați conexiunea
- De pe un dispozitiv din LAN, vizitați „What is my IP?” sau verificați panoul ApexGuard.
- Dacă vedeți că traficul dvs. provine dintr-o locație ApexGuard, VPN-ul funcționează.
- Opțional, rulați ping-uri sau teste de viteză pentru a confirma performanța.
A fost util acest articol?
Îți mulțumim, ne ajuți să devenim mai buni!