Konfigurera IPFire-brandväggen för ApexGuard VPN
Förberedelser
- IPFire (version 2.27 eller nyare).
- ApexGuard IKEv2 inloggningsuppgifter:
- Serveradress (t.ex.
ikev2.apexguard.com) - Delad nyckel (PSK), ofta listad under ”Service Credentials” eller ”Manual Setup”.
- Serveradress (t.ex.
- Ditt LAN-subnät (t.ex.
192.168.0.0/24). - Öppna IPFire-webbgränssnittet (vanligtvis
https://[IP_of_IPFire]:444).
1. Logga in i IPFire Web UI
- Öppna webbläsare → gå till
https://[IP_of_IPFire]:444. - Ange dina admin-uppgifter.
2. Aktivera IPsec på IPFire
- Gå till Firewall → IPsec i toppmenyn.
- Om IPsec-undersystemet är stoppat, klicka Start eller Enable.
3. Lägg till IPsec-anslutning
- Under IPsec, hitta Connection Status and Control.
- Välj Add (eller New IPsec connection).
4. Grundinställningar för VPN
- Connection name: Ange t.ex. namnet
ApexGuard-PSK. - Local Subnet:
- Om du vill att all LAN-trafik ska gå via ApexGuard, låt detta stå kvar som ditt LAN-subnät (t.ex.
192.168.0.0/24).
- Om du vill att all LAN-trafik ska gå via ApexGuard, låt detta stå kvar som ditt LAN-subnät (t.ex.
- Remote Subnet:
- Om ApexGuard stödjer att skicka ”all trafik” kan du ställa in det till
0.0.0.0/0. - Vissa leverantörer kräver bara
0.0.0.0/0för en fulltunnel.
- Om ApexGuard stödjer att skicka ”all trafik” kan du ställa in det till
- Gateway (Remote host/IP):
ikev2.apexguard.com(eller vilken serverdomän eller IP ditt konto visar).
5. Autentiseringsmetod: Delad nyckel
- Under Authentication Method, välj PSK (Pre-Shared Key).
- Pre-Shared Key: Klistra in din nyckel från ApexGuard.
(Om ApexGuard även gav dig ett användarnamn/lösenord för XAUTH/EAP, se Guide 2.)
6. Inställningar för fas 1 & 2 (IKE & ESP)
- Phase 1 (IKE proposal): För en typisk konfiguration, välj en stark chiffersvit som
aes256-sha256-modp2048eller vad ApexGuard rekommenderar. - Phase 2 (ESP proposal): Liknande metod, t.ex.
aes256-sha256. - Key lifetime: Vanliga standardvärden: 28800 s (IKE), 3600 s (ESP). Matcha ApexGuards förslag om de finns.
7. Spara & starta anslutningen
- Tryck Save.
- I IPsec-översikten visas din nya anslutning
ApexGuard-PSK. - Växla till Enabled och välj Save eller Start för anslutningen.
8. Verifiera tunneln
- Kontrollera Connection Status under IPsec → Connection Status and Control.
- En lyckad tunnel visar vanligtvis Established eller Connected.
- Gå till Logs → System Logs → IPsec för ”IKE negotiation successfully completed” eller liknande.
9. NAT (vid behov)
- Många hemmakonfigurationer har LAN bakom IPFire med Masquerading på RED/WAN-gränssnittet.
Om ApexGuard kräver att all LAN-trafik NAT:as genom VPN:et kan du lägga till en anpassad brandväggsregel:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Ersätt:
192.168.0.0/24med ditt LAN.ipsec0med det faktiska IPsec-gränssnittets namn (iblandipsec1eller liknande).
10. Testa din anslutning
- Från en LAN-enhet (t.ex. PC på
192.168.0.x), gå till ”What’s my IP” eller ApexGuard-instrumentpanelen. - Om allt är korrekt ser du att din publika IP-adress är ApexGuards IP, vilket bekräftar att all trafik går genom tunneln.
Var den här artikeln till hjälp?
Tack, du hjälper oss att bli bättre!