Från 160.32 GBP

2.23 GBP mån.  + 3  Månader Gratis

enheter 1 konto

Se alla abonnemang

30 dagars pengarna-tillbaka-garanti

Få full återbetalning om ApexGuard inte uppfyller dina förväntningar.

Specialerbjudande | Spara 67%
SKAFFA APEX

Konfigurera IPFire-brandväggen för ApexGuard VPN

Lär dig använda ApexGuard

Kom igång och håll dig skyddad

Förberedelser

  1. IPFire (version 2.27 eller nyare).
  2. ApexGuard IKEv2 inloggningsuppgifter:
    • Serveradress (t.ex. ikev2.apexguard.com)
    • Delad nyckel (PSK), ofta listad under ”Service Credentials” eller ”Manual Setup”.
  3. Ditt LAN-subnät (t.ex. 192.168.0.0/24).
  4. Öppna IPFire-webbgränssnittet (vanligtvis https://[IP_of_IPFire]:444).

1. Logga in i IPFire Web UI

  1. Öppna webbläsare → gå till https://[IP_of_IPFire]:444.
  2. Ange dina admin-uppgifter.

2. Aktivera IPsec på IPFire

  1. Gå till FirewallIPsec i toppmenyn.
  2. Om IPsec-undersystemet är stoppat, klicka Start eller Enable.

3. Lägg till IPsec-anslutning

  1. Under IPsec, hitta Connection Status and Control.
  2. Välj Add (eller New IPsec connection).

4. Grundinställningar för VPN

  1. Connection name: Ange t.ex. namnet ApexGuard-PSK.
  2. Local Subnet:
    • Om du vill att all LAN-trafik ska gå via ApexGuard, låt detta stå kvar som ditt LAN-subnät (t.ex. 192.168.0.0/24).
  3. Remote Subnet:
    • Om ApexGuard stödjer att skicka ”all trafik” kan du ställa in det till 0.0.0.0/0.
    • Vissa leverantörer kräver bara 0.0.0.0/0 för en fulltunnel.
  4. Gateway (Remote host/IP): ikev2.apexguard.com (eller vilken serverdomän eller IP ditt konto visar).

5. Autentiseringsmetod: Delad nyckel

  1. Under Authentication Method, välj PSK (Pre-Shared Key).
  2. Pre-Shared Key: Klistra in din nyckel från ApexGuard.

(Om ApexGuard även gav dig ett användarnamn/lösenord för XAUTH/EAP, se Guide 2.)

6. Inställningar för fas 1 & 2 (IKE & ESP)

  • Phase 1 (IKE proposal): För en typisk konfiguration, välj en stark chiffersvit som aes256-sha256-modp2048 eller vad ApexGuard rekommenderar.
  • Phase 2 (ESP proposal): Liknande metod, t.ex. aes256-sha256.
  • Key lifetime: Vanliga standardvärden: 28800 s (IKE), 3600 s (ESP). Matcha ApexGuards förslag om de finns.

7. Spara & starta anslutningen

  1. Tryck Save.
  2. I IPsec-översikten visas din nya anslutning ApexGuard-PSK.
  3. Växla till Enabled och välj Save eller Start för anslutningen.

8. Verifiera tunneln

  1. Kontrollera Connection Status under IPsecConnection Status and Control.
  2. En lyckad tunnel visar vanligtvis Established eller Connected.
  3. Gå till LogsSystem LogsIPsec för ”IKE negotiation successfully completed” eller liknande.

9. NAT (vid behov)

  • Många hemmakonfigurationer har LAN bakom IPFire med Masquerading på RED/WAN-gränssnittet.

Om ApexGuard kräver att all LAN-trafik NAT:as genom VPN:et kan du lägga till en anpassad brandväggsregel:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Ersätt:
    • 192.168.0.0/24 med ditt LAN.
    • ipsec0 med det faktiska IPsec-gränssnittets namn (ibland ipsec1 eller liknande).

10. Testa din anslutning

  1. Från en LAN-enhet (t.ex. PC på 192.168.0.x), gå till ”What’s my IP” eller ApexGuard-instrumentpanelen.
  2. Om allt är korrekt ser du att din publika IP-adress är ApexGuards IP, vilket bekräftar att all trafik går genom tunneln.

Var den här artikeln till hjälp?

Tack, du hjälper oss att bli bättre!