Konfigurera ApexGuard på TP-Link-routrar
Förberedelser
- TP-Link-router som stöder klientanslutningar med IPsec IKEv2 (t.ex. en SafeStream– eller Omada-router som ER605, ER7206 osv. med aktuell firmware).
- ApexGuard-uppgifter för IKEv2/IPsec:
- Serveradress (t.ex.
ikev2.apexguard.com) - Delad nyckel (PSK)
- (Valfritt) Om ApexGuard även ger användarnamn/lösenord eller certifikat anpassar du stegen därefter.
- Serveradress (t.ex.
- Information om lokalt nätverk (t.ex. 192.168.0.0/24).
Obs: Instruktionerna förutsätter en enkel konfiguration baserad på PSK, den vanligaste typen med IKEv2 för mindre kontor eller avancerade hemanvändare.
1. Logga in på TP-Link-routern
- Öppna en webbläsare och gå till routerns IP-adress (ofta
192.168.0.1eller192.168.1.1). - Ange admin-användarnamn och lösenord.
2. Hitta IPsec (VPN)-sektionen
- Navigera i routerns hanteringsgränssnitt till VPN → IPsec, eller VPN → IPsec VPN.
- Se till att IPsec-tjänsten är aktiverad om en på/av-knapp finns.
3. Skapa en ny IPsec (IKEv2)-anslutning
- Klicka Lägg till, Skapa eller Ny för IPsec (namnen kan variera).
- Under Connection Name, ange något igenkännbart som
ApexGuard_IKEv2.
4. Konfigurera tunnelinställningar
Du kommer vanligtvis se fält för Mode, Remote Gateway och Local Subnet:
- Mode/IKE-version: Välj IKEv2 (om routern erbjuder ett val mellan IKEv1 och IKEv2).
- Remote Gateway (Server): Ange
ikev2.apexguard.com(eller den adress som ApexGuard tillhandahåller). - Local Subnet:
- Om du vill routa all lokal trafik genom ApexGuard, ange ditt LAN-intervall (t.ex.
192.168.0.0/24).
- Om du vill routa all lokal trafik genom ApexGuard, ange ditt LAN-intervall (t.ex.
- Remote Subnet:
- Många leverantörer använder
0.0.0.0/0för en ”full-tunnel”-konfiguration, vilket innebär att all trafik leds via ApexGuard. - Om routern kräver en site-to-site-konfiguration följer du ApexGuards rekommenderade inställningar för fjärrnätverket.
- Många leverantörer använder
5. Autentisering: Delad nyckel (PSK)
- Autentiseringsmetod: Välj PSK (Pre-Shared Key).
- Delad nyckel: Klistra in nyckeln från ditt ApexGuard-konto.
6. Fas 1 (IKE) och fas 2 (ESP): inställningar
Matcha ApexGuards rekommendationer. Ett vanligt upplägg:
- Fas 1 (IKE):
- Krypteringsalgoritm: AES-256
- Autentisering (hash): SHA256
- DH-grupp: Grupp 14 (2048-bit)
- Livslängd: 28800 sekunder
- Fas 2 (ESP):
- Krypteringsalgoritm: AES-256
- Autentisering (hash): SHA256
- Livslängd: 3600 sekunder (eller enligt rekommendation)
Om routern bara erbjuder standardchiffer i listor, välj det som ligger närmast ApexGuards publicerade specifikationer.
7. Spara och aktivera tunneln
- Välj Spara eller OK
- Du bör sedan se din nya profil (
ApexGuard_IKEv2) i IPsec-listan. - Aktivera eller anslut tunneln om det finns omkopplare eller ”anslut”-knapp.
8. Kontrollera anslutningen
- Kontrollera routerns VPN/IPsec-statussida.
- Om det lyckas ska det visa Connected eller Established bredvid tunneln
ApexGuard_IKEv2. - Om det misslyckas, granska loggarna efter felaktig PSK, fel servernamn eller chifferkonflikt.
9. Testa din anslutning
- Öppna ”Vad är min IP?” på en LAN-enhet eller kontrollera ApexGuards instrumentpanel.
- Om du ser att din trafik kommer från en ApexGuard-plats fungerar VPN:et korrekt.
- Kör vid behov ping eller hastighetstest för att kontrollera prestandan.
Var den här artikeln till hjälp?
Tack, du hjälper oss att bli bättre!