IPFire Güvenlik Duvarıyla ApexGuard Bağlantısı
Gereksinimler
- IPFire (2.27 sürümü veya üzeri).
- ApexGuard IKEv2 kimlik bilgileri:
- Sunucu adresi (örn.
ikev2.apexguard.com) - Ön Paylaşımlı Anahtar (PSK), “Hizmet Kimlik Bilgileri” veya “Manuel Kurulum” altında.
- Sunucu adresi (örn.
- LAN Alt Ağınız (örn.
192.168.0.0/24). - IPFire Web Arayüzü’ne erişim (genellikle
https://[IP_of_IPFire]:444).
1. IPFire Web Arayüzüne Girin
- Tarayıcıyı açın →
https://[IP_of_IPFire]:444‘ye gidin. - admin hesap bilgilerini girin.
2. IPFire’da IPsec’i Açın
- Üst menüden Firewall → IPsec’e gidin.
- IPsec sistemi durmuşsa Başlat veya Etkinleştir‘e tıklayın.
3. IPsec Bağlantısı Ekleyin
- IPsec altında Connection Status and Control’ı bulun.
- Add veya New IPsec connection‘ı seçin.
4. Temel Bağlantı Ayarları
- Connection name:
ApexGuard-PSKgibi bir ad girin. - Local Subnet:
- Tüm LAN trafiğinin ApexGuard üzerinden geçmesini istiyorsanız bunu alt ağınız olarak bırakın (örn.
192.168.0.0/24).
- Tüm LAN trafiğinin ApexGuard üzerinden geçmesini istiyorsanız bunu alt ağınız olarak bırakın (örn.
- Remote Subnet:
- ApexGuard “tüm trafiği” destekliyorsa
0.0.0.0/0ayarlayabilirsiniz. - Bazı sağlayıcılar tam tünel için yalnızca
0.0.0.0/0gerektirir.
- ApexGuard “tüm trafiği” destekliyorsa
- Gateway (Remote host/IP):
ikev2.apexguard.com(veya hesabınızda görünen sunucu alan adı ya da IP’si).
5. Kimlik Doğrulama: Ön Paylaşımlı Anahtar
- Authentication Method altında PSK (Pre-Shared Key) seçin.
- Pre-Shared Key: ApexGuard’dan anahtarı kopyalayıp girin.
(ApexGuard size XAUTH/EAP kullanıcı adı/parola da verdiyse Kılavuz 2’ye bakın.)
6. Aşama 1 & Aşama 2 (IKE & ESP) Ayarları
- Phase 1 (IKE proposal): Tipik kurulumda
aes256-sha256-modp2048gibi güçlü bir şifreleme seti veya ApexGuard’ın önerisini seçin. - Phase 2 (ESP proposal): Benzer bir yaklaşım (örn.
aes256-sha256). - Key lifetime: Yaygın varsayılanlar: 28800sn (IKE), 3600sn (ESP). Varsa ApexGuard’ın önerileriyle eşleştirin.
7. Bağlantıyı Kaydedin & Başlatın
- Save‘e basın
- IPsec genel görünümünde yeni
ApexGuard-PSKbağlantınız görünür. - Bağlantıyı Enabled durumuna getirip Save veya Start‘a basın.
8. Tüneli Doğrulayın
- Connection Status‘u IPsec → Connection Status and Control altında kontrol edin.
- Başarılı bir tünel genellikle Established veya Connected gösterir.
- Logs → System Logs → IPsec‘te “IKE negotiation successfully completed” veya benzerini arayın.
9. NAT (Gerekirse)
- Birçok ev kurulumunda LAN, IPFire’ın arkasında RED/WAN arayüzünde Masquerading kullanır.
ApexGuard tüm LAN trafiğini VPN’den NAT’lamanızı istiyorsa özel güvenlik duvarı kuralı ekleyebilirsiniz:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Şunları değiştirin:
192.168.0.0/24’ü kendi LAN’ınızla.ipsec0’ı gerçek IPsec arayüzü adıyla (bazenipsec1veya benzeri).
10. Bağlantınızı Test Edin
- LAN cihazından (örn.
192.168.0.x‘teki PC) “What’s my IP” sayfasına veya ApexGuard panosuna gidin. - Her şey doğruysa herkese açık IP’nizin ApexGuard IP’si olduğunu görürsünüz; tüm trafiğin tünelden geçtiği doğrulanır.
Bu makale yardımcı oldu mu?
Teşekkürler, bizi daha iyi yapıyorsunuz!