TP-Link Yönlendiricide ApexGuard Kurulumu
Gereksinimler
- IPsec IKEv2 istemci bağlantısını destekleyen bir TP-Link Yönlendirici (ör. güncel yazılımlı SafeStream veya Omada; ER605, ER7206 vb.).
- ApexGuard IKEv2/IPsec Kimlik Bilgileri:
- Sunucu adresi (örn.
ikev2.apexguard.com) - Ön paylaşımlı anahtar (PSK)
- (İsteğe bağlı) ApexGuard ayrıca bir kullanıcı adı/parola veya sertifika sağlıyorsa, bu adımları buna göre uyarlarsınız.
- Sunucu adresi (örn.
- Yerel Ağ bilgileri (örneğin: 192.168.0.0/24).
Not: Bu talimatlar, küçük ofisler veya ileri düzey ev kullanıcıları için en yaygın IKEv2 kurulumu olan basit bir PSK tabanlı yapılandırmayı varsayar.
1. TP-Link Yönlendiriciye Girin
- Tarayıcı açın ve yönlendiricinin IP adresine gidin (genellikle
192.168.0.1veya192.168.1.1). - Yönetici kullanıcı adı/parolanızı girin.
2. IPsec (VPN) Bölümünü Bulun.
- Yönlendiricinin yönetim arayüzünde VPN → IPsec veya VPN → IPsec VPN bölümüne gidin.
- Anahtar varsa IPsec hizmetinin etkin olduğundan emin olun.
3. Yeni IPsec (IKEv2) Bağlantısı Oluşturun
- Ekle, Oluştur veya Yeni IPsec bağlantısına tıklayın (ad değişebilir).
- Bağlantı Adı alanına
ApexGuard_IKEv2gibi tanımlanabilir bir ad yazın.
4. Temel Tünel Ayarlarını Yapın
Genellikle Mod, Uzak Ağ Geçidi ve Yerel Alt Ağ alanlarını görürsünüz:
- Mod / IKE Sürümü: IKEv2 seçin (yönlendirici IKEv1 ile IKEv2 arasında seçim sunuyorsa).
- Uzak Ağ Geçidi (Sunucu):
ikev2.apexguard.comadresini (veya ApexGuard’ın sağladığı adresi) girin. - Yerel Alt Ağ:
- Tüm yerel trafiği ApexGuard üzerinden yönlendirmek istiyorsanız LAN aralığınızı belirtin (örn.
192.168.0.0/24).
- Tüm yerel trafiği ApexGuard üzerinden yönlendirmek istiyorsanız LAN aralığınızı belirtin (örn.
- Uzak Alt Ağ:
- Birçok sağlayıcı, tüm trafiğinizin ApexGuard üzerinden yönlendirildiği “tam tünel” kurulumu için
0.0.0.0/0kullanır. - Yönlendiriciniz site-to-site yapılandırma gerektiriyorsa ApexGuard’ın önerdiği uzak ağ ayarlarını izleyin.
- Birçok sağlayıcı, tüm trafiğinizin ApexGuard üzerinden yönlendirildiği “tam tünel” kurulumu için
5. Kimlik Doğrulama: PSK Anahtarı
- Doğrulama: PSK (Ön Paylaşımlı Anahtar) seçiniz.
- Ön Paylaşımlı Anahtar: ApexGuard hesabınızdaki anahtarı yapıştırın.
6. Aşama 1 (IKE) ve Aşama 2 (ESP) Ayarları
ApexGuard’ın önerdiği yapılandırmaları kullanın. Tipik yaklaşım:
- Aşama 1 (IKE):
- Şifreleme Algoritması: AES-256
- Kimlik Doğrulama (Karma): SHA256
- DH Grubu: Grup 14 (2048 bit)
- Ömür: 28800 saniye
- Aşama 2 (ESP):
- Şifreleme Algoritması: AES-256
- Kimlik Doğrulama (Karma): SHA256
- Ömür: 3600 saniye (veya önerilen değer)
Yönlendiriciniz yalnızca standart şifreler için açılır menü sunuyorsa, ApexGuard’ın yayınladığı özelliklere en yakın seçeneği belirleyin.
7. Tüneli Kaydedip Devreye Alın
- Kaydet / OK seçin.
- Yeni profilinizi (
ApexGuard_IKEv2) IPsec listesinde görmeniz gerekir. - Anahtar veya “bağlan” düğmesi varsa tüneli Etkinleştirin veya Bağlayın.
8. Bağlantıyı Kontrol Edin
- VPN / IPsec durum sayfasını kontrol edin.
- Başarılıysa Connected veya Established,
ApexGuard_IKEv2tünelinin yanında görünür. - Başarısızsa günlüklerde PSK, sunucu adı veya şifreleme uyuşmazlığı olup olmadığını kontrol edin.
9. Bağlantınızı Test Edin
- LAN’daki bir cihazdan “IP adresim nedir?” sayfasını veya ApexGuard panelini kontrol edin.
- Trafiğinizin bir ApexGuard konumundan geldiğini görüyorsanız, VPN çalışıyordur.
- Performansı doğrulamak için isteğe bağlı sürekli ping veya hız testi yapın.
Bu makale yardımcı oldu mu?
Teşekkürler, bizi daha iyi yapıyorsunuz!