Від 0 EUR

2.58 EUR міс.  + 3  Міс. даром

пристроїв 1 акаунт

Переглянути всі плани

30-денна гарантія повернення коштів

Отримайте повне повернення коштів, якщо ApexGuard не виправдає ваших очікувань.

Спецпропозиція | Заощадьте 67%
ОТРИМАТИ APEX

Налаштування IPFire для підключення до ApexGuard

Дізнайтеся, як користуватися ApexGuard

Почніть і залишайтеся захищеними

Передумови VPN

  1. IPFire (версія 2.27 або новіша).
  2. Дані IKEv2 ApexGuard:
    • Адреса сервера (наприклад, ikev2.apexguard.com)
    • Попередньо узгоджений ключ (PSK), зазвичай у «Service Credentials» або «Manual Setup».
  3. Ваша LAN-мережа (напр., 192.168.0.0/24).
  4. Доступ до веб-інтерфейсу IPFire (зазвичай https://[IP_of_IPFire]:444).

1. Увійдіть у IPFire Web UI

  1. Відкрийте браузер → адреса https://[IP_of_IPFire]:444.
  2. Введіть дані для входу admin.

2. Увімкніть IPsec IPFire

  1. У меню перейдіть до FirewallIPsec.
  2. Якщо підсистема IPsec зупинена, натисніть Start або Enable.

3. Додайте нове з’єднання IPsec

  1. У IPsec знайдіть Connection Status and Control.
  2. Натисніть Add (чи New IPsec connection)

4. Основні параметри з’єднання

  1. Назва з’єднання: введіть щось на зразок ApexGuard-PSK.
  2. Локальна підмережа:
    • Щоб увесь LAN-трафік ішов через ApexGuard, залиште свою LAN-підмережу (наприклад, 192.168.0.0/24).
  3. Віддалена підмережа:
    • Якщо ApexGuard підтримує «весь трафік», задайте 0.0.0.0/0.
    • Деякі провайдери вимагають 0.0.0.0/0 для повного тунелю.
  4. Gateway (віддалений хост/IP): ikev2.apexguard.com (або домен чи IP сервера з вашого акаунта).

5. Метод автентифікації: Pre-Shared Key

  1. У розділі Authentication Method виберіть PSK (Pre-Shared Key).
  2. Pre-Shared Key: вставте свій ключ із ApexGuard.

(Якщо ApexGuard також надав ім’я користувача/пароль для XAUTH/EAP, див. посібник 2)

6. Параметри Phase 1 і Phase 2 (IKE/ESP)

  • Phase 1 (IKE proposal): для типового налаштування виберіть надійний набір, наприклад aes256-sha256-modp2048, або рекомендований ApexGuard.
  • Phase 2 (ESP proposal): подібний підхід (наприклад, aes256-sha256).
  • Термін дії ключа: типові значення: 28800 с (IKE), 3600 с (ESP). Дотримуйтеся рекомендацій ApexGuard, якщо вони є.

7. Збережіть і запустіть VPN

  1. Тисніть Save
  2. В огляді IPsec з’явиться ваше нове з’єднання ApexGuard-PSK.
  3. Увімкніть Enabled, потім натисніть Save або Start.

8. Перевірте тунель

  1. Перевірте Connection Status у розділі IPsecConnection Status and Control.
  2. Успішний тунель зазвичай показує статус Established або Connected.
  3. Перейдіть до LogsSystem LogsIPsec і знайдіть «IKE negotiation successfully completed» чи схоже.

9. NAT (за потреби)

  • У багатьох домашніх мережах LAN за IPFire використовує Masquerading на інтерфейсі RED/WAN.

Якщо ApexGuard вимагає NAT для всього LAN-трафіку через VPN, додайте власне правило брандмауера:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
  • Замініть:
    • 192.168.0.0/24 на вашу мережу LAN.
    • ipsec0 на фактичну назву інтерфейсу IPsec (іноді ipsec1 або подібна).

10. Перевірте з’єднання

  1. З LAN-пристрою (наприклад, ПК 192.168.0.x) відкрийте «What’s my IP» або панель ApexGuard.
  2. Якщо все правильно, ваша публічна IP-адреса буде IP-адресою ApexGuard, що підтвердить проходження всього трафіку через тунель.

Ця стаття була корисною?

Дякуємо, ви допомагаєте нам ставати кращими!