Налаштування IPFire для підключення до ApexGuard
Передумови VPN
- IPFire (версія 2.27 або новіша).
- Дані IKEv2 ApexGuard:
- Адреса сервера (наприклад,
ikev2.apexguard.com) - Попередньо узгоджений ключ (PSK), зазвичай у «Service Credentials» або «Manual Setup».
- Адреса сервера (наприклад,
- Ваша LAN-мережа (напр.,
192.168.0.0/24). - Доступ до веб-інтерфейсу IPFire (зазвичай
https://[IP_of_IPFire]:444).
1. Увійдіть у IPFire Web UI
- Відкрийте браузер → адреса
https://[IP_of_IPFire]:444. - Введіть дані для входу admin.
2. Увімкніть IPsec IPFire
- У меню перейдіть до Firewall → IPsec.
- Якщо підсистема IPsec зупинена, натисніть Start або Enable.
3. Додайте нове з’єднання IPsec
- У IPsec знайдіть Connection Status and Control.
- Натисніть Add (чи New IPsec connection)
4. Основні параметри з’єднання
- Назва з’єднання: введіть щось на зразок
ApexGuard-PSK. - Локальна підмережа:
- Щоб увесь LAN-трафік ішов через ApexGuard, залиште свою LAN-підмережу (наприклад,
192.168.0.0/24).
- Щоб увесь LAN-трафік ішов через ApexGuard, залиште свою LAN-підмережу (наприклад,
- Віддалена підмережа:
- Якщо ApexGuard підтримує «весь трафік», задайте
0.0.0.0/0. - Деякі провайдери вимагають
0.0.0.0/0для повного тунелю.
- Якщо ApexGuard підтримує «весь трафік», задайте
- Gateway (віддалений хост/IP):
ikev2.apexguard.com(або домен чи IP сервера з вашого акаунта).
5. Метод автентифікації: Pre-Shared Key
- У розділі Authentication Method виберіть PSK (Pre-Shared Key).
- Pre-Shared Key: вставте свій ключ із ApexGuard.
(Якщо ApexGuard також надав ім’я користувача/пароль для XAUTH/EAP, див. посібник 2)
6. Параметри Phase 1 і Phase 2 (IKE/ESP)
- Phase 1 (IKE proposal): для типового налаштування виберіть надійний набір, наприклад
aes256-sha256-modp2048, або рекомендований ApexGuard. - Phase 2 (ESP proposal): подібний підхід (наприклад,
aes256-sha256). - Термін дії ключа: типові значення: 28800 с (IKE), 3600 с (ESP). Дотримуйтеся рекомендацій ApexGuard, якщо вони є.
7. Збережіть і запустіть VPN
- Тисніть Save
- В огляді IPsec з’явиться ваше нове з’єднання
ApexGuard-PSK. - Увімкніть Enabled, потім натисніть Save або Start.
8. Перевірте тунель
- Перевірте Connection Status у розділі IPsec → Connection Status and Control.
- Успішний тунель зазвичай показує статус Established або Connected.
- Перейдіть до Logs → System Logs → IPsec і знайдіть «IKE negotiation successfully completed» чи схоже.
9. NAT (за потреби)
- У багатьох домашніх мережах LAN за IPFire використовує Masquerading на інтерфейсі RED/WAN.
Якщо ApexGuard вимагає NAT для всього LAN-трафіку через VPN, додайте власне правило брандмауера:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ipsec0 -j MASQUERADE
- Замініть:
192.168.0.0/24на вашу мережу LAN.ipsec0на фактичну назву інтерфейсу IPsec (інодіipsec1або подібна).
10. Перевірте з’єднання
- З LAN-пристрою (наприклад, ПК
192.168.0.x) відкрийте «What’s my IP» або панель ApexGuard. - Якщо все правильно, ваша публічна IP-адреса буде IP-адресою ApexGuard, що підтвердить проходження всього трафіку через тунель.
Ця стаття була корисною?
Дякуємо, ви допомагаєте нам ставати кращими!