Налаштування ApexGuard на роутерах TP-Link
Передумови VPN
- Роутер TP-Link з підтримкою клієнтських IPsec IKEv2-з’єднань, наприклад SafeStream або Omada, як-от ER605, ER7206, з новою прошивкою.
- Облікові дані IKEv2/IPsec ApexGuard:
- Адреса сервера (наприклад,
ikev2.apexguard.com) - Спільний ключ (PSK)
- (Необов’язково) Якщо ApexGuard також надає ім’я користувача/пароль або сертифікат, адаптуйте ці кроки відповідно.
- Адреса сервера (наприклад,
- Дані про локальну мережу (наприклад, 192.168.0.0/24).
Примітка: ці інструкції передбачають просту конфігурацію на основі PSK — найпоширеніший варіант IKEv2 для малих офісів і досвідчених домашніх користувачів.
1. Увійдіть у роутер TP-Link
- Відкрийте браузер і перейдіть за IP-адресою роутера (зазвичай
192.168.0.1або192.168.1.1). - Введіть ім’я користувача admin та пароль.
2. Знайдіть розділ IPsec (VPN)
- В інтерфейсі керування маршрутизатором перейдіть до VPN → IPsec або VPN → IPsec VPN.
- Переконайтеся, що служба IPsec увімкнена, якщо є перемикач.
3. Створіть нове з’єднання IPsec (IKEv2)
- Натисніть Add, Create або New, щоб створити IPsec-з’єднання.
- У полі Connection Name вкажіть щось зрозуміле, наприклад
ApexGuard_IKEv2.
4. Основні параметри VPN-тунелю
Зазвичай ви побачите такі поля Mode, Remote Gateway та Local Subnet:
- Mode / IKE Version: виберіть IKEv2 (якщо маршрутизатор пропонує вибір між IKEv1 та IKEv2).
- Remote Gateway (сервер): введіть
ikev2.apexguard.com(або іншу адресу, яку надає ApexGuard). - Local Subnet:
- Щоб спрямувати весь локальний трафік через ApexGuard, вкажіть діапазон LAN (наприклад,
192.168.0.0/24).
- Щоб спрямувати весь локальний трафік через ApexGuard, вкажіть діапазон LAN (наприклад,
- Remote Subnet:
- Багато провайдерів використовують
0.0.0.0/0для «повного тунелю», коли весь трафік іде через ApexGuard. - Якщо роутер потребує схеми site-to-site, дотримуйтеся рекомендованих ApexGuard налаштувань віддаленої мережі.
- Багато провайдерів використовують
5. Автентифікація: спільний ключ
- Метод автентифікації: виберіть PSK (спільний ключ).
- Спільний ключ: вставте ключ з вашого облікового запису ApexGuard.
6. Налаштування фази 1 (IKE) та фази 2 (ESP)
Узгодьте параметри з рекомендаціями ApexGuard. Типовий варіант:
- Фаза 1 (IKE):
- Алгоритм шифрування: AES-256
- Автентифікація (хеш): SHA256
- Група DH: Group 14 (2048 біт)
- Час дії: 28800 секунд
- Фаза 2 (ESP):
- Алгоритм шифрування: AES-256
- Автентифікація (хеш): SHA256
- Час дії: 3600 секунд (або як рекомендовано)
Якщо роутер має лише стандартні шифри у списках, виберіть варіант, найближчий до опублікованих специфікацій ApexGuard.
7. Збережіть і увімкніть тунель
- Оберіть Save чи OK
- Ваш новий профіль (
ApexGuard_IKEv2) має з’явитися у списку IPsec. - Увімкніть або Connect тунель, якщо є перемикач або кнопка «connect».
8. Перевірте статус з’єднання
- Перевірте статус VPN / IPsec на роутері.
- У разі успіху має з’явитися статус Connected або Established біля тунелю
ApexGuard_IKEv2. - Якщо не працює, перевірте журнали: PSK, назву сервера та відповідність обраного шифру.
9. Перевірте з’єднання
- З пристрою в LAN відкрийте «What is my IP?» або перевірте панель ApexGuard.
- Якщо трафік іде з локації ApexGuard, VPN працює належним чином і тунель активний.
- За бажанням запустіть пінг або тест швидкості, щоб перевірити продуктивність.
Ця стаття була корисною?
Дякуємо, ви допомагаєте нам ставати кращими!