Dodano: 27.12.2021 / Zaktualizowano: 14.09.2026
Ustawienie szyfrowanego tunelu IPSec między sprzętem Netgear a TP-Link
BezpieczeństwoSprzęt
Spis treści
Przedni panel urządzenia sieciowego NETGEAR z diodami Power i Test oraz portami LAN

Ktoś kiedyś powiedział, że "najtrudniejsze są odpowiedzi na proste pytania". Coś w tym jest. Moje pierwsze podejście do ustawienia tunelu IPSec trwało 5 dni. Pewnie się teraz zastanawiasz - Grzechu, coś Ty robił tyle czasu? 🤦 Odpowiedzieć mógłbym w zasadzie pierwszym zdaniem tego wpisu. 🙄 Tak, to było pięć długich dni od rana do wieczora. Mnóstwo testów, prób różnych konfiguracji, czytania dokumentacji, postów na forach internetowych oraz sprawdzania rad znajomych po fachu. Nie mniej jednak wyniosłem z tego doświadczenia naukę i teraz ustawienie tunelu IPSec zajmuje mi mniej niż godzinę (łącznie z konfiguracją urządzeń i testami komunikacji w obydwie strony z różnych urządzeń). Co prawda z tandemu Netgear - TP-Link już nie korzystam (nie miałem z nim żadnych problemów, zamieniłem je na lepsze rozwiązanie), jednak zostawiam to tutaj ku pamięci.

Poniższa konfiguracja dotyczy ustawienia połączenia IPSec między urządzeniami Netgear SRX5308 a TP-Link Archer MR600 v1 (w wersji v2 producent usunął obsługę IPSec).

Netgear SRX5308

Ustawienia strony A.

Konfiguracja polityki IKE

Przechodzę do VPN / IPSec VPN / IKE Policies / Add.... Sekcje Mode Config Record oraz Extended Authentication zostawiam bez zmian, a resztę sekcji wypełniem zgodnie z poniższym:

General:

  • Policy name: - wpisuję nazwę polityki
  • Direction / Type: - Both
  • Exchange Mode: - Main

Local:

  • Select Local Gateway: - WAN1
  • Identifier Type: - Local Wan IP
  • Identifier: - puste

Remote:

  • Identifier Type: - Remote Wan IP
  • Identifier: - puste

IKE SA Parameters:

  • Encryption Algorithm: - AES-128
  • Authentication Algorithm: - SHA-1
  • Authentication Method: - Pre-shared key
  • Pre-shared key: - wklejam swój klucz
  • Diffie-Hellman (DH) Group: - Group 2 (1024 bit)
  • SA-Lifetime (sec): - 28800
  • Enable Dead Peer Detection: - Yes
  • Detection Period: - 10 (Seconds)
  • Reconnect after failure count: - 3

Konfiguracja polityki VPN

Zakładka VPN ➔ IPSec VPN ➔ VPN Policies ➔ Add...)

Ustawienia strony B.

Dodaję nowe połączenie IPSec

Zakładka Advanced ➔ VPN ➔ IPSec VPN ➔ Add

Ustawiam opcje zaawansowane przyciskiem Advanced

0 komentarzy

Szybki kontakt

Masz pytania? Napisz