Редактиране или създаване на връзка Тази страница ви позволява да създадете нова IPsec връзка или да редактирате детайлите на съществуваща. Трябва да се създаде връзка със същите настройки в системите в двата края на VPN тунела, който искате да създадете. Полетата в секцията с подробности за IPsec за VPN връзка, които трябва да бъдат предоставени за всяка връзка и препоръчителните им настройки са изброени по-долу:
- Име на връзката
- Кратко име за тази връзка без интервали.
- При стартиране на IPsec
- Ако е избрана Добавяне на връзка , тази връзка ще се установи само когато стартира explicity. Ако е избрана Start връзка, тя ще се стартира веднага след стартиране на IPsec сървъра. Първата опция е най-подходяща за тунели към отдалечени системи, които са периодично активни, докато втората е подходяща за постоянни VPN връзки.
- Компресиране на данни?
- Трябва да се остави зададено по подразбиране .
- Вид на връзката
- Трябва също да се остави зададено по подразбиране .
За системите от двата края на връзката трябва да бъде предоставена допълнителна информация. Това трябва да е еднакво и за двете системи, въпреки че като цяло детайлите на Local и Remote се разменят, така че настройките за този хост винаги да са в секцията за настройки на Local или лявата система . Полетата във всеки раздел и предлаганите от тях настройки са: - Публичен IP адрес
- Това поле трябва да бъде зададено на фиксирания IP адрес на системата или Автоматично за хост, чийто IP е динамично зададен. Както местните, така и отдалечените секции не могат да имат едновременно това поле да бъде зададено на Автоматично .
- Системен идентификатор
- Трябва да бъде избрана опцията Hostname и името на хоста на системата да бъде въведено в текстовото поле. FreeSWAN използва тази настройка, за да определи коя секция от връзката, приложена към кой хост.
- Частна подмрежа зад системата
- Ако тази система има вътрешна мрежа, свързана с нея, до която на другия хост трябва да бъде предоставен достъп, въведете в това поле мрежов адрес и дължина на префикса (като 192.168.1.0/24 ).
- Публичен ключ на системата
- Обикновено изберете Entered по-долу и въведете RSA публичния ключ на системата в текстовото поле. Това може да се види на страницата Show Public Key на тази система.
- Следващ скок към друга система
- Освен ако нямате необичайна настройка на мрежата, това поле трябва да бъде зададено на маршрут по подразбиране .
След създаване или редактиране на връзка, бутонът за прилагане на конфигурацията на главната страница на модула трябва да се използва за активиране на промените.