Upraviť alebo vytvoriť pripojenie Táto stránka vám umožňuje vytvoriť nové pripojenie IPsec alebo upraviť podrobnosti existujúceho. Na systémoch na oboch koncoch tunela VPN, ktoré chcete vytvoriť, sa musí vytvoriť spojenie s rovnakými nastaveniami. Polia v časti Podrobnosti o pripojení VPN IPsec, ktoré musia byť uvedené pre každé pripojenie, a ich odporúčané nastavenia sú uvedené nižšie:
- Názov pripojenia
- Krátky názov tohto spojenia bez medzier.
- Pri štarte IPsec
- Ak vyberiete možnosť Pridať pripojenie , toto pripojenie sa vytvorí až po spustení explicitnosti. Ak vyberiete možnosť Začať pripojenie , spustí sa ihneď po spustení servera IPsec. Prvá možnosť je najlepšia pre tunely do vzdialených systémov, ktoré sú aktívne iba pravidelne, zatiaľ čo druhá je vhodná pre trvalé pripojenia VPN.
- Komprimovať údaje?
- Malo by byť ponechané predvolené .
- Typ pripojenia
- Malo by sa ponechať aj predvolené nastavenie .
Pre systémy na oboch koncoch pripojenia sa musia poskytnúť doplňujúce informácie. Musí to byť rovnaké v oboch systémoch, aj keď vo všeobecnosti sa lokálne a vzdialené podrobnosti vymieňajú, takže nastavenia pre tohto hostiteľa sú vždy v časti Nastavenia miestneho alebo ľavého systému . Polia v každej sekcii a ich navrhované nastavenia sú: - Verejná IP adresa
- Toto pole by malo byť nastavené na pevnú IP adresu systému alebo automatické pre hostiteľa, ktorého IP je dynamicky priradená. Lokálne aj vzdialené sekcie však nemôžu mať toto pole nastavené na Automaticky súčasne.
- Identifikátor systému
- Mala by sa vybrať možnosť Názov hostiteľa a do textového poľa by sa mal zadať názov hostiteľa systému. FreeSWAN používa toto nastavenie na určenie, ktorá časť pripojenia sa použije na ktorého hostiteľa.
- Súkromná podsieť za systémom
- Ak je k tomuto systému pripojená interná sieť, ku ktorej by mal mať prístup iný hostiteľ, zadajte do tohto poľa sieťovú adresu a dĺžku predpony (napríklad 192.168.1.0/24 ).
- Verejný kľúč systému
- Spravidla by ste mali zvoliť Entered a do textového poľa zadajte verejný kľúč RSA systému. Toto je možné vidieť na stránke Zobraziť verejný kľúč v tomto systéme.
- Ďalší hop do iného systému
- Pokiaľ nemáte neobvyklé nastavenie siete, toto pole by malo byť nastavené na Predvolená trasa .
Po vytvorení alebo úprave pripojenia sa na aktiváciu zmien musí použiť tlačidlo Použiť konfiguráciu na hlavnej stránke modulu.