Рэдагаванне або стварэнне злучэння
Гэтая старонка дазваляе стварыць новае злучэнне IPsec або рэдагаваць дэталі ўжо існуючага. Злучэнне з тымі ж наладамі павінна быць створана ў сістэмах з абодвух канцоў тунэля VPN, якія вы хочаце стварыць.

Ніжэй прыведзены палі ў раздзеле звестак аб падключэнні IPsec VPN, якія павінны быць прадастаўлены для кожнага злучэння, і рэкамендаваныя ім параметры:

Імя злучэння
Кароткая назва гэтага злучэння без прабелаў.
Пры запуску IPsec
Калі выбрана Дадаць злучэнне , гэта злучэнне будзе ўсталявана толькі тады, калі запушчана explicity. Калі абрана Публічнае злучэнне , то яно будзе запушчана адразу пасля запуску сервера IPsec. Першы варыянт лепш падыходзіць для тунэляў да аддаленых сістэм, якія толькі перыядычна актыўныя, а другі падыходзіць для пастаянных VPN-спасылак.
Сціснуць дадзеныя?
Пакінуць па змаўчанні .
Тып злучэння
Таксама варта пакінуць усталяваны па змаўчанні .
Сістэмы павінны быць прадастаўлены дадатковай інфармацыяй на любым канцы злучэння. Гэта павінна быць аднолькава ў абедзвюх сістэмах, хоць звычайна дадзеныя аб лакальнай і аддаленай змененыя так, што параметры гэтага хаста заўсёды знаходзяцца ў раздзеле налад мясцовай або левай сістэмы . Палі ў кожным раздзеле і прапанаваныя ім параметры:
Адкрыты IP-адрас
Гэта поле павінна быць усталявана з фіксаваным IP-адрасам сістэмы або аўтаматычным для хоста, IP якога дынамічна прызначаецца. І мясцовыя, і аддаленыя раздзелы не могуць адначасова ўсталяваць гэтае поле ў " Аўтаматычны" .
Ідэнтыфікатар сістэмы
Варта выбраць параметр Hostname, а імя імя гаспадара сістэмы ўвесці ў тэкставае поле. FreeSWAN выкарыстоўвае гэты параметр, каб вызначыць, які раздзел злучэння прымяняецца да якога хаста.
Прыватная падсетка за сістэмай
Калі ў гэтай сістэме падключана ўнутраная сетка, да якой іншаму хасту павінен быць прадастаўлены доступ, увядзіце ў гэтае поле сеткавы адрас і даўжыню прэфікса (напрыклад, 192.168.1.0/24 ).
Публічны ключ сістэмы
Звычайна выберыце " Уведзенае ніжэй" і ўвядзіце адкрыты ключ RSA сістэмы ў тэкставае поле. Гэта можна ўбачыць на старонцы Паказаць адкрыты ключ у гэтай сістэме.
Далей перайдзіце да іншай сістэмы
Калі ў вас ёсць незвычайныя налады сеткі, для гэтага поля неабходна ўсталяваць маршрут па змаўчанні .
Пасля стварэння або рэдагавання злучэння для актывацыі змяненняў неабходна выкарыстоўваць кнопку Прымяніць канфігурацыю на галоўнай старонцы модуля.