Редагування або створення з'єднання Ця сторінка дозволяє створити нове з'єднання IPsec або редагувати деталі існуючого. З’єднання з тими самими налаштуваннями має бути створене в системах з обох кінців тунелю VPN, який ви хочете створити. Поля в розділі відомостей про з'єднання IPsec VPN, які необхідно вказати для кожного з'єднання, та їх рекомендовані настройки наведено нижче:
- Назва з'єднання
- Коротка назва цього з'єднання без пробілів.
- При запуску IPsec
- Якщо вибрано Додати з'єднання , це з'єднання буде встановлено лише тоді, коли запущена експлікація. Якщо вибрано Пуск з'єднання , то воно буде запущено, як тільки запущений сервер IPsec. Перший варіант найкраще підходить для тунелів до віддалених систем, які працюють лише періодично, тоді як останній підходить для постійних VPN-посилань.
- Стиснути дані?
- Потрібно залишити значення За замовчуванням .
- Тип з'єднання
- Також слід встановити значення за замовчуванням .
Для систем на будь-якому кінці з'єднання повинна бути надана додаткова інформація. Це має бути однаковим для обох систем, хоча загалом відомості про локальну та віддалену міняються так, що параметри цього хоста завжди знаходяться в розділі налаштувань локальної або лівої системи . Поля у кожному розділі та запропоновані налаштування: - Публічна IP-адреса
- Це поле має бути встановлено на фіксовану IP-адресу системи або Автоматичне для хоста, IP-адреса якого динамічно присвоюється. І в локальному, і в віддаленому розділах не може бути встановлено автоматичне значення для цього поля одночасно.
- Ідентифікатор системи
- Слід вибрати параметр Hostname, а ім'я хоста системи ввести у текстове поле. FreeSWAN використовує це налаштування, щоб визначити, який розділ з'єднання застосовано до хоста.
- Приватна підмережа за системою
- Якщо до цієї системи підключена внутрішня мережа, до якої іншому хосту повинен бути наданий доступ, введіть у це поле мережеву адресу та довжину префікса (наприклад, 192.168.1.0/24 ).
- Публічний ключ системи
- Як правило, виберіть Введений нижче та введіть відкритий ключ системи RSA у текстове поле. Це можна побачити на сторінці Показати відкритий ключ у цій системі.
- Наступний перехід до іншої системи
- Якщо у вас незвичне налаштування мережі, для цього поля слід встановити маршрут за замовчуванням .
Після створення або редагування з'єднання для активації змін потрібно використовувати кнопку Застосувати конфігурацію на головній сторінці модуля.