Upravit nebo vytvořit připojení Tato stránka umožňuje vytvořit nové připojení IPsec nebo upravit podrobnosti o existujícím připojení. V systémech musí být na obou koncích tunelu VPN vytvořeno připojení se stejným nastavením, které chcete vytvořit. Níže jsou uvedena pole v části Podrobnosti o připojení IPsec VPN, které musí být poskytnuta pro každé připojení, a jejich doporučená nastavení:
- Název připojení
- Krátký název tohoto spojení bez mezer.
- Při spuštění IPsec
- Je-li zvoleno Přidat připojení , bude toto spojení navázáno až při zahájení explicitnosti. Pokud vyberete možnost Start connection (Spustit připojení ), bude spuštěno ihned po spuštění serveru IPsec. První možnost je nejlepší pro tunely do vzdálených systémů, které jsou aktivní pouze periodicky, zatímco druhá je vhodná pro trvalé připojení VPN.
- Komprimovat data?
- Měl by být ponechán výchozí .
- Typ připojení
- Měl by být také ponechán výchozí .
Systémům musí být poskytnuty další informace na obou koncích připojení. To musí být stejné v obou systémech, i když obecně jsou místní a vzdálené podrobnosti zaměněny, takže nastavení pro tohoto hostitele jsou vždy v části Nastavení místního nebo levého systému . Pole v každé sekci a jejich navrhovaná nastavení jsou: - Veřejná IP adresa
- Toto pole by mělo být nastaveno na pevnou IP adresu systému nebo automatické pro hostitele, jehož IP je dynamicky přiřazeno. Lokální i vzdálená sekce však nemohou mít toto pole nastaveno na Automaticky současně.
- Identifikátor systému
- Je třeba vybrat možnost Název hostitele a do textového pole zadat název hostitele systému. FreeSWAN používá toto nastavení k určení, která část připojení se použije na kterého hostitele.
- Soukromá podsíť za systémem
- Pokud je k tomuto systému připojena interní síť, ke které by měl mít přístup jiný hostitel, zadejte do tohoto pole síťovou adresu a délku předpony (například 192.168.1.0/24 ).
- Veřejný klíč systému
- Obecně byste měli vybrat Entered níže a do textového pole zadat veřejný klíč RSA systému. To lze vidět na stránce Zobrazit veřejný klíč v tomto systému.
- Další hop do jiného systému
- Pokud nemáte neobvyklé nastavení sítě, mělo by být toto pole nastaveno na výchozí trasu .
Po vytvoření nebo úpravě připojení musí být pro aktivaci změn použito tlačítko Použít konfiguraci na hlavní stránce modulu.