Esta página le permite crear una nueva conexión IPsec o editar los detalles de una existente. Se debe crear una conexión con la misma configuración en los sistemas en ambos extremos del túnel VPN que desea crear. Los campos en la sección de detalles de conexión VPN IPsec que se deben proporcionar para cada conexión y sus configuraciones recomendadas se enumeran a continuación:
- Nombre de la conexión
- Un nombre corto para esta conexión sin espacios.
- Al inicio de IPsec
- Si se elige Agregar conexión , esta conexión solo se establecerá cuando se inicie explícitamente. Si se elige Iniciar conexión , se iniciará tan pronto como se inicie el servidor IPsec. La primera opción es mejor para túneles a sistemas remotos que solo están activos periódicamente, mientras que la segunda es adecuada para enlaces VPN permanentes.
- Comprimir datos?
- Debe dejarse configurado en Predeterminado .
- Tipo de conección
- También debe dejarse configurado en Predeterminado .
Se debe proporcionar información adicional para los sistemas en cualquier extremo de la conexión. Esto debe ser el mismo en ambos sistemas, aunque generalmente los detalles Local y Remoto se intercambian para que la configuración de este host esté siempre en la sección de configuración del sistema Local o izquierdo . Los campos en cada sección y sus configuraciones sugeridas son: - Dirección IP pública
- Este campo debe establecerse en la dirección IP fija del sistema, o Automático para un host cuya IP se asigna dinámicamente. Sin embargo, las secciones local y remota no pueden tener este campo configurado en Automático al mismo tiempo.
- Identificador del sistema
- La opción de nombre de host debe seleccionarse y el nombre de host del sistema debe ingresarse en el campo de texto. FreeSWAN utiliza esta configuración para determinar qué sección de la conexión se aplica a qué host.
- Subred privada detrás del sistema
- Si este sistema tiene una red interna conectada a la que se debe otorgar acceso al otro host, ingrese una dirección de red y la longitud del prefijo (como 192.168.1.0/24 ) en este campo.
- Clave pública del sistema
- En general, debe seleccionar Ingresado a continuación e ingresar la clave pública RSA del sistema en el cuadro de texto. Esto se puede ver en la página Mostrar clave pública en ese sistema.
- Siguiente salto a otro sistema
- A menos que tenga una configuración de red inusual, este campo debe establecerse en Ruta predeterminada .
Después de crear o editar una conexión, el botón Aplicar configuración en la página principal del módulo debe usarse para activar los cambios.