Để hai hệ thống giao tiếp bằng IPsec, mỗi hệ thống phải có kết nối được xác định chứa địa chỉ IP, xác định tên máy chủ, khóa RSA và mạng riêng (nếu có) của cả hai hệ thống. Mỗi kết nối được cấu hình sẽ hiển thị dưới dạng một biểu tượng trên trang chính của mô-đun. Thông thường các chi tiết cấu hình mà bạn nhập khi tạo kết nối sẽ giống hệt nhau trên cả hai hệ thống, chỉ với phần cục bộ và phần từ xa được hoán đổi. Mỗi máy chủ muốn giao tiếp bằng IPsec phải có cặp khóa chung / riêng, được sử dụng cho cả mã hóa và xác thực. Mỗi đầu của một kết nối phải biết khóa chung của đầu kia, có thể được lưu trong cài đặt kết nối hoặc tra cứu từ máy chủ DNS. Tính năng Show Public Key của mô-đun này có thể được sử dụng để hiển thị khóa của máy chủ này.
IPsec phức tạp hơn để thiết lập các giao thức VPN khác, nhưng an toàn và có khả năng hơn, và được coi là tiêu chuẩn công nghiệp. Thật không may, có nhiều lỗi cấu hình mà bạn có thể mắc phải có thể khiến kết nối của bạn không khởi động được hoặc đơn giản là không thể âm thầm định tuyến lưu lượng. Mặc dù mô-đun này bảo vệ bạn khỏi những lỗi đơn giản, nó không thể cứu bạn khỏi những vấn đề khái niệm nghiêm trọng hơn.
Nếu bạn đang sử dụng FreeSWAN phiên bản 2, bạn cũng sẽ thấy các biểu tượng để chỉnh sửa các tệp chính sách khác nhau để xác định loại giao tiếp nào (được mã hóa hoặc xóa) sẽ được sử dụng cho các mạng khác nhau. Thông thường chúng có thể được giữ nguyên, vì mặc định là mã hóa bất cứ khi nào có thể.
Gần cuối trang là các nút để bắt đầu hoặc dừng quá trình máy chủ FreeSWAN và áp dụng các cài đặt hiện tại khi nó đang chạy. Hệ thống của bạn sẽ không thể thiết lập hoặc nhận kết nối IPsec trừ khi máy chủ hoạt động. Nút Bắt đầu kết nối trong phần này có thể được sử dụng để buộc thiết lập đường hầm IPsec không tự động được đưa lên khi máy chủ được khởi động.