Rediger eller opprett forbindelse Denne siden lar deg opprette en ny IPsec-tilkobling, eller redigere detaljene til en eksisterende. Det må opprettes en forbindelse med de samme innstillingene på systemene i begge ender av VPN-tunnelen som du vil opprette. Felt i delen IPsec VPN-tilkoblingsdetaljer som må oppgis for hver tilkobling og anbefalte innstillinger her, er listet opp nedenfor:
- Tilkoblingsnavn
- Et kort navn på denne forbindelsen uten mellomrom.
- Ved oppstart av IPsec
- Hvis Legg til tilkobling er valgt, vil denne forbindelsen bare bli opprettet når eksplisiteten startet. Hvis Start-tilkobling er valgt, vil den bli lansert så snart IPsec-serveren er startet. Det førstnevnte alternativet er best for tunneler til eksterne systemer som bare er periodisk aktive, mens det siste er egnet for permanente VPN-koblinger.
- Komprimere data?
- Bør være satt til Standard .
- Tilkoblingstype
- Bør også være satt til Standard .
Tilleggsinformasjon må leveres for systemene i hver ende av tilkoblingen. Dette må være det samme på begge systemer, selv om de lokale og eksterne detaljene vanligvis byttes slik at innstillingene for denne verten alltid er i innstillingsdelen Lokalt eller venstre system . Feltene i hver seksjon og deres foreslåtte innstillinger er: - Offentlig IP-adresse
- Dette feltet skal settes til den faste IP-adressen til systemet, eller Automatisk for en vert hvis IP er dynamisk tilordnet. Både de lokale og eksterne avsnittene kan ikke ha dette feltet satt til Automatisk samtidig.
- Systemidentifikator
- Vertsnavn- alternativet skal velges og systemets vertsnavn skrives inn i tekstfeltet. FreeSWAN bruker denne innstillingen for å bestemme hvilken del av forbindelsen som gjaldt hvilken vert.
- Privat undernett bak systemet
- Hvis dette systemet har et internt nettverk koblet til som den andre verten skal få tilgang til, skriver du inn en nettverksadresse og prefikslengde (som 192.168.1.0/24 ) i dette feltet.
- Systemets offentlige nøkkel
- Du bør vanligvis velge Angitt nedenfor og oppgi systemets RSA-offentlige nøkkel i tekstboksen. Dette kan sees på siden Vis offentlig nøkkel på det systemet.
- Neste hopp til andre system
- Med mindre du har et uvanlig nettverksoppsett, bør dette feltet settes til Standardrute .
Etter å ha opprettet eller redigert en tilkobling, må du bruke Apply Configuration- knappen på modulens hovedside for å aktivere endringene.