编辑或创建连接
该页面允许您创建新的IPsec连接,或编辑现有IPsec连接的详细信息。必须在要创建的VPN隧道的两端的系统上创建具有相同设置的连接。

下面列出了IPsec VPN连接详细信息部分中必须为每个连接提供的字段及其建议的设置:

连接名称
此连接的简称,不带空格。
在IPsec启动时
如果选择添加连接 ,则仅在显式启动时才建立此连接。如果选择“ 启动连接” ,则它将在IPsec服务器启动后立即启动。前者是隧道到仅周期性活动的远程系统的最佳选择,而后者则适合永久性VPN链接。
压缩数据?
应该保留为Default
连接类型
还应该将其设置为Default
必须在连接的任一端为系统提供其他信息。尽管通常会交换“ 本地”和“ 远程”详细信息,以便该主机的设置始终位于“ 本地”或“左侧”系统的“设置”部分中,但两个系统上的此名称必须相同。每个部分中的字段及其建议的设置为:
公用IP地址
此字段应设置为系统的固定IP地址,对于动态分配IP的主机,则应设置为“ 自动 ”。但是,本地和远程部分都不能同时将此字段设置为“ 自动 ”。
系统识别码
应该选择主机名选项,然后在文本字段中输入系统的主机名。 FreeSWAN使用此设置来确定连接的哪个部分应用于哪个主机。
系统后面的专用子网
如果此系统具有连接到其的内部网络,应授予另一台主机访问权限,请在此字段中输入网络地址和前缀长度(例如192.168.1.0/24 )。
系统的公钥
通常,您应该在下面选择Entered,然后在文本框中输入系统的RSA公钥。可以在该系统的“ 显示公钥”页面上看到。
下一跳到其他系统
除非您有异常的网络设置,否则应将此字段设置为默认路由
创建或编辑连接后,必须使用模块主页上的“ 应用配置”按钮来激活更改。