Rediger eller opret forbindelse På denne side kan du oprette en ny IPsec-forbindelse eller redigere detaljerne for en eksisterende. Der skal oprettes en forbindelse med de samme indstillinger på systemerne i begge ender af den VPN-tunnel, du vil oprette. Felter i afsnittet IPsec VPN-forbindelsesdetaljer, der skal angives for hver forbindelse og deres anbefalede indstillinger er vist nedenfor:
- Forbindelsesnavn
- Et kort navn på denne forbindelse uden mellemrum.
- Ved IPsec opstart
- Hvis der vælges Tilføj forbindelse , oprettes denne forbindelse kun, når eksplicitet startes. Hvis der vælges Start-forbindelse, vil den blive lanceret, så snart IPsec-serveren er startet. Den førstnævnte mulighed er bedst for tunneler til fjernsystemer, der kun periodisk er aktive, mens sidstnævnte er velegnet til permanente VPN-links.
- Komprimere data?
- Bør være sat til Standard .
- Forbindelsestype
- Bør også være sat til Standard .
Yderligere oplysninger skal leveres til systemerne i hver ende af forbindelsen. Dette skal være det samme på begge systemer, skønt de lokale og eksterne oplysninger generelt udskiftes, så indstillingerne for denne vært altid er i indstillingsafsnittet Lokalt eller venstre system . Felterne i hvert afsnit og deres foreslåede indstillinger er: - Offentlig IP-adresse
- Dette felt skal indstilles til systemets faste IP-adresse eller Automatisk for en vært, hvis IP er dynamisk tildelt. Både de lokale og fjerntliggende sektioner kan dog ikke angive dette felt til Automatisk på samme tid.
- Systemidentifikator
- Valg af værtnavn skal vælges, og systemets værtsnavn indtastes i tekstfeltet. FreeSWAN bruger denne indstilling til at bestemme, hvilket afsnit af forbindelsen, der anvendes til hvilken vært.
- Privat undernet bag systemet
- Hvis dette system har et internt netværk forbundet til det, som den anden vært skal have adgang til, skal du indtaste en netværksadresse og præfikslængde (som 192.168.1.0/24 ) i dette felt.
- Systemets offentlige nøgle
- Du skal generelt vælge Indtastet nedenfor og indtaste systemets RSA-offentlige nøgle i tekstboksen. Dette kan ses på siden Vis offentlig nøgle på dette system.
- Næste hop til andet system
- Medmindre du har en usædvanlig netværksopsætning, skal dette felt indstilles til Standardrute .
Efter oprettelse eller redigering af en forbindelse skal knappen Anvend konfiguration på modulets hovedside bruges til at aktivere ændringerne.