Redigera eller skapa anslutning På denna sida kan du skapa en ny IPsec-anslutning eller redigera detaljerna för en befintlig. En anslutning med samma inställningar måste skapas på systemen i båda ändarna av VPN-tunneln som du vill skapa. Fält i avsnittet IPsec VPN-anslutningsinformation som måste anges för varje anslutning och deras rekommenderade inställningar listas nedan:
- Anslutningsnamn
- Ett kort namn för denna anslutning utan mellanrum.
- Vid IPsec-start
- Om lägg till anslutning väljs kommer denna anslutning endast att upprättas när explicitet startade. Om Start-anslutning väljs kommer den att startas så snart IPsec-servern startas. Det förra alternativet är bäst för tunnlar till fjärrsystem som bara är periodiskt aktiva, medan det senare är lämpligt för permanenta VPN-länkar.
- Komprimera data?
- Bör lämnas inställd på Standard .
- Kopplingstyp
- Bör också vara inställd på Standard .
Tilläggsinformation måste tillhandahållas för systemen i vardera änden av anslutningen. Detta måste vara detsamma på båda systemen, även om de lokala och fjärrinformationen vanligtvis byts ut så att inställningarna för denna värd alltid finns i avsnittet Lokala eller vänstra systeminställningar . Fälten i varje avsnitt och deras föreslagna inställningar är: - Offentlig IP-adress
- Detta fält ska ställas in på systemets fasta IP-adress, eller automatiskt för en värd vars IP är dynamiskt tilldelad. Både de lokala och avlägsna avsnitten kan dock inte ha detta fält inställt på Automatisk samtidigt.
- Systemidentifierare
- Alternativet Värdnamn bör väljas och systemets värdnamn matas in i textfältet. FreeSWAN använder denna inställning för att bestämma vilken del av anslutningen som tillämpas på vilken värd.
- Privat subnät bakom systemet
- Om det här systemet har ett internt nätverk anslutet till det som den andra värden ska ges åtkomst till, ange en nätverksadress och prefixlängd (som 192.168.1.0/24 ) i det här fältet.
- Systemets offentliga nyckel
- Du bör i allmänhet välja Entered nedan och ange systemets RSA-publika nyckel i textrutan. Detta kan ses på sidan Visa offentlig nyckel på det systemet.
- Nästa hopp till andra system
- Om du inte har en ovanlig nätverksinställning bör detta fält vara inställt på Standardrutt .
När du har skapat eller redigerat en anslutning måste knappen Apply Configuration på modulens startsida användas för att aktivera ändringarna.