Files
webmin/ipsec/help/intro.zh.auto.html
2020-04-23 18:10:56 +03:00

1 line
2.3 KiB
HTML
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<header> IPsec VPN配置</header>该模块允许您配置FreeSWAN这是Linux的IPsec VPN协议的免费实现。 IPsec透明地加密了在两个网络之间传输的所有数据并且与其他VPN协议不同它使用了VPN的现有IP地址而不是创建新的IP地址。它通常用于允许远程客户端通过Internet访问私有内部LAN。 <p>为了使两个系统使用IPsec进行通信每个系统都必须定义一个包含IP地址标识两个系统的主机名RSA密钥和专用网络如果有的连接。每个已配置的连接将在模块主页上显示为一个图标。通常创建连接时输入的配置详细信息在两个系统上都是相同的只是交换了<b>本地</b><b>远程</b>部分。每个要使用IPsec进行通信的主机都必须具有用于加密和身份验证的公用/专用密钥对。连接的每一端都必须知道另一端的公钥该公钥可以存储在连接设置中也可以从DNS服务器中查找。此模块的“ <b>显示公共密钥”</b>功能可用于显示此主机的密钥。 <p>与其他VPN协议相比IPsec设置起来更为复杂但更安全更强大并且被认为是行业标准。不幸的是您可能会犯下许多配置错误这些错误可能导致连接无法启动或者仅导致静默地路由通信失败。即使此模块保护您免受简单错误的侵扰也无法使您免受更严重的概念问题的困扰。 <p><hr>在此模块的主页上有任何现有IPsec连接的图标以及用于创建新IPsec连接的链接如果单击它们两者都将带您进入类似的连接详细信息表格。它们下方是用于编辑全局设置例如要使用的网络接口并显示系统公钥的图标。 <p>如果您使用的是FreeSWAN版本2则还将看到用于编辑各种策略文件的图标这些文件确定将对各种网络使用哪种通信加密或清除。通常这些参数可以保留不变因为默认设置是尽可能加密。 <p>页面底部附近是用于启动或停止FreeSWAN服务器进程以及在其运行时应用当前设置的按钮。除非服务器处于活动状态否则您的系统将无法建立或接收IPsec连接。此部分中的“ <b>启动连接”</b>按钮可用于强制建立IPsec隧道该隧道在服务器启动时不会自动启动。 <p><hr>