Редагування або створення з'єднання
Ця сторінка дозволяє створити нове з'єднання IPsec або редагувати деталі існуючого. З’єднання з тими самими налаштуваннями має бути створене в системах з обох кінців тунелю VPN, який ви хочете створити.

Поля в розділі відомостей про з'єднання IPsec VPN, які необхідно вказати для кожного з'єднання, та їх рекомендовані настройки наведено нижче:

Назва з'єднання
Коротка назва цього з'єднання без пробілів.
При запуску IPsec
Якщо вибрано Додати з'єднання , це з'єднання буде встановлено лише тоді, коли запущена експлікація. Якщо вибрано Пуск з'єднання , то воно буде запущено, як тільки запущений сервер IPsec. Перший варіант найкраще підходить для тунелів до віддалених систем, які працюють лише періодично, тоді як останній підходить для постійних VPN-посилань.
Стиснути дані?
Потрібно залишити значення За замовчуванням .
Тип з'єднання
Також слід встановити значення за замовчуванням .
Для систем на будь-якому кінці з'єднання повинна бути надана додаткова інформація. Це має бути однаковим для обох систем, хоча загалом відомості про локальну та віддалену міняються так, що параметри цього хоста завжди знаходяться в розділі налаштувань локальної або лівої системи . Поля у кожному розділі та запропоновані налаштування:
Публічна IP-адреса
Це поле має бути встановлено на фіксовану IP-адресу системи або Автоматичне для хоста, IP-адреса якого динамічно присвоюється. І в локальному, і в віддаленому розділах не може бути встановлено автоматичне значення для цього поля одночасно.
Ідентифікатор системи
Слід вибрати параметр Hostname, а ім'я хоста системи ввести у текстове поле. FreeSWAN використовує це налаштування, щоб визначити, який розділ з'єднання застосовано до хоста.
Приватна підмережа за системою
Якщо до цієї системи підключена внутрішня мережа, до якої іншому хосту повинен бути наданий доступ, введіть у це поле мережеву адресу та довжину префікса (наприклад, 192.168.1.0/24 ).
Публічний ключ системи
Як правило, виберіть Введений нижче та введіть відкритий ключ системи RSA у текстове поле. Це можна побачити на сторінці Показати відкритий ключ у цій системі.
Наступний перехід до іншої системи
Якщо у вас незвичне налаштування мережі, для цього поля слід встановити маршрут за замовчуванням .
Після створення або редагування з'єднання для активації змін потрібно використовувати кнопку Застосувати конфігурацію на головній сторінці модуля.