Редактировать или создать соединение На этой странице вы можете создать новое соединение IPsec или отредактировать детали существующего. Соединение с теми же настройками должно быть создано в системах на обоих концах VPN-туннеля, который вы хотите создать. Поля в разделе сведений о VPN-подключении IPsec, которые должны быть указаны для каждого соединения, и их рекомендуемые настройки перечислены ниже:
- Название соединения
- Краткое имя для этой связи без пробелов.
- При запуске IPsec
- Если выбрано Добавить соединение , это соединение будет установлено только при запуске Explicity. Если выбрано «Начать соединение» , оно будет запущено сразу после запуска сервера IPsec. Первый вариант лучше всего подходит для туннелей к удаленным системам, которые периодически активны, а второй подходит для постоянных каналов VPN.
- Сжать данные?
- Должно быть установлено значение по умолчанию .
- Тип соединения
- Также следует оставить значение по умолчанию .
Дополнительная информация должна быть предоставлена для систем на любом конце соединения. Это должно быть одинаково в обеих системах, хотя обычно детали Local и Remote меняются местами, так что настройки для этого хоста всегда находятся в разделе настроек локальной или левой системы . Поля в каждом разделе и их предлагаемые настройки: - Публичный IP-адрес
- В этом поле следует указать фиксированный IP-адрес системы или значение «Автоматически» для хоста, IP-адрес которого назначается динамически. И в локальном, и в удаленном разделах не может быть одновременно установлено значение «Автоматически» .
- Системный идентификатор
- Должна быть выбрана опция Hostname, и имя хоста системы вводится в текстовое поле. FreeSWAN использует этот параметр, чтобы определить, какой раздел соединения применяется к какому хосту.
- Частная подсеть за системой
- Если к этой системе подключена внутренняя сеть, к которой должен быть предоставлен доступ другому узлу, введите в это поле сетевой адрес и длину префикса (например, 192.168.1.0/24 ).
- Открытый ключ системы
- Как правило, вы должны выбрать «Введено» ниже и ввести открытый ключ RSA системы в текстовое поле. Это можно увидеть на странице Показать открытый ключ в этой системе.
- Следующий прыжок в другую систему
- Если у вас нет необычной настройки сети, в этом поле должно быть установлено значение Маршрут по умолчанию .
После создания или редактирования соединения, кнопка Apply Configuration на главной странице модуля должна использоваться для активации изменений.