該頁面允許您創建新的IPsec連接,或編輯現有IPsec連接的詳細信息。必須在要創建的VPN隧道的兩端的系統上創建具有相同設置的連接。 下面列出了IPsec VPN連接詳細信息部分中必須為每個連接提供的字段及其建議的設置:
- 連接名稱
- 此連接的簡稱,不帶空格。
- 在IPsec啟動時
- 如果選擇添加連接 ,則僅在顯式啟動時才建立此連接。如果選擇“ 啟動連接” ,則它將在IPsec服務器啟動後立即啟動。前者是隧道到僅週期性活動的遠程系統的最佳選擇,而後者則適合永久性VPN鏈接。
- 壓縮數據?
- 應該保留為Default 。
- 連接類型
- 還應該將其設置為Default 。
必須在連接的任一端為系統提供其他信息。儘管通常會交換“ 本地”和“ 遠程”詳細信息,以便該主機的設置始終位於“ 本地”或“左側”系統的“設置”部分中,但兩個系統上的此名稱必須相同。每個部分中的字段及其建議的設置為: - 公用IP地址
- 此字段應設置為系統的固定IP地址,對於動態分配IP的主機,則應設置為“ 自動 ”。但是,本地和遠程部分都不能同時將此字段設置為“ 自動 ”。
- 系統識別碼
- 應該選擇主機名選項,然後在文本字段中輸入系統的主機名。 FreeSWAN使用此設置來確定連接的哪個部分應用於哪個主機。
- 系統後面的專用子網
- 如果此系統具有連接到其的內部網絡,應授予另一台主機訪問權限,請在此字段中輸入網絡地址和前綴長度(例如192.168.1.0/24 )。
- 系統的公鑰
- 通常,您應該在下面選擇Entered,然後在文本框中輸入系統的RSA公鑰。可以在該系統的“ 顯示公鑰”頁面上看到。
- 下一跳到其他系統
- 除非您有異常的網絡設置,否則應將此字段設置為默認路由 。
創建或編輯連接後,必須使用模塊主頁上的“ 應用配置”按鈕來激活更改。