Modifier ou créer une connexion
Cette page vous permet de créer une nouvelle connexion IPsec ou de modifier les détails d'une connexion existante. Une connexion avec les mêmes paramètres doit être créée sur les systèmes aux deux extrémités du tunnel VPN que vous souhaitez créer.

Les champs de la section Détails de la connexion VPN IPsec qui doivent être fournis pour chaque connexion et leurs paramètres recommandés sont répertoriés ci-dessous:

Nom de la connexion
Un nom court pour cette connexion sans espaces.
Au démarrage d'IPsec
Si Ajouter une connexion est choisi, cette connexion ne sera établie qu'au démarrage explicite. Si Démarrer la connexion est choisi, il sera lancé dès le démarrage du serveur IPsec. La première option est la meilleure pour les tunnels vers des systèmes distants qui ne sont actifs que périodiquement, tandis que le second convient aux liaisons VPN permanentes.
Compresser les données?
Doit être laissé défini sur Par défaut .
Type de connexion
Doit également être défini sur Par défaut .
Des informations supplémentaires doivent être fournies pour les systèmes à chaque extrémité de la connexion. Cela doit être le même sur les deux systèmes, bien que généralement les détails locaux et distants soient échangés de sorte que les paramètres de cet hôte soient toujours dans la section Paramètres du système local ou gauche . Les champs de chaque section et leurs paramètres suggérés sont les suivants:
Adresse IP publique
Ce champ doit être défini sur l'adresse IP fixe du système ou sur Automatique pour un hôte dont l'adresse IP est attribuée dynamiquement. Les sections locale et distante ne peuvent cependant pas avoir ce champ défini sur Automatique en même temps.
Identifiant système
L'option Hostname doit être sélectionnée et le nom d'hôte du système saisi dans le champ de texte. FreeSWAN utilise ce paramètre pour déterminer quelle section de la connexion s'applique à quel hôte.
Sous-réseau privé derrière le système
Si ce système a un réseau interne connecté auquel l'autre hôte doit avoir accès, entrez une adresse réseau et une longueur de préfixe (comme 192.168.1.0/24 ) dans ce champ.
Clé publique du système
Vous devez généralement sélectionner Entré ci - dessous et entrer la clé publique RSA du système dans la zone de texte. Cela peut être vu sur la page Afficher la clé publique de ce système.
Saut suivant vers un autre système
Sauf si vous avez une configuration réseau inhabituelle, ce champ doit être défini sur Route par défaut .
Après avoir créé ou modifié une connexion, le bouton Appliquer la configuration sur la page principale du module doit être utilisé pour activer les modifications.