Redaguoti arba sukurti ryšį Šis puslapis leidžia jums sukurti naują „IPsec“ ryšį arba redaguoti esamo informaciją. Abiejuose norimo sukurti VPN tunelio galuose esančiose sistemose turi būti sukurtas ryšys su tais pačiais parametrais. „ IPsec“ VPN ryšio informacijos skilties laukai, kurie turi būti pateikti kiekvienam ryšiui, ir jų rekomenduojami parametrai yra išvardyti žemiau:
- Ryšio pavadinimas
- Trumpas šio ryšio be tarpų pavadinimas.
- „IPsec“ paleidžiant
- Jei pasirinksite Pridėti ryšį , šis ryšys bus užmegztas tik pradėjus aiškumą. Jei pasirinksite Pradėti ryšį, jis bus paleistas, kai tik paleisite „IPsec“ serverį. Pirmasis variantas yra geriausias tuneliams į nuotolines sistemas, kurios yra tik periodiškai aktyvios, o pastarasis tinkamas nuolatinėms VPN jungtims.
- Suspausti duomenis?
- Reikėtų palikti numatytąją .
- Ryšio tipas
- Taip pat turėtų būti nustatyta kaip Numatytasis .
Abiejuose jungčių galuose esančioms sistemoms reikia pateikti papildomą informaciją. Abiejose sistemose tai turi būti vienoda, nors paprastai vietinė ir nuotolinė informacija keičiama taip, kad šio pagrindinio kompiuterio nustatymai visada būtų skiltyje Vietiniai arba kairiosios sistemos nustatymai . Kiekvieno skyriaus laukai ir jų siūlomi nustatymai yra šie: - Viešas IP adresas
- Šis laukas turėtų būti nustatytas kaip fiksuotas sistemos IP adresas arba automatinis pagrindiniam kompiuteriui, kurio IP yra dinamiškai priskirtas. Tačiau tiek vietiniame, tiek nuotoliniame skyriuose negalima tuo pačiu metu nustatyti šio lauko į Automatinis .
- Sistemos identifikatorius
- Reikėtų pasirinkti „ Hostname“ parinktį, o sistemos pagrindinį pavadinimą įvesti į teksto lauką. „FreeSWAN“ naudoja šį parametrą, kad nustatytų, kuri ryšio skiltis taikoma tam pagrindiniam kompiuteriui.
- Privatus potinklis už sistemos
- Jei šioje sistemoje yra prijungtas vidinis tinklas, prie kurio turėtų būti suteikta prieiga kitam pagrindiniam kompiuteriui, įveskite šį adresą tinklo adresas ir prefikso ilgis (pvz., 192.168.1.0/24 ).
- Sistemos viešasis raktas
- Paprastai turėtumėte pasirinkti Entered žemiau ir įvesti į teksto laukelį sistemos RSA viešąjį raktą. Tai galima pamatyti tos sistemos puslapyje Rodyti viešą raktą .
- Kitas perėjimas prie kitos sistemos
- Jei neturite neįprastos tinklo sąrankos, šis laukas turėtų būti nustatytas kaip Numatytasis maršrutas .
Sukūrę ar redagavę ryšį, modulio pagrindiniame puslapyje turite naudoti mygtuką Taikyti konfigūraciją, kad suaktyvintumėte pakeitimus.