Редактировать или создать соединение
На этой странице вы можете создать новое соединение IPsec или отредактировать детали существующего. Соединение с теми же настройками должно быть создано в системах на обоих концах VPN-туннеля, который вы хотите создать.

Поля в разделе сведений о VPN-подключении IPsec, которые должны быть указаны для каждого соединения, и их рекомендуемые настройки перечислены ниже:

Название соединения
Краткое имя для этой связи без пробелов.
При запуске IPsec
Если выбрано Добавить соединение , это соединение будет установлено только при запуске Explicity. Если выбрано «Начать соединение» , оно будет запущено сразу после запуска сервера IPsec. Первый вариант лучше всего подходит для туннелей к удаленным системам, которые периодически активны, а второй подходит для постоянных каналов VPN.
Сжать данные?
Должно быть установлено значение по умолчанию .
Тип соединения
Также следует оставить значение по умолчанию .
Дополнительная информация должна быть предоставлена для систем на любом конце соединения. Это должно быть одинаково в обеих системах, хотя обычно детали Local и Remote меняются местами, так что настройки для этого хоста всегда находятся в разделе настроек локальной или левой системы . Поля в каждом разделе и их предлагаемые настройки:
Публичный IP-адрес
В этом поле следует указать фиксированный IP-адрес системы или значение «Автоматически» для хоста, IP-адрес которого назначается динамически. И в локальном, и в удаленном разделах не может быть одновременно установлено значение «Автоматически» .
Системный идентификатор
Должна быть выбрана опция Hostname, и имя хоста системы вводится в текстовое поле. FreeSWAN использует этот параметр, чтобы определить, какой раздел соединения применяется к какому хосту.
Частная подсеть за системой
Если к этой системе подключена внутренняя сеть, к которой должен быть предоставлен доступ другому узлу, введите в это поле сетевой адрес и длину префикса (например, 192.168.1.0/24 ).
Открытый ключ системы
Как правило, вы должны выбрать «Введено» ниже и ввести открытый ключ RSA системы в текстовое поле. Это можно увидеть на странице Показать открытый ключ в этой системе.
Следующий прыжок в другую систему
Если у вас нет необычной настройки сети, в этом поле должно быть установлено значение Маршрут по умолчанию .
После создания или редактирования соединения, кнопка Apply Configuration на главной странице модуля должна использоваться для активации изменений.