该页面允许您创建新的IPsec连接,或编辑现有IPsec连接的详细信息。必须在要创建的VPN隧道的两端的系统上创建具有相同设置的连接。 下面列出了IPsec VPN连接详细信息部分中必须为每个连接提供的字段及其建议的设置:
- 连接名称
- 此连接的简称,不带空格。
- 在IPsec启动时
- 如果选择添加连接 ,则仅在显式启动时才建立此连接。如果选择“ 启动连接” ,则它将在IPsec服务器启动后立即启动。前者是隧道到仅周期性活动的远程系统的最佳选择,而后者则适合永久性VPN链接。
- 压缩数据?
- 应该保留为Default 。
- 连接类型
- 还应该将其设置为Default 。
必须在连接的任一端为系统提供其他信息。尽管通常会交换“ 本地”和“ 远程”详细信息,以便该主机的设置始终位于“ 本地”或“左侧”系统的“设置”部分中,但两个系统上的此名称必须相同。每个部分中的字段及其建议的设置为: - 公用IP地址
- 此字段应设置为系统的固定IP地址,对于动态分配IP的主机,则应设置为“ 自动 ”。但是,本地和远程部分都不能同时将此字段设置为“ 自动 ”。
- 系统识别码
- 应该选择主机名选项,然后在文本字段中输入系统的主机名。 FreeSWAN使用此设置来确定连接的哪个部分应用于哪个主机。
- 系统后面的专用子网
- 如果此系统具有连接到其的内部网络,应授予另一台主机访问权限,请在此字段中输入网络地址和前缀长度(例如192.168.1.0/24 )。
- 系统的公钥
- 通常,您应该在下面选择Entered,然后在文本框中输入系统的RSA公钥。可以在该系统的“ 显示公钥”页面上看到。
- 下一跳到其他系统
- 除非您有异常的网络设置,否则应将此字段设置为默认路由 。
创建或编辑连接后,必须使用模块主页上的“ 应用配置”按钮来激活更改。