Bağlantıyı Düzenle veya Oluştur Bu sayfa yeni bir IPsec bağlantısı oluşturmanıza veya var olan bir bağlantının ayrıntılarını düzenlemenize olanak tanır. Oluşturmak istediğiniz VPN tünelinin her iki ucundaki sistemlerde de aynı ayarlarla bir bağlantı oluşturulmalıdır. IPsec VPN bağlantı ayrıntıları bölümündeki her bağlantı için sağlanması gereken alanlar ve önerilen ayarları aşağıda listelenmiştir:
- Bağlantı adı
- Boşluksuz bu bağlantı için kısa ad.
- IPsec başlangıcında
- Bağlantı ekle seçiliyse, bu bağlantı yalnızca açıklık başlatıldığında kurulacaktır. Bağlantıyı başlat seçilirse, IPsec sunucusu başlar başlamaz başlatılır. İlk seçenek, yalnızca periyodik olarak aktif olan uzak sistemlere tüneller için en iyisidir, ikincisi ise kalıcı VPN bağlantıları için uygundur.
- Verileri sıkıştır?
- Varsayılan olarak ayarlanmış olarak bırakılmalıdır.
- Bağlantı türü
- Ayrıca Varsayılan olarak ayarlanmış olarak bırakılmalıdır.
Bağlantının her iki ucundaki sistemler için ek bilgiler sağlanmalıdır. Genel olarak Yerel ve Uzak ayrıntılar değiştirilse de, bu ana bilgisayarın ayarlarının her zaman Yerel veya sol sistem ayarları bölümünde yer almasına rağmen, bu her iki sistemde de aynı olmalıdır. Her bölümdeki alanlar ve önerilen ayarları şunlardır: - Genel IP adresi
- Bu alan sistemin sabit IP adresine veya IP'si dinamik olarak atanan bir ana bilgisayar için Otomatik olarak ayarlanmalıdır. Hem yerel hem de uzak bölümler bu alanı aynı anda Otomatik olarak ayarlayamaz.
- Sistem tanımlayıcı
- Ana bilgisayar adı seçeneği seçilmeli ve sistemin ana bilgisayar adı metin alanına girilmelidir. FreeSWAN bu ayarı bağlantının hangi bölümüne hangi ana bilgisayara uygulanacağını belirlemek için kullanır.
- Sistemin arkasındaki özel alt ağ
- Bu sistemde diğer ana bilgisayara erişim izni verilmesi gereken bir dahili ağ varsa, bu alana bir ağ adresi ve önek uzunluğu ( 192.168.1.0/24 gibi) girin.
- Sistemin ortak anahtarı
- Genellikle aşağıda Girilen'i seçmeli ve metin kutusuna sistemin RSA ortak anahtarını girmelisiniz. Bu, ilgili sistemdeki Ortak Anahtarı Göster sayfasında görülebilir.
- Diğer sisteme sonraki atlama
- Alışılmadık bir ağ kurulumunuz yoksa, bu alan Varsayılan rota olarak ayarlanmalıdır.
Bir bağlantı oluşturduktan veya düzenledikten sonra, değişiklikleri etkinleştirmek için modülün ana sayfasındaki Yapılandırmayı Uygula düğmesinin kullanılması gerekir.