Modifica o crea connessione Questa pagina consente di creare una nuova connessione IPsec o di modificare i dettagli di una esistente. È necessario creare una connessione con le stesse impostazioni sui sistemi alle due estremità del tunnel VPN che si desidera creare. I campi nella sezione Dettagli connessione IPsec VPN che devono essere forniti per ogni connessione e le loro impostazioni consigliate sono elencati di seguito:
- Nome della connessione
- Un nome breve per questa connessione senza spazi.
- All'avvio di IPsec
- Se si sceglie Aggiungi connessione , questa connessione verrà stabilita solo all'avvio di explicity. Se si sceglie Avvia connessione , verrà avviato non appena viene avviato il server IPsec. La prima opzione è la migliore per tunnel verso sistemi remoti che sono periodicamente attivi, mentre la seconda è adatta per collegamenti VPN permanenti.
- Comprimere i dati?
- Dovrebbe essere impostato su Predefinito .
- Tipo di connessione
- Dovrebbe anche essere impostato su Predefinito .
È necessario fornire informazioni aggiuntive per i sistemi su entrambe le estremità della connessione. Questo deve essere lo stesso su entrambi i sistemi, anche se generalmente i dettagli locali e remoti vengono scambiati in modo tale che le impostazioni per questo host siano sempre nella sezione delle impostazioni del sistema locale o di sinistra . I campi in ogni sezione e le loro impostazioni suggerite sono: - Indirizzo IP pubblico
- Questo campo deve essere impostato sull'indirizzo IP fisso del sistema o Automatico per un host il cui IP è assegnato dinamicamente. Tuttavia, sia la sezione locale che quella remota non possono avere questo campo impostato su Automatico allo stesso tempo.
- Identificatore di sistema
- L'opzione Nome host deve essere selezionata e il nome host del sistema deve essere inserito nel campo di testo. FreeSWAN utilizza questa impostazione per determinare quale sezione della connessione si applica a quale host.
- Sottorete privata dietro il sistema
- Se a questo sistema è connessa una rete interna a cui deve essere concesso l'accesso all'altro host, immettere un indirizzo di rete e la lunghezza del prefisso (come 192.168.1.0/24 ) in questo campo.
- Chiave pubblica del sistema
- In genere, selezionare Immesso di seguito e immettere la chiave pubblica RSA del sistema nella casella di testo. Questo può essere visto nella pagina Mostra chiave pubblica su quel sistema.
- Hop successivo ad altro sistema
- A meno che non si disponga di un'impostazione di rete insolita, questo campo deve essere impostato su Percorso predefinito .
Dopo aver creato o modificato una connessione, è necessario utilizzare il pulsante Applica configurazione nella pagina principale del modulo per attivare le modifiche.