Modifica o crea connessione
Questa pagina consente di creare una nuova connessione IPsec o di modificare i dettagli di una esistente. È necessario creare una connessione con le stesse impostazioni sui sistemi alle due estremità del tunnel VPN che si desidera creare.

I campi nella sezione Dettagli connessione IPsec VPN che devono essere forniti per ogni connessione e le loro impostazioni consigliate sono elencati di seguito:

Nome della connessione
Un nome breve per questa connessione senza spazi.
All'avvio di IPsec
Se si sceglie Aggiungi connessione , questa connessione verrà stabilita solo all'avvio di explicity. Se si sceglie Avvia connessione , verrà avviato non appena viene avviato il server IPsec. La prima opzione è la migliore per tunnel verso sistemi remoti che sono periodicamente attivi, mentre la seconda è adatta per collegamenti VPN permanenti.
Comprimere i dati?
Dovrebbe essere impostato su Predefinito .
Tipo di connessione
Dovrebbe anche essere impostato su Predefinito .
È necessario fornire informazioni aggiuntive per i sistemi su entrambe le estremità della connessione. Questo deve essere lo stesso su entrambi i sistemi, anche se generalmente i dettagli locali e remoti vengono scambiati in modo tale che le impostazioni per questo host siano sempre nella sezione delle impostazioni del sistema locale o di sinistra . I campi in ogni sezione e le loro impostazioni suggerite sono:
Indirizzo IP pubblico
Questo campo deve essere impostato sull'indirizzo IP fisso del sistema o Automatico per un host il cui IP è assegnato dinamicamente. Tuttavia, sia la sezione locale che quella remota non possono avere questo campo impostato su Automatico allo stesso tempo.
Identificatore di sistema
L'opzione Nome host deve essere selezionata e il nome host del sistema deve essere inserito nel campo di testo. FreeSWAN utilizza questa impostazione per determinare quale sezione della connessione si applica a quale host.
Sottorete privata dietro il sistema
Se a questo sistema è connessa una rete interna a cui deve essere concesso l'accesso all'altro host, immettere un indirizzo di rete e la lunghezza del prefisso (come 192.168.1.0/24 ) in questo campo.
Chiave pubblica del sistema
In genere, selezionare Immesso di seguito e immettere la chiave pubblica RSA del sistema nella casella di testo. Questo può essere visto nella pagina Mostra chiave pubblica su quel sistema.
Hop successivo ad altro sistema
A meno che non si disponga di un'impostazione di rete insolita, questo campo deve essere impostato su Percorso predefinito .
Dopo aver creato o modificato una connessione, è necessario utilizzare il pulsante Applica configurazione nella pagina principale del modulo per attivare le modifiche.