แก้ไขหรือสร้างการเชื่อมต่อ หน้านี้ช่วยให้คุณสร้างการเชื่อมต่อ IPsec ใหม่หรือแก้ไขรายละเอียดของการเชื่อมต่อที่มีอยู่ ต้องสร้างการเชื่อมต่อที่มีการตั้งค่าเดียวกันบนระบบที่ปลายทั้งสองของอุโมงค์ VPN ที่คุณต้องการสร้าง ฟิลด์ในส่วน รายละเอียดการเชื่อมต่อ VPN ของ IPsec ที่ต้องระบุสำหรับแต่ละการเชื่อมต่อและการตั้งค่าที่แนะนำมีแสดงอยู่ด้านล่าง:
- ชื่อการเชื่อมต่อ
- ชื่อย่อสำหรับการเชื่อมต่อนี้โดยไม่มีช่องว่าง
- เมื่อเริ่มต้น IPsec
- หากเลือก การเชื่อมต่อเพิ่มการเชื่อมต่อ นี้จะถูกสร้างขึ้นเมื่อเริ่มต้นการอธิบายเท่านั้น หากเลือก การเชื่อมต่อเริ่ม จะเปิดขึ้นทันทีที่เซิร์ฟเวอร์ IPsec เริ่มทำงาน ตัวเลือกเดิมเหมาะสำหรับอุโมงค์ไปยังระบบรีโมตที่แอ็คทีฟเป็นระยะเท่านั้นขณะที่ตัวเลือกหลังเหมาะสำหรับลิงก์ VPN ถาวร
- บีบอัดข้อมูลหรือไม่
- ควรปล่อยให้ตั้งเป็น Default
- ประเภทการเชื่อมต่อ
- ควรปล่อยให้ตั้งเป็น Default
ต้องให้ข้อมูลเพิ่มเติมสำหรับระบบที่ปลายทั้งสองด้านของการเชื่อมต่อ สิ่งนี้จะต้องเหมือนกันในทั้งสองระบบแม้ว่าโดยทั่วไปแล้วรายละเอียด Local และ Remote จะถูกสลับเพื่อให้การตั้งค่าสำหรับโฮสต์นี้อยู่ในส่วน การตั้งค่าของระบบ Local หรือ Left ฟิลด์ในแต่ละส่วนและการตั้งค่าที่แนะนำคือ: - ที่อยู่ IP สาธารณะ
- ฟิลด์นี้ควรตั้งค่าเป็นที่อยู่ IP คงที่ของระบบหรือ อัตโนมัติ สำหรับโฮสต์ที่มีการกำหนด IP แบบไดนามิก ทั้งส่วนภายในและระยะไกลไม่สามารถตั้งค่าฟิลด์นี้เป็น อัตโนมัติได้ ในเวลาเดียวกัน
- ตัวระบุระบบ
- ควรเลือกตัวเลือก ชื่อโฮสต์ และชื่อโฮสต์ของระบบที่ป้อนลงในฟิลด์ข้อความ FreeSWAN ใช้การตั้งค่านี้เพื่อกำหนดว่าส่วนใดของการเชื่อมต่อที่ใช้กับโฮสต์ใด
- Private subnet ที่อยู่เบื้องหลังระบบ
- หากระบบนี้มีเครือข่ายภายในที่เชื่อมต่อกับโฮสต์อื่นที่ควรได้รับการเข้าถึงให้ป้อนที่อยู่เครือข่ายและความยาวส่วนนำหน้า (เช่น 192.168.1.0/24 ) ในฟิลด์นี้
- กุญแจสาธารณะของระบบ
- โดยทั่วไปคุณควรเลือก ป้อนด้านล่าง และป้อนรหัสสาธารณะ RSA ของระบบลงในกล่องข้อความ สามารถดูได้ในหน้า แสดงกุญแจสาธารณะ ในระบบนั้น
- กระโดดต่อไปยังระบบอื่น
- นอกจากว่าคุณมีการตั้งค่าเครือข่ายที่ผิดปกติฟิลด์นี้ควรถูกตั้ง ค่าเป็นเส้นทางเริ่มต้น
หลังจากสร้างหรือแก้ไขการเชื่อมต่อจะต้องใช้ปุ่ม ใช้การกำหนดค่า บนหน้าหลักของโมดูลเพื่อเปิดใช้งานการเปลี่ยนแปลง