Verbindung bearbeiten oder erstellen
Diese Seite ermöglicht es Ihnen, eine neue IPsec-Verbindung zu erstellen oder die Details einer bestehenden Verbindung zu bearbeiten. Eine Verbindung mit denselben Einstellungen muss auf den Systemen an beiden Enden des VPN-Tunnels erstellt werden, den Sie einrichten möchten.

Felder im Abschnitt IPsec VPN-Verbindungsdetails, die für jede Verbindung bereitgestellt werden müssen, sowie ihre empfohlenen Einstellungen, sind nachfolgend aufgeführt:

Verbindungsname
Ein kurzer Name für diese Verbindung ohne Leerzeichen.
Beim Start von IPsec
Wenn Verbindung hinzufügen gewählt wird, wird diese Verbindung nur hergestellt, wenn sie explizit gestartet wird. Wenn Verbindung starten gewählt wird, wird sie gestartet, sobald der IPsec-Server gestartet wird. Die erste Option ist am besten für Tunnel zu entfernten Systemen, die nur periodisch aktiv sind, während die zweite für permanente VPN-Verbindungen geeignet ist.
Daten komprimieren?
Sollte auf Standard gesetzt bleiben.
Verbindungstyp
Sollte ebenfalls auf Standard gesetzt bleiben.
Zusätzliche Informationen müssen für die Systeme an beiden Enden der Verbindung bereitgestellt werden. Diese müssen auf beiden Systemen gleich sein, obwohl im Allgemeinen die Lokalen und Remote Details vertauscht werden, sodass die Einstellungen für dieses Host immer im Abschnitt Lokale oder linke Systemeinstellungen zu finden sind. Die Felder in jedem Abschnitt und ihre vorgeschlagenen Einstellungen sind:
Öffentliche IP-Adresse
Dieses Feld sollte auf die feste IP-Adresse des Systems gesetzt werden oder auf Automatisch für ein Host, dessen IP dynamisch zugewiesen wird. Beide lokalen und entfernten Abschnitte können jedoch nicht gleichzeitig auf Automatisch gesetzt werden.
Systembezeichner
Die Option Hostname sollte ausgewählt und der Hostname des Systems in das Textfeld eingegeben werden. FreeSWAN verwendet diese Einstellung, um zu bestimmen, welcher Abschnitt der Verbindung welchem Host zugeordnet ist.
Private Subnetz hinter dem System
Wenn dieses System ein internes Netzwerk verbunden hat, auf das der andere Host Zugriff erhalten soll, geben Sie eine Netzwerkadresse und Präfixlänge (z. B. 192.168.1.0/24) in dieses Feld ein.
Öffentlicher Schlüssel des Systems
Sie sollten im Allgemeinen Unten eingegeben auswählen und den RSA-Öffentlichen Schlüssel des Systems in das Textfeld eingeben. Dieser kann auf der Seite Öffentlichen Schlüssel anzeigen dieses Systems eingesehen werden.
Nächster Hop zum anderen System
Es sei denn, Sie haben eine ungewöhnliche Netzwerkkonfiguration, sollte dieses Feld auf Standardroute gesetzt werden.
Nachdem eine Verbindung erstellt oder bearbeitet wurde, muss die Schaltfläche Konfiguration anwenden auf der Hauptseite des Moduls verwendet werden, um die Änderungen zu aktivieren.