Viewing file: edit.nl.html (2.95 KB) -rw-r--r-- Select action/file-type: (+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) | Een verbinding aanmaken of bewerken
Met deze pagina kunt u een nieuwe IPsec verbinding aanmaken, of de details
bewerken van een bestaande verbinding. Een verbinding met dezelfde instellingen,
voor de VPN tunnel, moet aan beide zijde gelijk zijn van de systemen.
Velden in de IPsec VPN verbinding details sectie die gelden voor iedere
verbinding en de aanbevolen instellingen staan in de lijst hieronder :
- Verbinding naam
- Een korte naam voor deze verbinding zonder spaties.
- Tijdens IPsec opstarten
- Indien er voor Verbinding toevoegen is gekozen, zal deze verbinding alleen
tot stand komen indien hij gestart word. Indien Start verbinding word
gekozen is zal het worden gestart zodra de IPsec server is gestart. De eerste optie
is het beste voor tunnels naar remote systemen die maar af en toe actief zijn,
en de tweede optie is het beste geschikt voor permanente VPN verbindingen.
- Comprimeer data?
- Dit moet u op Default laten staan.
- Soort verbinding
- Dit moet u op Default laten staan.
Extra informatie voor de systemen moet altijd worden toegevoegd aan beide zijde van de
verbinding. Dus het moet precies hetzelfde zijn op beide systemen, echter over het
algemeen worden de Lokale en Remote details uitgewisseld zodat de
instellingen voor deze host altijd in de Lokale of systeem instellingen sectie
bevinden.
De velden in iedere sectie en de voorgestelde instellingen zijn :
- Publiek IP adres
- In dit veld moet het vaste IP adres gezet worden van het systeem, of
Automatisch voor een host waarvan het IP adres dynamisch word
toegewezen. Echter u kunt niet de lokale en de remote secties tegelijk
op Automatisch zetten.
- Systeem identificatie
- De Hostnaam optie moet worden geselecteerd en de systeem hostnaam
moet worden ingevuld in het tekst veld. FreeSWAN gebruikt deze instelling
om te bepalen welke sectie van de verbinding word toegevoegd aan welke host.
- Prive subnet achter het systeem
- Indien er met dit systeem een intern netwerk is verbonden zodat er een host
verbinding mag maken met dit systeem moet u een netwerk adres invullen en
een voorkeur lengte in dit veld (zoals 192.168.1.0/24).
- Systeem publieke sleutel
- Normaal gesproken selecteert u Hieronder ingevuld en vult u de
RSA publieke sleutel in van het systeem in de tekst box. Dit kan dan worden
gezien op de Toon Publieke Sleutel pagina van dat systeem.
- Volgende hop naar ander systeem
- Als u een normale netwerk setup heeft, moet u dit veld laten staan op
Standaard route.
Nadat u een verbinding heeft bewerkt of heeft aangemaakt, moet u op de
Configuratie Toevoegen knop klikken op de module hoofd pagina om de
veranderingen te activeren.
|