Current Path : /usr/share/webmin/ipsec/help/ |
Current File : //usr/share/webmin/ipsec/help/edit.hu.auto.html |
<header> Szerkesztés vagy kapcsolat létrehozása </header> Ez az oldal lehetővé teszi új IPsec kapcsolat létrehozását vagy a meglévő részletek szerkesztését. Ugyanazokkal a beállításokkal kell kapcsolatot létrehozni a létrehozni kívánt VPN-alagút mindkét végén lévő rendszereken. <p> Az <b>IPsec VPN kapcsolat részleteinek</b> szakaszában az egyes kapcsolatokhoz <b>megadandó</b> mezők és azok ajánlott beállításai az alábbiakban vannak felsorolva: <dl><dt> <b>A kapcsolat neve</b> <dd> A kapcsolat rövid neve szóköz nélkül. <dt> <b>Az IPsec indításakor</b> <dd> Ha a Kapcsolat <b>hozzáadása</b> lehetőséget választja, akkor ez a kapcsolat csak akkor jön létre, amikor megindul az explicitás. Ha a Kapcsolat <b>indítása</b> lehetőséget választja, akkor az az IPsec-kiszolgáló indításakor indul el. Az előbbi lehetőség a távoli rendszerek alagútjaihoz, amelyek csak időszakosan aktívak, akkor az utóbbi állandó VPN-kapcsolatokra alkalmas. <dt> <b>Adatok tömörítése?</b> <dd> Az <b>alapértelmezett</b> értékre kell hagyni. <dt> <b>Kapcsolat típus</b> <dd> Az <b>alapértelmezett</b> értékre is hagynia kell. </dl> A rendszerek mindkét végén kiegészítő információkat kell szolgáltatni. Ennek mindkét rendszeren azonosnak kell lennie, bár általában a <b>Helyi</b> és a <b>Távoli</b> adatokat cserélik, hogy ennek a gazdagépnek a beállításai mindig a <b>Helyi vagy a bal oldali rendszer beállításai</b> szakaszban legyenek. Az egyes szakaszok mezői és azok javasolt beállításai a következők: <dl><dt> <b>Nyilvános IP-cím</b> <dd> Ezt a mezőt a rendszer rögzített IP-címére kell állítani, vagy <b>automatikusnak</b> kell lennie a gazdagép számára, amelynek IP-címét dinamikusan hozzárendelik. Mind a helyi, mind a távoli szakaszoknál nem lehet egyszerre beállítani ezt a mezőt <b>automatikusra</b> . <dt> <b>Rendszer azonosító</b> <dd> A <b>Hostname</b> beállítást ki kell választani, és a rendszer gazdanevét be kell írni a szövegmezőbe. A FreeSWAN ezt a beállítást használja annak meghatározására, hogy a kapcsolat melyik szakaszára vonatkozik az adott gazdagép. <dt> <b>Privát alhálózat a rendszer mögött</b> <dd> Ha a rendszerhez belső hálózat kapcsolódik, amelyhez a másik gazdagép számára hozzáférést kell biztosítani, írja be a mezőbe a hálózati címet és az előtag hosszát (például <i>192.168.1.0/24</i> ). <dt> <b>A rendszer nyilvános kulcsa</b> <dd> Általában válassza az <b>Entered</b> menüpontot, és írja be a rendszer RSA nyilvános kulcsát a szövegmezőbe. Ez látható a rendszer <b>nyilvános kulcsának megjelenítése</b> oldalon. <dt> <b>Következő ugrás más rendszerre</b> <dd> Hacsak nincs szokatlan hálózati beállítás, ezt a mezőt az <b>Alapértelmezett útvonalra</b> kell állítani. </dl> A kapcsolat létrehozása vagy szerkesztése után a modul főoldalán található <b>Alkalmazás konfigurálása</b> gombot kell használni a változások aktiválásához. <p><hr>