Current Path : /usr/share/webmin/ipsec/help/ |
Current File : //usr/share/webmin/ipsec/help/intro.hu.auto.html |
<header> IPsec VPN konfiguráció </header> Ez a modul lehetővé teszi a FreeSWAN konfigurálását, az IPsec VPN protokollok ingyenes megvalósítását Linux alatt. Az IPsec átláthatóan titkosítja az összes adatot, amely két hálózat között halad, és más VPN-protokollokkal ellentétben a meglévő IP-címeket használja a VPN-hez, nem pedig újakat hoz létre. Általában arra használják, hogy a távoli ügyfelek hozzáférést biztosítsanak egy privát belső LAN-hoz az interneten keresztül. <p> Ahhoz, hogy két rendszer IPsec segítségével kommunikálhasson, mindegyiknek rendelkeznie kell egy olyan kapcsolattal, amely tartalmazza az IP-címet, azonosítva a hostnevet, az RSA-kulcsot és a mindkét rendszer magánhálózatát (ha van ilyen). Minden konfigurált kapcsolat ikonként jelenik meg a modul főoldalán. A kapcsolat létrehozásakor megadott konfigurációs adatok gyakran azonosak mindkét rendszeren, csak a <b>helyi</b> és a <b>távoli</b> szakasz cseréjekor. Minden olyan gazdagépnek, amely az IPsec használatával kíván kommunikálni, nyilvános / privát kulcspárral kell rendelkeznie, amelyet titkosításhoz és hitelesítéshez egyaránt használnak. A kapcsolat mindegyik végének tudnia kell a másik vég nyilvános kulcsát, amelyet akár a kapcsolat beállításaiban tárolhatnak, akár egy DNS-kiszolgálóról fel lehet keresni. A modul <b>nyilvános kulcsának megjelenítése</b> funkció használható a gazdagép kulcsának megjelenítésére. <p> Az IPsec bonyolultabb a többi VPN-protokoll beállításához, de biztonságosabb és képesbb, és az iparági szabványnak tekinthető. Sajnos sok konfigurációs hibát tehet, amelyek miatt a kapcsolat nem indulhat el, vagy egyszerűen csendesen elmulaszthatja a forgalom irányítását. Annak ellenére, hogy ez a modul védi az egyszerű hibáktól, nem képes megmenteni a komolyabb fogalmi problémáktól. <p><hr> Ennek a modulnak a főoldalán jelennek meg az összes létező IPsec kapcsolat ikonjai és egy link egy új kapcsolat létrehozásához, amelyek mindkettő hasonló kapcsolatfelvételi űrlaphoz vezet, ha rákattintanak. Ezek alatt a globális beállítások (például a használandó hálózati interfészek) szerkesztésére és a rendszer nyilvános kulcsának megjelenítésére szolgáló ikonok jelennek meg. <p> Ha a FreeSWAN 2-es verzióját használja, akkor a különféle házirend-fájlok szerkesztésére szolgáló ikonokat is láthat, amelyek meghatározzák, hogy a kommunikáció milyen típusú (titkosított vagy tiszta) lesz a különféle hálózatokban. Ezek általában változatlanok maradhatnak, mivel az alapértelmezés szerint titkosítás történik, amikor csak lehetséges. <p> Az oldal alján található gombok a FreeSWAN szerverfolyamat elindításához vagy leállításához, valamint az aktuális beállítások futtatásához történő alkalmazásához. A rendszer csak akkor tud létrehozni vagy fogadni IPsec kapcsolatokat, ha a szerver aktív. Az ebben a szakaszban a <b>Kapcsolat indítása</b> gomb felhasználható egy olyan IPsec-alagút létrehozásának kényszerítésére, amelyet a szerver indításakor nem jelenít meg automatikusan. <p><hr>