php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/ipsec/help/ |
files >> //usr/libexec/webmin/ipsec/help/intro.cs.auto.html |
<header> Konfigurace VPN IPsec </header> Tento modul umožňuje konfigurovat FreeSWAN, bezplatnou implementaci protokolů VPN IPsec pro Linux. IPsec transparentně šifruje všechna data cestující mezi dvěma sítěmi a na rozdíl od jiných protokolů VPN využívá existující IP adresy pro VPN spíše než vytváření nových. Obvykle se používá k tomu, aby vzdáleným klientům umožnil přístup k soukromé interní LAN přes internet. <p> Aby dva systémy mohly komunikovat pomocí protokolu IPsec, musí mít každý definované připojení obsahující adresu IP, identifikující název hostitele, klíč RSA a soukromou síť (pokud existuje) obou systémů. Každé nakonfigurované připojení se zobrazí jako ikona na hlavní stránce modulu. Podrobnosti o konfiguraci, které zadáte při vytváření připojení, budou často shodné v obou systémech, pouze se zaměněnou <b>místní</b> a <b>vzdálenou</b> částí. Každý hostitel, který chce komunikovat pomocí protokolu IPsec, musí mít pár veřejných a soukromých klíčů, který se používá pro šifrování i ověřování. Každý konec připojení musí znát veřejný klíč druhého konce, který může být uložen v nastavení připojení nebo vyhledán ze serveru DNS. Funkce <b>Zobrazit veřejný klíč</b> tohoto modulu lze použít k zobrazení klíče tohoto hostitele. <p> Protokol IPsec je složitější pro nastavení dalších protokolů VPN, ale je bezpečnější a schopnější a považuje se za průmyslový standard. Bohužel existuje mnoho konfiguračních chyb, které můžete udělat, což může způsobit, že se připojení nespustí nebo jednoduše mlčky selže směrování provozu. I když vás tento modul chrání před jednoduchými chybami, nemůže vás zachránit před vážnějšími koncepčními problémy. <p><hr> Na hlavní stránce tohoto modulu jsou ikony pro všechna existující připojení IPsec a odkaz pro vytvoření nového, který vás přesměruje na podobný formulář s podrobnostmi o připojení, pokud na něj kliknete. Pod nimi jsou ikony pro úpravy globálních nastavení (například síťová rozhraní k použití) a zobrazení veřejného klíče systému. <p> Pokud používáte FreeSWAN verze 2, uvidíte také ikony pro úpravu různých souborů zásad, které určují, jaký druh komunikace (šifrované nebo jasné) bude použit pro různé sítě. Obvykle je lze ponechat beze změny, protože ve výchozím nastavení je šifrování pokaždé, když je to možné. <p> V dolní části stránky jsou tlačítka pro spuštění nebo zastavení procesu serveru FreeSWAN a použití aktuálního nastavení, když je spuštěno. Váš systém nebude schopen navázat nebo přijmout připojení IPsec, pokud nebude server aktivní. Pomocí tlačítka <b>Start Connection</b> v této části lze vynutit vytvoření tunelu IPsec, který se při spuštění serveru automaticky nevyvolá. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`