php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/ipsec/help/ |
files >> //usr/libexec/webmin/ipsec/help/intro.uk.auto.html |
<header> Конфігурація VPN IPsec </header> Цей модуль дозволяє налаштувати FreeSWAN - безкоштовну реалізацію протоколів IPsec VPN для Linux. IPsec прозоро шифрує всі дані, що подорожують між двома мережами, і на відміну від інших протоколів VPN використовує існуючі IP-адреси для VPN, а не створює нові. Зазвичай використовується для надання доступу віддаленим клієнтам до приватної внутрішньої локальної мережі через Інтернет. <p> Щоб дві системи спілкувалися за допомогою IPsec, кожна повинна мати визначене з'єднання, що містить IP-адресу, що ідентифікує ім'я хоста, ключ RSA та приватну мережу (за наявності) обох систем. Кожне налаштоване з'єднання відображатиметься як значок на головній сторінці модуля. Часто відомості про конфігурацію, які ви вводите під час створення з'єднання, будуть ідентичними для обох систем, лише з <b>локальним</b> та <b>віддаленим</b> розділом. Кожен хост, який хоче спілкуватися за допомогою IPsec, повинен мати пара відкритих / приватних ключів, яка використовується як для шифрування, так і для автентифікації. Кожен кінець з'єднання повинен знати відкритий ключ іншого кінця, який можна зберігати в налаштуваннях з'єднання або шукати з сервера DNS. Функція <b>Показати відкритий ключ</b> цього модуля можна використовувати для відображення ключа цього хоста. <p> IPsec є більш складним у створенні інших протоколів VPN, але є більш безпечним і здатним та вважається галузевим стандартом. На жаль, ви можете зробити багато помилок конфігурації, які можуть призвести до того, що ваше з'єднання не запуститься, або просто мовчки не вдасться прокласти трафік. Хоча цей модуль захищає вас від простих помилок, він не може врятувати вас від більш серйозних концептуальних проблем. <p><hr> На головній сторінці цього модуля розміщені піктограми для будь-яких існуючих IPsec-з'єднань та посилання для створення нового, обидва з яких перейдуть у схожу форму деталей про з'єднання, якщо натиснути на нього. Під ними значки для редагування глобальних налаштувань (наприклад, мережевих інтерфейсів для використання) та відображення відкритого ключа системи. <p> Якщо ви використовуєте FreeSWAN версії 2, ви також побачите піктограми для редагування різних файлів політики, які визначають, який тип зв'язку (зашифрований чи зрозумілий) буде використовуватися для різних мереж. Як правило, їх можна залишити без змін, оскільки за замовчуванням потрібно шифрувати, коли це можливо. <p> Унизу сторінки знаходяться кнопки для запуску або зупинки серверного процесу FreeSWAN та застосування поточних налаштувань під час його запуску. Ваша система не зможе встановити або приймати з'єднання IPsec, якщо сервер не активний. Кнопку «<b>Пуск подключения</b>» в цьому розділі можна використовувати для примусового встановлення тунеля IPsec, який не підводиться автоматично при запуску сервера. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`