İki sistemin IPsec kullanarak iletişim kurabilmesi için, her birinin IP adresini içeren, her iki sistemin ana bilgisayar adını, RSA anahtarını ve özel ağını (varsa) tanımlayan bir bağlantısı olmalıdır. Yapılandırılan her bağlantı, modülün ana sayfasında bir simge olarak görünür. Bağlantı oluştururken girdiğiniz yapılandırma ayrıntıları genellikle her iki sistemde de aynı olur, yalnızca yerel ve uzak bölüm değiştirilir. IPsec kullanarak iletişim kurmak isteyen her ana bilgisayarda, hem şifreleme hem de kimlik doğrulama için kullanılan bir genel / özel anahtar çifti bulunmalıdır. Bağlantının her iki ucu, diğer uçların bağlantı ayarlarında saklanabilen veya bir DNS sunucusundan aranabilecek ortak anahtarını bilmelidir. Bu modülün Genel Anahtarını Göster özelliği, bu ana bilgisayarın anahtarını görüntülemek için kullanılabilir.
IPsec, diğer VPN protokollerini kurmak için daha karmaşıktır, ancak daha güvenli ve yeteneklidir ve endüstri standardı olarak kabul edilir. Ne yazık ki, bağlantınızın başlamamasına veya trafiği sessizce yönlendirememesine neden olabilecek birçok yapılandırma hatası var. Bu modül sizi basit hatalardan koruyor olsa da, sizi daha ciddi kavramsal sorunlardan kurtaramaz.
FreeSWAN sürüm 2 kullanıyorsanız, çeşitli ağlar için ne tür bir iletişimin (şifreli veya açık) kullanılacağını belirleyen çeşitli ilke dosyalarını düzenlemek için simgeler de görürsünüz. Tipik olarak mümkün olduğunda şifreleme yapmak için tipik olarak bunlar değişmeden bırakılabilir.
Sayfanın altına yakın bir yerde FreeSWAN sunucu işlemini başlatma veya durdurma ve geçerli ayarları çalışırken uygulama düğmeleri bulunur. Sunucu etkin olmadığı sürece sisteminiz IPsec bağlantıları kuramaz veya alamaz. Bu bölümdeki Bağlantıyı Başlat düğmesi, sunucu başlatıldığında otomatik olarak açılmayan bir IPsec tüneli oluşturulmasını zorlamak için kullanılabilir.