Aby dva systémy mohly komunikovat pomocí protokolu IPsec, musí mít každý definované připojení obsahující adresu IP, identifikující název hostitele, klíč RSA a soukromou síť (pokud existuje) obou systémů. Každé nakonfigurované připojení se zobrazí jako ikona na hlavní stránce modulu. Podrobnosti o konfiguraci, které zadáte při vytváření připojení, budou často shodné v obou systémech, pouze se zaměněnou místní a vzdálenou částí. Každý hostitel, který chce komunikovat pomocí protokolu IPsec, musí mít pár veřejných a soukromých klíčů, který se používá pro šifrování i ověřování. Každý konec připojení musí znát veřejný klíč druhého konce, který může být uložen v nastavení připojení nebo vyhledán ze serveru DNS. Funkce Zobrazit veřejný klíč tohoto modulu lze použít k zobrazení klíče tohoto hostitele.
Protokol IPsec je složitější pro nastavení dalších protokolů VPN, ale je bezpečnější a schopnější a považuje se za průmyslový standard. Bohužel existuje mnoho konfiguračních chyb, které můžete udělat, což může způsobit, že se připojení nespustí nebo jednoduše mlčky selže směrování provozu. I když vás tento modul chrání před jednoduchými chybami, nemůže vás zachránit před vážnějšími koncepčními problémy.
Pokud používáte FreeSWAN verze 2, uvidíte také ikony pro úpravu různých souborů zásad, které určují, jaký druh komunikace (šifrované nebo jasné) bude použit pro různé sítě. Obvykle je lze ponechat beze změny, protože ve výchozím nastavení je šifrování pokaždé, když je to možné.
V dolní části stránky jsou tlačítka pro spuštění nebo zastavení procesu serveru FreeSWAN a použití aktuálního nastavení, když je spuštěno. Váš systém nebude schopen navázat nebo přijmout připojení IPsec, pokud nebude server aktivní. Pomocí tlačítka Start Connection v této části lze vynutit vytvoření tunelu IPsec, který se při spuštění serveru automaticky nevyvolá.