Aby mohli dva systémy komunikovať pomocou protokolu IPsec, každý musí mať definované pripojenie obsahujúce adresu IP, identifikujúcu názov hostiteľa, kľúč RSA a súkromnú sieť (ak existuje) oboch systémov. Každé nakonfigurované pripojenie sa zobrazí ako ikona na hlavnej stránke modulu. Podrobnosti o konfigurácii, ktoré zadáte pri vytváraní pripojenia, budú často rovnaké v oboch systémoch, iba s výmenou miestnej a vzdialenej sekcie. Každý hostiteľ, ktorý chce komunikovať pomocou protokolu IPsec, musí mať pár verejných / súkromných kľúčov, ktorý sa používa na šifrovanie aj overovanie. Každý koniec pripojenia musí poznať verejný kľúč druhého konca, ktorý môže byť uložený v nastaveniach pripojenia alebo vyhľadaný zo servera DNS. Funkciu Show Public Key ( Zobraziť verejný kľúč ) tohto modulu je možné použiť na zobrazenie kľúča tohto hostiteľa.
IPsec je zložitejšie nastaviť, že ďalšie VPN protokoly, ale je bezpečnejší a schopný, a považovaný za priemyselný štandard. Bohužiaľ existuje veľa chýb konfigurácie, ktoré môžu spôsobiť zlyhanie spojenia alebo iba tiché zlyhanie pri smerovaní prenosu. Aj keď vás tento modul chráni pred jednoduchými chybami, nemôže vás ochrániť pred vážnejšími koncepčnými problémami.
Ak používate FreeSWAN verziu 2, uvidíte tiež ikony na úpravu rôznych súborov politík, ktoré určujú, aký druh komunikácie (šifrovanej alebo čistej) sa použije pre rôzne siete. Zvyčajne môžu zostať nezmenené, pretože predvolené je šifrovanie, kedykoľvek je to možné.
V dolnej časti stránky sú tlačidlá na spustenie alebo zastavenie procesu servera FreeSWAN a použitie aktuálnych nastavení, keď je spustený. Váš systém nebude schopný nadviazať alebo prijať spojenia IPsec, pokiaľ nebude server aktívny. Pomocou tlačidla Štart pripojenie v tejto časti môžete vynútiť vytvorenie tunela IPsec, ktorý sa pri spustení servera automaticky nespustí.