Για να επικοινωνούν δύο συστήματα χρησιμοποιώντας IPsec, το καθένα πρέπει να έχει μια καθορισμένη σύνδεση που να περιέχει τη διεύθυνση IP, να προσδιορίζει το όνομα κεντρικού υπολογιστή, το κλειδί RSA και το ιδιωτικό δίκτυο (εάν υπάρχει) και των δύο συστημάτων. Κάθε διαμορφωμένη σύνδεση θα εμφανίζεται ως εικονίδιο στην κύρια σελίδα της μονάδας. Συχνά, οι λεπτομέρειες διαμόρφωσης που εισάγετε κατά τη δημιουργία μιας σύνδεσης θα είναι ίδιες και στα δύο συστήματα, μόνο με την τοπική και απομακρυσμένη ενότητα. Κάθε κεντρικός υπολογιστής που θέλει να επικοινωνήσει χρησιμοποιώντας IPsec πρέπει να έχει ένα ζεύγος δημόσιου / ιδιωτικού κλειδιού, τόσο για κρυπτογράφηση όσο και για έλεγχο ταυτότητας. Κάθε άκρο μιας σύνδεσης πρέπει να γνωρίζει το δημόσιο κλειδί του άλλου άκρου, το οποίο μπορεί είτε να αποθηκευτεί στις ρυθμίσεις σύνδεσης είτε να αναζητηθεί από έναν διακομιστή DNS. Η λειτουργία Εμφάνιση δημόσιου κλειδιού αυτής της ενότητας μπορεί να χρησιμοποιηθεί για την εμφάνιση του κλειδιού αυτού του κεντρικού υπολογιστή.
Το IPsec είναι πιο περίπλοκο να ρυθμίσει αυτά τα άλλα πρωτόκολλα VPN, αλλά είναι πιο ασφαλές και ικανό και θεωρείται το βιομηχανικό πρότυπο. Δυστυχώς, υπάρχουν πολλά σφάλματα διαμόρφωσης που μπορείτε να κάνετε, τα οποία ενδέχεται να προκαλέσουν την αποτυχία εκκίνησης της σύνδεσής σας ή απλά να αποτύχουν σιωπηλά στη δρομολόγηση της κυκλοφορίας. Παρόλο που αυτή η ενότητα σας προστατεύει από απλά λάθη, δεν μπορεί να σας σώσει από πιο σοβαρά εννοιολογικά προβλήματα.
Εάν χρησιμοποιείτε την έκδοση 2 του FreeSWAN, θα δείτε επίσης εικονίδια για την επεξεργασία των διαφόρων αρχείων πολιτικής που καθορίζουν τι είδους επικοινωνία (κρυπτογραφημένη ή καθαρή) θα χρησιμοποιηθεί για διάφορα δίκτυα. Συνήθως αυτά μπορεί να παραμείνουν αμετάβλητα, καθώς η προεπιλογή είναι να κρυπτογραφεί όποτε είναι δυνατόν.
Κοντά στο κάτω μέρος της σελίδας υπάρχουν κουμπιά για την έναρξη ή τη διακοπή της διαδικασίας του διακομιστή FreeSWAN και την εφαρμογή των τρεχουσών ρυθμίσεων όταν εκτελείται. Το σύστημά σας δεν θα είναι σε θέση να δημιουργήσει ή να λάβει συνδέσεις IPsec εκτός εάν ο διακομιστής είναι ενεργός. Το κουμπί Έναρξη σύνδεσης σε αυτήν την ενότητα μπορεί να χρησιμοποιηθεί για να επιβάλει τη δημιουργία μιας σήραγγας IPsec που δεν εμφανίζεται αυτόματα κατά την εκκίνηση του διακομιστή.