VPN - Конфигурирайте IPSec за маршрутизиране на IGMP/Multicast трафик през VPN тунел

Имате още въпроси? Подаване на заявка

Важно съобщение:
Уважаеми клиенти, имайте предвид, че ние използваме машинен превод , за да предоставяме статии на вашия местен език. Не всеки текст може да бъде преведен точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Тази статия ще ви покаже как да маршрутизирате трафик с помощта на VPN тунел, който е популярен сценарий, който обикновено се използва за работа и комуникация в защитена среда в интернет. Видео стрийминг (IPTV) е друго често използвано приложение. Освен това тази статия ще ви покаже как да конфигурирате VPN тунела с помощта на VTI интерфейс и какъв маршрут на политика да създадете.

 

При някои обстоятелства потребителите може да поискат да препратят своя видеопоток от сайт на сайт през VPN тунела. IGMP през IPSec се изисква в този вид приложение.

Потребителите могат да следват тази процедура, за да настроят VPN тунел и IGMP прокси за изпълнение на определена цел.

 

Съдържание

1) Настройте IPSec VPN тунел и VTI интерфейс на двете USG

2) Настройте IGMP прокси функцията и на двата USG

3) Добавете маршрут на политика към двете USG, за да позволите IGMP трафик към отдалечения сайт

4) Проверка

 

Сценарий и топология

Топологията и стъпките за настройка са показани по-долу.

  1. Публичен IP адрес в USG

1.jpg

 

1) Настройте IPSec VPN тунел и VTI интерфейс

На USG#1 отидете на

Configuration > VPN > IPSec VPN > VPN Gateway

щракнете върху добавяне , за да създадете правило за VPN шлюз.

2.png

 

Отидете на

Configuration > VPN > IPSec VPN > VPN Connection

щракнете върху добавяне , за да създадете правило за VPN връзка.

3.png

 

Отидете на

Configuration > Network > Interface > VTI

след това щракнете върху бутона Добавяне , за да създадете VTI интерфейс.

4.png

 

На USG#2 отидете на

Configuration > VPN > IPSec VPN > VPN Gateway 

Щракнете върху бутона Добавяне , за да създадете правило за VPN шлюз.

5.png

 

Отидете на

Configuration > VPN > IPSec VPN > VPN Connection

Щракнете върху бутона Добавяне , за да създадете правило за VPN връзка.

6.png

 

Отидете на

Configuration > Network > Interface > VTI 

след това щракнете върху бутона Добавяне , за да създадете VTI интерфейс.

7.png

 

 

2) Настройте IGMP прокси функцията

На USG#1 отидете на Конфигурация > Мрежа > Интерфейс

  • Редактиране на WAN1 интерфейс: Активирайте функцията за поддръжка на IGMP и я задайте като Downstream
  • Редактиране на LAN1 интерфейс: Активирайте функцията за поддръжка на IGMP и я задайте като Upstream
  • Редактиране на vti0 интерфейс: Активирайте функцията за поддръжка на IGMP и я задайте като Downstream

8.png

 

На USG#2 отидете на

 Configuration > Network > Interface
  • Редактиране на WAN1 интерфейс: Активирайте функцията за поддръжка на IGMP и я задайте като Upstream
  • Редактиране на LAN1 интерфейс: Активирайте функцията за поддръжка на IGMP и я задайте като Downstream
  • Редактиране на vti0 интерфейс: Активирайте функцията за поддръжка на IGMP и я задайте като Upstream

9.png

 

3) Добавете правилен маршрут, за да позволите IGMP трафик към отдалечения сайт

И на двете USG създайте обект за обхват на IP за IGMP.

Отидете на

Configuration > Object > Address/GeoIP

Щракнете върху бутона Добавяне .

10.png

 

И на двата USG създайте маршрут на правила за насочване на IGMP трафик към отдалечения VPN тунел.

Отидете на

Configuration > Network > Routing Policy Route

Щракнете върху бутона Добавяне .

11.jpg

 

4) Проверка

След като настроите конфигурацията, можете да отидете на Монитор > IGMP статистика, за да проверите дали някой IGMP работи на масата.

12.png

 

Забележка

IGMP прокси функцията може да насочва IGMP трафик към VPN тунел.

Трябва да изберете правилната посока на IGMP, когато настройвате IGMP прокси.

Статии в този раздел

Беше ли полезна тази статия?
1 от 2 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.