VPN – Konfigurace IPSec pro směrování provozu IGMP/multicast přes VPN tunel

Máte další otázky? Odeslat požadavek

Důležité oznámení:
Vážený zákazníku, uvědomte si prosím, že k poskytování článků ve vašem místním jazyce používáme strojový překlad . Ne všechny texty mohou být přeloženy přesně. Pokud existují dotazy nebo nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si prosím původní článek zde: Původní verze

Tento článek vám ukáže, jak směrovat provoz pomocí tunelu VPN, což je oblíbený scénář, který se běžně používá k práci a komunikaci v chráněném prostředí na internetu. Streamování videa (IPTV) je další často používanou aplikací. Dále vám tento článek ukáže, jak nakonfigurovat tunel VPN pomocí rozhraní VTI a jakou cestu zásad vytvořit.

 

Za určitých okolností mohou uživatelé chtít předávat svůj videostream z webu na web prostřednictvím tunelu VPN. V tomto druhu aplikace je vyžadován IGMP přes IPSec.

Uživatelé mohou podle tohoto postupu nastavit VPN tunel a IGMP proxy pro splnění určitého účelu.

 

Obsah

1) Nastavte IPSec VPN tunel a VTI rozhraní na obou USG

2) Nastavte funkci IGMP proxy na obou USG

3) Přidejte směrování zásad na obě USG, abyste umožnili provoz IGMP na vzdálenou lokalitu

4) Ověření

 

Scénář a topologie

Topologie a kroky nastavení jsou uvedeny níže.

  1. Veřejná IP adresa na USG

1.jpg

 

1) Nastavte IPSec VPN tunel a VTI rozhraní

Na USG#1 přejděte na

Configuration > VPN > IPSec VPN > VPN Gateway

kliknutím na přidat vytvoříte pravidlo brány VPN.

2.png

 

Jít do

Configuration > VPN > IPSec VPN > VPN Connection

kliknutím na přidat vytvořte pravidlo připojení VPN.

3.png

 

Jít do

Configuration > Network > Interface > VTI

poté klikněte na tlačítko Přidat a vytvořte rozhraní VTI.

4.png

 

Na USG#2 přejděte na

Configuration > VPN > IPSec VPN > VPN Gateway 

Kliknutím na tlačítko Přidat vytvořte pravidlo brány VPN.

5.png

 

Jít do

Configuration > VPN > IPSec VPN > VPN Connection

Klepnutím na tlačítko Přidat vytvořte pravidlo připojení VPN.

6.png

 

Jít do

Configuration > Network > Interface > VTI 

poté klikněte na tlačítko Přidat a vytvořte rozhraní VTI.

7.png

 

 

2) Nastavte funkci IGMP proxy

Na USG#1 přejděte na Konfigurace > Síť > Rozhraní

  • Upravit rozhraní WAN1 : Povolte funkci IGMP Support a nastavte ji jako Downstream
  • Upravit rozhraní LAN1 : Povolte funkci podpory IGMP a nastavte ji jako Upstream
  • Upravit rozhraní vti0 : Povolte funkci podpory IGMP a nastavte ji jako Downstream

8.png

 

Na USG#2 přejděte na

 Configuration > Network > Interface
  • Upravit rozhraní WAN1 : Povolte funkci podpory IGMP a nastavte ji jako Upstream
  • Upravit rozhraní LAN1 : Povolte funkci IGMP Support a nastavte ji jako Downstream
  • Upravit rozhraní vti0 : Povolte funkci podpory IGMP a nastavte ji jako Upstream

9.png

 

3) Přidejte směrování zásad, abyste umožnili provoz IGMP na vzdálenou lokalitu

Na obou USG vytvořte objekt rozsahu IP pro IGMP.

Jít do

Configuration > Object > Address/GeoIP

Klikněte na tlačítko Přidat .

10.png

 

Na obou USG vytvořte cestu zásad pro směrování provozu IGMP do vzdáleného tunelu VPN.

Jít do

Configuration > Network > Routing Policy Route

Klikněte na tlačítko Přidat .

11.jpg

 

4) Ověření

Po nastavení konfigurace můžete přejít na Monitor > Statistika IGMP a zkontrolovat, zda na stole funguje nějaký IGMP.

12.png

 

Poznámka

Funkce IGMP proxy může směrovat provoz IGMP do tunelu VPN.

Při nastavování proxy IGMP musíte vybrat správný směr IGMP.

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 1 z 2
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.