VPN - Konfigurer IPSec til at dirigere IGMP/Multicast-trafik over VPN-tunnelen

Har du flere spørgsmål? Indsend en anmodning

Vigtig besked:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst er muligvis oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her: Originalversion

Denne artikel viser dig, hvordan du dirigerer trafik ved hjælp af en VPN-tunnel, som er et populært scenarie, der almindeligvis bruges til at arbejde og kommunikere i et beskyttet miljø på internettet. Videostreaming (IPTV) er et andet ofte brugt program. Desuden vil denne artikel vise dig, hvordan du konfigurerer VPN-tunnelen ved hjælp af VTI-grænsefladen, og hvilken politikrute du skal oprette.

 

I nogle tilfælde vil brugerne måske videresende deres videostream fra websted til websted gennem VPN-tunnelen. IGMP over IPSec er påkrævet i denne form for applikation.

Brugere kan følge denne procedure for at konfigurere en VPN-tunnel og IGMP-proxy til at opfylde et bestemt formål.

 

Indholdsfortegnelse

1) Konfigurer IPSec VPN-tunnel og VTI-grænseflade på begge USG'er

2) Konfigurer IGMP proxy-funktionen på begge USG

3) Tilføj policy-rute på både USG for at tillade IGMP-trafik til det eksterne websted

4) Verifikation

 

Scenarie og topologi

Topologien og opsætningstrinnene er vist nedenfor.

  1. En offentlig IP-adresse på USG

1.jpg

 

1) Konfigurer IPSec VPN-tunnel og VTI-grænseflade

USG#1 gå til

Configuration > VPN > IPSec VPN > VPN Gateway

klik på Tilføj for at oprette en VPN-gateway-regel.

2.png

 

Gå til

Configuration > VPN > IPSec VPN > VPN Connection

klik på Tilføj for at oprette en VPN-forbindelsesregel.

3.png

 

Gå til

Configuration > Network > Interface > VTI

klik derefter på knappen Tilføj for at oprette en VTI-grænseflade.

4.png

 

USG#2 gå til

Configuration > VPN > IPSec VPN > VPN Gateway 

Klik på knappen Tilføj for at oprette en VPN-gateway-regel.

5.png

 

Gå til

Configuration > VPN > IPSec VPN > VPN Connection

Klik på knappen Tilføj for at oprette en VPN-forbindelsesregel.

6.png

 

Gå til

Configuration > Network > Interface > VTI 

klik derefter på knappen Tilføj for at oprette en VTI-grænseflade.

7.png

 

 

2) Konfigurer IGMP proxy-funktionen

USG#1 skal du gå til Konfiguration > Netværk > Grænseflade

  • Rediger WAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Downstream
  • Rediger LAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Upstream
  • Rediger vti0 -grænseflade: Aktiver IGMP Support -funktion og indstil den som Downstream

8.png

 

USG#2 skal du gå til

 Configuration > Network > Interface
  • Rediger WAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Upstream
  • Rediger LAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Downstream
  • Rediger vti0 -grænseflade: Aktiver IGMP Support -funktion og indstil den som Upstream

9.png

 

3) Tilføj politikrute for at tillade IGMP-trafik til det eksterne websted

begge USG'er skal du oprette et IP-områdeobjekt til IGMP.

Gå til

Configuration > Object > Address/GeoIP

Klik på knappen Tilføj .

10.png

 

På begge USG skal du oprette en politikrute for at dirigere IGMP-trafik til den eksterne VPN-tunnel.

Gå til

Configuration > Network > Routing Policy Route

Klik på knappen Tilføj .

11.jpg

 

4) Verifikation

Efter opsætning af konfigurationen kan du gå til Monitor > IGMP-statistik for at kontrollere, om nogen IGMP arbejder på bordet.

12.png

 

Bemærk

IGMP-proxyfunktionen kan dirigere IGMP-trafik ind i en VPN-tunnel.

Du skal vælge den korrekte IGMP-retning, når du opsætter IGMP-proxyen.

Artikler i denne sektion

Var denne artikel en hjælp?
1 ud af 2 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.