Vigtig besked: |
Denne artikel viser dig, hvordan du dirigerer trafik ved hjælp af en VPN-tunnel, som er et populært scenarie, der almindeligvis bruges til at arbejde og kommunikere i et beskyttet miljø på internettet. Videostreaming (IPTV) er et andet ofte brugt program. Desuden vil denne artikel vise dig, hvordan du konfigurerer VPN-tunnelen ved hjælp af VTI-grænsefladen, og hvilken politikrute du skal oprette.
I nogle tilfælde vil brugerne måske videresende deres videostream fra websted til websted gennem VPN-tunnelen. IGMP over IPSec er påkrævet i denne form for applikation.
Brugere kan følge denne procedure for at konfigurere en VPN-tunnel og IGMP-proxy til at opfylde et bestemt formål.
Indholdsfortegnelse
1) Konfigurer IPSec VPN-tunnel og VTI-grænseflade på begge USG'er
2) Konfigurer IGMP proxy-funktionen på begge USG
3) Tilføj policy-rute på både USG for at tillade IGMP-trafik til det eksterne websted
4) Verifikation
Scenarie og topologi
Topologien og opsætningstrinnene er vist nedenfor.
- En offentlig IP-adresse på USG
1) Konfigurer IPSec VPN-tunnel og VTI-grænseflade
På USG#1 gå til
Configuration > VPN > IPSec VPN > VPN Gateway
klik på Tilføj for at oprette en VPN-gateway-regel.
Gå til
Configuration > VPN > IPSec VPN > VPN Connection
klik på Tilføj for at oprette en VPN-forbindelsesregel.
Gå til
Configuration > Network > Interface > VTI
klik derefter på knappen Tilføj for at oprette en VTI-grænseflade.
På USG#2 gå til
Configuration > VPN > IPSec VPN > VPN Gateway
Klik på knappen Tilføj for at oprette en VPN-gateway-regel.
Gå til
Configuration > VPN > IPSec VPN > VPN Connection
Klik på knappen Tilføj for at oprette en VPN-forbindelsesregel.
Gå til
Configuration > Network > Interface > VTI
klik derefter på knappen Tilføj for at oprette en VTI-grænseflade.
2) Konfigurer IGMP proxy-funktionen
På USG#1 skal du gå til Konfiguration > Netværk > Grænseflade
- Rediger WAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Downstream
- Rediger LAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Upstream
- Rediger vti0 -grænseflade: Aktiver IGMP Support -funktion og indstil den som Downstream
På USG#2 skal du gå til
Configuration > Network > Interface
- Rediger WAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Upstream
- Rediger LAN1- grænseflade: Aktiver IGMP Support- funktion og indstil den som Downstream
- Rediger vti0 -grænseflade: Aktiver IGMP Support -funktion og indstil den som Upstream
3) Tilføj politikrute for at tillade IGMP-trafik til det eksterne websted
På begge USG'er skal du oprette et IP-områdeobjekt til IGMP.
Gå til
Configuration > Object > Address/GeoIP
Klik på knappen Tilføj .
På begge USG skal du oprette en politikrute for at dirigere IGMP-trafik til den eksterne VPN-tunnel.
Gå til
Configuration > Network > Routing > Policy Route
Klik på knappen Tilføj .
4) Verifikation
Efter opsætning af konfigurationen kan du gå til Monitor > IGMP-statistik for at kontrollere, om nogen IGMP arbejder på bordet.
Bemærk
IGMP-proxyfunktionen kan dirigere IGMP-trafik ind i en VPN-tunnel.
Du skal vælge den korrekte IGMP-retning, når du opsætter IGMP-proxyen.

Kommentarer
0 kommentarerLog ind for at kommentere.