Wichtiger Hinweis: |
Dieser Artikel zeigt Ihnen, wie Sie Datenverkehr über einen VPN-Tunnel weiterleiten, ein beliebtes Szenario, das häufig verwendet wird, um in einer geschützten Umgebung im Internet zu arbeiten und zu kommunizieren. Video-Streaming (IPTV) ist eine weitere häufig genutzte Anwendung. Darüber hinaus zeigt Ihnen dieser Artikel, wie Sie den VPN-Tunnel mit der VTI-Schnittstelle konfigurieren und welche Richtlinienroute Sie erstellen müssen.
Unter bestimmten Umständen möchten Benutzer ihren Videostream möglicherweise von Standort zu Standort durch den VPN-Tunnel weiterleiten. Bei dieser Art von Anwendung ist IGMP über IPSec erforderlich.
Benutzer können diesem Verfahren folgen, um einen VPN-Tunnel und einen IGMP-Proxy einzurichten, um einen bestimmten Zweck zu erfüllen.
Inhaltsverzeichnis
1) Richten Sie den IPSec-VPN-Tunnel und die VTI-Schnittstelle auf beiden USGs ein
2) Richten Sie die IGMP-Proxy-Funktion auf beiden USG ein
3) Fügen Sie auf beiden USG eine Richtlinienroute hinzu, um IGMP-Datenverkehr zur Remote-Site zuzulassen
4) Überprüfung
Szenario und Topologie
Die Topologie und die Einrichtungsschritte sind unten dargestellt.
- Eine öffentliche IP-Adresse auf der USG
1) Richten Sie den IPSec-VPN-Tunnel und die VTI-Schnittstelle ein
Gehen Sie auf USG#1 zu
Configuration > VPN > IPSec VPN > VPN Gateway
Klicken Sie auf Hinzufügen , um eine VPN-Gateway-Regel zu erstellen.
Gehe zu
Configuration > VPN > IPSec VPN > VPN Connection
Klicken Sie auf Hinzufügen , um eine VPN-Verbindungsregel zu erstellen.
Gehe zu
Configuration > Network > Interface > VTI
Klicken Sie dann auf die Schaltfläche Hinzufügen , um eine VTI-Schnittstelle zu erstellen.
Gehen Sie auf USG#2 zu
Configuration > VPN > IPSec VPN > VPN Gateway
Klicken Sie auf die Schaltfläche Hinzufügen , um eine VPN-Gateway-Regel zu erstellen.
Gehe zu
Configuration > VPN > IPSec VPN > VPN Connection
Klicken Sie auf die Schaltfläche Hinzufügen , um eine VPN-Verbindungsregel zu erstellen.
Gehe zu
Configuration > Network > Interface > VTI
Klicken Sie dann auf die Schaltfläche Hinzufügen , um eine VTI-Schnittstelle zu erstellen.
2) Richten Sie die IGMP-Proxy-Funktion ein
Gehen Sie auf USG#1 zu Configuration > Network > Interface
- WAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Downstream ein
- LAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Upstream ein
- Bearbeiten Sie die vti0- Schnittstelle: Aktivieren Sie die IGMP-Unterstützungsfunktion und legen Sie sie als Downstream fest
Gehen Sie auf USG#2 zu
Configuration > Network > Interface
- WAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Upstream ein
- LAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Downstream ein
- Bearbeiten Sie die vti0- Schnittstelle: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Upstream ein
3) Fügen Sie eine Richtlinienroute hinzu, um IGMP-Datenverkehr zur Remote-Site zuzulassen
Erstellen Sie auf beiden USGs ein IP-Bereichsobjekt für IGMP.
Gehe zu
Configuration > Object > Address/GeoIP
Klicken Sie auf die Schaltfläche Hinzufügen .
Erstellen Sie auf beiden USG eine Richtlinienroute , um IGMP-Datenverkehr an den Remote-VPN-Tunnel weiterzuleiten.
Gehe zu
Configuration > Network > Routing > Policy Route
Klicken Sie auf die Schaltfläche Hinzufügen .
4) Überprüfung
Nachdem Sie die Konfiguration eingerichtet haben, können Sie zu Monitor > IGMP Statistics gehen, um zu überprüfen, ob IGMP an der Tabelle arbeitet.
Notiz
Die IGMP-Proxy-Funktion kann IGMP-Datenverkehr in einen VPN-Tunnel leiten.
Beim Einrichten des IGMP-Proxys müssen Sie die richtige IGMP-Richtung auswählen.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.