VPN – Konfigurieren Sie IPSec, um IGMP/Multicast-Datenverkehr über VPN-Tunnel zu leiten

Wichtiger Hinweis:
Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzungen verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten zur Genauigkeit der Informationen in der übersetzten Version lesen Sie bitte den Originalartikel hier: Originalversion

Dieser Artikel zeigt Ihnen, wie Sie Datenverkehr über einen VPN-Tunnel weiterleiten, ein beliebtes Szenario, das häufig verwendet wird, um in einer geschützten Umgebung im Internet zu arbeiten und zu kommunizieren. Video-Streaming (IPTV) ist eine weitere häufig genutzte Anwendung. Darüber hinaus zeigt Ihnen dieser Artikel, wie Sie den VPN-Tunnel mit der VTI-Schnittstelle konfigurieren und welche Richtlinienroute Sie erstellen müssen.

 

Unter bestimmten Umständen möchten Benutzer ihren Videostream möglicherweise von Standort zu Standort durch den VPN-Tunnel weiterleiten. Bei dieser Art von Anwendung ist IGMP über IPSec erforderlich.

Benutzer können diesem Verfahren folgen, um einen VPN-Tunnel und einen IGMP-Proxy einzurichten, um einen bestimmten Zweck zu erfüllen.

 

Inhaltsverzeichnis

1) Richten Sie den IPSec-VPN-Tunnel und die VTI-Schnittstelle auf beiden USGs ein

2) Richten Sie die IGMP-Proxy-Funktion auf beiden USG ein

3) Fügen Sie auf beiden USG eine Richtlinienroute hinzu, um IGMP-Datenverkehr zur Remote-Site zuzulassen

4) Überprüfung

 

Szenario und Topologie

Die Topologie und die Einrichtungsschritte sind unten dargestellt.

  1. Eine öffentliche IP-Adresse auf der USG

1.jpg

 

1) Richten Sie den IPSec-VPN-Tunnel und die VTI-Schnittstelle ein

Gehen Sie auf USG#1 zu

Configuration > VPN > IPSec VPN > VPN Gateway

Klicken Sie auf Hinzufügen , um eine VPN-Gateway-Regel zu erstellen.

2.png

 

Gehe zu

Configuration > VPN > IPSec VPN > VPN Connection

Klicken Sie auf Hinzufügen , um eine VPN-Verbindungsregel zu erstellen.

3.png

 

Gehe zu

Configuration > Network > Interface > VTI

Klicken Sie dann auf die Schaltfläche Hinzufügen , um eine VTI-Schnittstelle zu erstellen.

4.png

 

Gehen Sie auf USG#2 zu

Configuration > VPN > IPSec VPN > VPN Gateway 

Klicken Sie auf die Schaltfläche Hinzufügen , um eine VPN-Gateway-Regel zu erstellen.

5.png

 

Gehe zu

Configuration > VPN > IPSec VPN > VPN Connection

Klicken Sie auf die Schaltfläche Hinzufügen , um eine VPN-Verbindungsregel zu erstellen.

6.png

 

Gehe zu

Configuration > Network > Interface > VTI 

Klicken Sie dann auf die Schaltfläche Hinzufügen , um eine VTI-Schnittstelle zu erstellen.

7.png

 

 

2) Richten Sie die IGMP-Proxy-Funktion ein

Gehen Sie auf USG#1 zu Configuration > Network > Interface

  • WAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Downstream ein
  • LAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Upstream ein
  • Bearbeiten Sie die vti0- Schnittstelle: Aktivieren Sie die IGMP-Unterstützungsfunktion und legen Sie sie als Downstream fest

8.png

 

Gehen Sie auf USG#2 zu

 Configuration > Network > Interface
  • WAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Upstream ein
  • LAN1- Schnittstelle bearbeiten: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Downstream ein
  • Bearbeiten Sie die vti0- Schnittstelle: Aktivieren Sie die IGMP-Unterstützungsfunktion und stellen Sie sie als Upstream ein

9.png

 

3) Fügen Sie eine Richtlinienroute hinzu, um IGMP-Datenverkehr zur Remote-Site zuzulassen

Erstellen Sie auf beiden USGs ein IP-Bereichsobjekt für IGMP.

Gehe zu

Configuration > Object > Address/GeoIP

Klicken Sie auf die Schaltfläche Hinzufügen .

10.png

 

Erstellen Sie auf beiden USG eine Richtlinienroute , um IGMP-Datenverkehr an den Remote-VPN-Tunnel weiterzuleiten.

Gehe zu

Configuration > Network > Routing Policy Route

Klicken Sie auf die Schaltfläche Hinzufügen .

11.jpg

 

4) Überprüfung

Nachdem Sie die Konfiguration eingerichtet haben, können Sie zu Monitor > IGMP Statistics gehen, um zu überprüfen, ob IGMP an der Tabelle arbeitet.

12.png

 

Notiz

Die IGMP-Proxy-Funktion kann IGMP-Datenverkehr in einen VPN-Tunnel leiten.

Beim Einrichten des IGMP-Proxys müssen Sie die richtige IGMP-Richtung auswählen.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
1 von 2 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.