VPN: configure IPSec para enrutar el tráfico IGMP/Multicast a través del túnel VPN

Noticia importante:
Estimado cliente, tenga en cuenta que utilizamos la traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con precisión. Si hay preguntas o discrepancias sobre la precisión de la información en la versión traducida, revise el artículo original aquí: Versión original

Este artículo le mostrará cómo enrutar el tráfico usando un túnel VPN, que es un escenario popular que se usa comúnmente para trabajar y comunicarse en un entorno protegido en Internet. La transmisión de video (IPTV) es otra aplicación de uso frecuente. Además, este artículo le mostrará cómo configurar el túnel VPN usando la interfaz VTI y qué ruta de política crear.

 

En algunas circunstancias, es posible que los usuarios deseen reenviar su transmisión de video de un sitio a otro a través del túnel VPN. Se requiere IGMP sobre IPSec en este tipo de aplicación.

Los usuarios pueden seguir este procedimiento para configurar un túnel VPN y un proxy IGMP para cumplir con un propósito determinado.

 

Tabla de contenidos

1) Configure el túnel VPN IPSec y la interfaz VTI en ambos USG

2) Configure la función de proxy IGMP en ambos USG

3) Agregue una ruta de política en ambos USG para permitir el tráfico IGMP al sitio remoto

4) Verificación

 

Escenario y Topología

La topología y los pasos de configuración se muestran a continuación.

  1. Una dirección IP pública en el USG

1.jpg

 

1) Configure el túnel VPN IPSec y la interfaz VTI

En USG#1 vaya a

Configuration > VPN > IPSec VPN > VPN Gateway

haga clic en agregar para crear una regla de puerta de enlace VPN.

2.png

 

Ir

Configuration > VPN > IPSec VPN > VPN Connection

haga clic en agregar para crear una regla de conexión VPN.

3.png

 

Ir

Configuration > Network > Interface > VTI

luego haga clic en el botón Agregar para crear una interfaz VTI.

4.png

 

En USG#2 vaya a

Configuration > VPN > IPSec VPN > VPN Gateway 

Haga clic en el botón Agregar para crear una regla de puerta de enlace de VPN.

5.png

 

Ir

Configuration > VPN > IPSec VPN > VPN Connection

Haga clic en el botón Agregar para crear una regla de conexión VPN.

6.png

 

Ir

Configuration > Network > Interface > VTI 

luego haga clic en el botón Agregar para crear una interfaz VTI.

7.png

 

 

2) Configure la función de proxy IGMP

En USG#1 , vaya a Configuración > Red > Interfaz

  • Edite la interfaz WAN1 : habilite la función de compatibilidad con IGMP y configúrela como Downstream
  • Edite la interfaz LAN1 : habilite la función de compatibilidad con IGMP y configúrela como Upstream
  • Edite la interfaz vti0 : habilite la función de soporte IGMP y configúrela como Downstream

8.png

 

En USG#2 , vaya a

 Configuration > Network > Interface
  • Edite la interfaz WAN1 : habilite la función de compatibilidad con IGMP y configúrela como Upstream
  • Edite la interfaz LAN1 : habilite la función de compatibilidad con IGMP y configúrela como Downstream
  • Edite la interfaz vti0 : habilite la función de soporte IGMP y configúrela como Upstream

9.png

 

3) Agregue una ruta de política para permitir el tráfico IGMP al sitio remoto

En ambos USG, cree un objeto de rango de IP para IGMP.

Ir

Configuration > Object > Address/GeoIP

Haga clic en el botón Agregar .

10.png

 

En ambos USG, cree una ruta de política para enrutar el tráfico IGMP al túnel VPN remoto.

Ir

Configuration > Network > Routing Policy Route

Haga clic en el botón Agregar .

11.jpg

 

4) Verificación

Después de establecer la configuración, puede ir a Monitorear > Estadísticas de IGMP para verificar si algún IGMP está funcionando en la tabla.

12.png

 

Nota

La función de proxy IGMP puede enrutar el tráfico IGMP a un túnel VPN.

Debe seleccionar la dirección IGMP correcta al configurar el proxy IGMP.

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 1 de 2
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.