Noticia importante: |
Este artículo le mostrará cómo enrutar el tráfico usando un túnel VPN, que es un escenario popular que se usa comúnmente para trabajar y comunicarse en un entorno protegido en Internet. La transmisión de video (IPTV) es otra aplicación de uso frecuente. Además, este artículo le mostrará cómo configurar el túnel VPN usando la interfaz VTI y qué ruta de política crear.
En algunas circunstancias, es posible que los usuarios deseen reenviar su transmisión de video de un sitio a otro a través del túnel VPN. Se requiere IGMP sobre IPSec en este tipo de aplicación.
Los usuarios pueden seguir este procedimiento para configurar un túnel VPN y un proxy IGMP para cumplir con un propósito determinado.
Tabla de contenidos
1) Configure el túnel VPN IPSec y la interfaz VTI en ambos USG
2) Configure la función de proxy IGMP en ambos USG
3) Agregue una ruta de política en ambos USG para permitir el tráfico IGMP al sitio remoto
4) Verificación
Escenario y Topología
La topología y los pasos de configuración se muestran a continuación.
- Una dirección IP pública en el USG
1) Configure el túnel VPN IPSec y la interfaz VTI
En USG#1 vaya a
Configuration > VPN > IPSec VPN > VPN Gateway
haga clic en agregar para crear una regla de puerta de enlace VPN.
Ir
Configuration > VPN > IPSec VPN > VPN Connection
haga clic en agregar para crear una regla de conexión VPN.
Ir
Configuration > Network > Interface > VTI
luego haga clic en el botón Agregar para crear una interfaz VTI.
En USG#2 vaya a
Configuration > VPN > IPSec VPN > VPN Gateway
Haga clic en el botón Agregar para crear una regla de puerta de enlace de VPN.
Ir
Configuration > VPN > IPSec VPN > VPN Connection
Haga clic en el botón Agregar para crear una regla de conexión VPN.
Ir
Configuration > Network > Interface > VTI
luego haga clic en el botón Agregar para crear una interfaz VTI.
2) Configure la función de proxy IGMP
En USG#1 , vaya a Configuración > Red > Interfaz
- Edite la interfaz WAN1 : habilite la función de compatibilidad con IGMP y configúrela como Downstream
- Edite la interfaz LAN1 : habilite la función de compatibilidad con IGMP y configúrela como Upstream
- Edite la interfaz vti0 : habilite la función de soporte IGMP y configúrela como Downstream
En USG#2 , vaya a
Configuration > Network > Interface
- Edite la interfaz WAN1 : habilite la función de compatibilidad con IGMP y configúrela como Upstream
- Edite la interfaz LAN1 : habilite la función de compatibilidad con IGMP y configúrela como Downstream
- Edite la interfaz vti0 : habilite la función de soporte IGMP y configúrela como Upstream
3) Agregue una ruta de política para permitir el tráfico IGMP al sitio remoto
En ambos USG, cree un objeto de rango de IP para IGMP.
Ir
Configuration > Object > Address/GeoIP
Haga clic en el botón Agregar .
En ambos USG, cree una ruta de política para enrutar el tráfico IGMP al túnel VPN remoto.
Ir
Configuration > Network > Routing > Policy Route
Haga clic en el botón Agregar .
4) Verificación
Después de establecer la configuración, puede ir a Monitorear > Estadísticas de IGMP para verificar si algún IGMP está funcionando en la tabla.
Nota
La función de proxy IGMP puede enrutar el tráfico IGMP a un túnel VPN.
Debe seleccionar la dirección IGMP correcta al configurar el proxy IGMP.

Comentarios
0 comentariosInicie sesión para dejar un comentario.