Avis important: |
Cet article vous montrera comment acheminer le trafic à l'aide d'un tunnel VPN, qui est un scénario populaire couramment utilisé pour travailler et communiquer dans un environnement protégé sur Internet. Le streaming vidéo (IPTV) est une autre application fréquemment utilisée. De plus, cet article vous montrera comment configurer le tunnel VPN à l'aide de l'interface VTI et quel itinéraire de stratégie créer.
Dans certaines circonstances, les utilisateurs peuvent souhaiter transférer leur flux vidéo d'un site à l'autre via le tunnel VPN. IGMP sur IPSec est requis dans ce type d'application.
Les utilisateurs peuvent suivre cette procédure pour configurer un tunnel VPN et un proxy IGMP pour remplir un certain objectif.
Table des matières
1) Configurer le tunnel VPN IPSec et l'interface VTI sur les deux USG
2) Configurer la fonction proxy IGMP sur les deux USG
3) Ajoutez une route de stratégie sur les deux USG pour autoriser le trafic IGMP vers le site distant
4) Vérification
Scénario et topologie
La topologie et les étapes de configuration sont présentées ci-dessous.
- Une adresse IP publique sur l'USG
1) Configurer le tunnel VPN IPSec et l'interface VTI
Sur USG # 1, allez à
Configuration > VPN > IPSec VPN > VPN Gateway
cliquez sur ajouter pour créer une règle de passerelle VPN.
Aller à
Configuration > VPN > IPSec VPN > VPN Connection
cliquez sur ajouter pour créer une règle de connexion VPN.
Aller à
Configuration > Network > Interface > VTI
puis cliquez sur le bouton Ajouter pour créer une interface VTI.
Sur USG # 2, allez à
Configuration > VPN > IPSec VPN > VPN Gateway
Cliquez sur le bouton Ajouter pour créer une règle de passerelle VPN.
Aller à
Configuration > VPN > IPSec VPN > VPN Connection
Cliquez sur le bouton Ajouter pour créer une règle de connexion VPN.
Aller à
Configuration > Network > Interface > VTI
puis cliquez sur le bouton Ajouter pour créer une interface VTI.
2) Configurer la fonction proxy IGMP
Sur USG#1 , accédez à Configuration > Réseau > Interface
- Modifier l'interface WAN1 : activez la fonction de prise en charge IGMP et définissez-la comme en aval
- Modifier l'interface LAN1 : activez la fonction de prise en charge IGMP et définissez-la comme en amont
- Modifier l'interface vti0 : activez la fonction de prise en charge IGMP et définissez-la comme en aval
Sur USG#2 , accédez à
Configuration > Network > Interface
- Modifier l'interface WAN1 : activez la fonction de prise en charge IGMP et définissez-la comme en amont
- Modifier l'interface LAN1 : activez la fonction de prise en charge IGMP et définissez-la sur En aval
- Modifier l'interface vti0 : activez la fonction de prise en charge IGMP et définissez-la comme en amont
3) Ajoutez une route de stratégie pour autoriser le trafic IGMP vers le site distant
Sur les deux USG, créez un objet de plage IP pour IGMP.
Aller à
Configuration > Object > Address/GeoIP
Cliquez sur le bouton Ajouter .
Sur les deux USG, créez une route de stratégie pour acheminer le trafic IGMP vers le tunnel VPN distant.
Aller à
Configuration > Network > Routing > Policy Route
Cliquez sur le bouton Ajouter .
4) Vérification
Après avoir configuré la configuration, vous pouvez accéder à Monitor > IGMP Statistics pour vérifier si un IGMP fonctionne sur la table.
Noter
La fonction de proxy IGMP peut acheminer le trafic IGMP dans un tunnel VPN.
Vous devez sélectionner la bonne direction IGMP lors de la configuration du proxy IGMP.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.