VPN - Configureer IPSec om IGMP/Multicast-verkeer via VPN-tunnel te routeren

Belangrijke mededeling:
Beste klant, houd er rekening mee dat we machinevertaling gebruiken om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan hier het originele artikel: Originele versie

Dit artikel laat u zien hoe u verkeer kunt routeren met behulp van een VPN-tunnel, een populair scenario dat vaak wordt gebruikt om te werken en te communiceren in een beveiligde omgeving op internet. Videostreaming (IPTV) is een andere veelgebruikte toepassing. Bovendien laat dit artikel u zien hoe u de VPN-tunnel configureert met behulp van de VTI-interface en welke beleidsroute u moet maken.

 

In sommige omstandigheden willen gebruikers hun videostream van site naar site doorsturen via de VPN-tunnel. IGMP over IPSec is vereist in dit soort toepassingen.

Gebruikers kunnen deze procedure volgen om een VPN-tunnel en IGMP-proxy in te stellen om een bepaald doel te bereiken.

 

Inhoudsopgave

1) Stel IPSec VPN-tunnel en VTI-interface in op beide USG's

2) Stel de IGMP-proxyfunctie in op beide USG

3) Voeg een beleidsroute toe aan beide USG's om IGMP-verkeer naar de externe site toe te staan

4) Verificatie

 

Scenario en topologie

De topologie en de installatiestappen worden hieronder weergegeven.

  1. Een openbaar IP-adres op de USG

1.jpg

 

1) Stel de IPSec VPN-tunnel en VTI-interface in

Ga op USG#1 naar

Configuration > VPN > IPSec VPN > VPN Gateway

klik op toevoegen om een VPN-gatewayregel te maken.

2.png

 

Ga naar

Configuration > VPN > IPSec VPN > VPN Connection

klik op toevoegen om een VPN-verbindingsregel te maken.

3.png

 

Ga naar

Configuration > Network > Interface > VTI

klik vervolgens op de knop Toevoegen om een VTI-interface te maken.

4.png

 

Ga op USG#2 naar

Configuration > VPN > IPSec VPN > VPN Gateway 

Klik op de knop Toevoegen om een VPN-gatewayregel te maken.

5.png

 

Ga naar

Configuration > VPN > IPSec VPN > VPN Connection

Klik op de knop Toevoegen om een VPN-verbindingsregel te maken.

6.png

 

Ga naar

Configuration > Network > Interface > VTI 

klik vervolgens op de knop Toevoegen om een VTI-interface te maken.

7.png

 

 

2) Stel de IGMP-proxyfunctie in

Ga op USG#1 naar Configuratie > Netwerk > Interface

  • WAN1 -interface bewerken: Schakel de IGMP-ondersteuningsfunctie in en stel deze in als Downstream
  • Bewerk LAN1- interface: Schakel de IGMP-ondersteuningsfunctie in en stel deze in als Upstream
  • Bewerk vti0- interface: Schakel de IGMP-ondersteuningsfunctie in en stel deze in als Downstream

8.png

 

Ga op USG#2 naar

 Configuration > Network > Interface
  • WAN1 -interface bewerken: Schakel de IGMP-ondersteuningsfunctie in en stel deze in als Upstream
  • Bewerk LAN1- interface: Schakel de IGMP-ondersteuningsfunctie in en stel deze in als Downstream
  • Bewerk vti0 -interface: schakel de IGMP-ondersteuningsfunctie in en stel deze in als Upstream

9.png

 

3) Voeg een beleidsroute toe om IGMP-verkeer naar de externe site toe te staan

Maak op beide USG's een IP-bereikobject voor IGMP.

Ga naar

Configuration > Object > Address/GeoIP

Klik op de knop Toevoegen .

10.png

 

Maak op beide USG's een beleidsroute om IGMP-verkeer naar de externe VPN-tunnel te leiden.

Ga naar

Configuration > Network > Routing Policy Route

Klik op de knop Toevoegen .

11.jpg

 

4) Verificatie

Nadat u de configuratie hebt ingesteld, kunt u naar Monitor > IGMP-statistieken gaan om te controleren of er IGMP op de tafel werkt.

12.png

 

Opmerking

De IGMP-proxyfunctie kan IGMP-verkeer naar een VPN-tunnel leiden.

U moet de juiste IGMP-richting selecteren bij het instellen van de IGMP-proxy.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 1 van 2
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.