Viktig varsel: |
Denne artikkelen vil vise deg hvordan du ruter trafikk ved hjelp av en VPN-tunnel, som er et populært scenario som ofte brukes til å jobbe og kommunisere i et beskyttet miljø på internett. Videostreaming (IPTV) er et annet ofte brukt program. Videre vil denne artikkelen vise deg hvordan du konfigurerer VPN-tunnelen ved hjelp av VTI-grensesnitt og hvilken policyrute du skal opprette.
I noen tilfeller vil brukere kanskje videresende videostrømmen fra sted til sted gjennom VPN-tunnelen. IGMP over IPSec kreves i denne typen applikasjoner.
Brukere kan følge denne prosedyren for å sette opp en VPN-tunnel og IGMP-proxy for å oppfylle et bestemt formål.
Innholdsfortegnelse
1) Sett opp IPSec VPN-tunnel og VTI-grensesnitt på begge USG-ene
2) Sett opp IGMP proxy-funksjonen på begge USG
3) Legg til policyrute på begge USG for å tillate IGMP-trafikk til det eksterne nettstedet
4) Verifikasjon
Scenario og topologi
Topologien og oppsettstrinnene vises nedenfor.
- En offentlig IP-adresse på USG
1) Sett opp IPSec VPN-tunnel og VTI-grensesnitt
På USG#1 gå til
Configuration > VPN > IPSec VPN > VPN Gateway
klikk legg til for å opprette en VPN-gateway-regel.
Gå til
Configuration > VPN > IPSec VPN > VPN Connection
klikk legg til for å opprette en VPN-tilkoblingsregel.
Gå til
Configuration > Network > Interface > VTI
klikk deretter på Legg til -knappen for å lage et VTI-grensesnitt.
På USG#2 gå til
Configuration > VPN > IPSec VPN > VPN Gateway
Klikk på Legg til-knappen for å opprette en VPN-gateway-regel.
Gå til
Configuration > VPN > IPSec VPN > VPN Connection
Klikk på Legg til-knappen for å opprette en VPN-tilkoblingsregel.
Gå til
Configuration > Network > Interface > VTI
klikk deretter på Legg til- knappen for å lage et VTI-grensesnitt.
2) Sett opp IGMP proxy-funksjonen
På USG#1 går du til Konfigurasjon > Nettverk > Grensesnitt
- Rediger WAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som nedstrøms
- Rediger LAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som oppstrøms
- Rediger vti0 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som nedstrøms
På USG#2 går du til
Configuration > Network > Interface
- Rediger WAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som oppstrøms
- Rediger LAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som nedstrøms
- Rediger vti0 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som oppstrøms
3) Legg til policyrute for å tillate IGMP-trafikk til det eksterne nettstedet
På begge USG-ene oppretter du et IP-områdeobjekt for IGMP.
Gå til
Configuration > Object > Address/GeoIP
Klikk på Legg til- knappen.
På begge USG oppretter du en policyrute for å rute IGMP-trafikk til den eksterne VPN-tunnelen.
Gå til
Configuration > Network > Routing > Policy Route
Klikk på Legg til- knappen.
4) Verifikasjon
Etter å ha satt opp konfigurasjonen, kan du gå til Monitor > IGMP Statistics for å sjekke om noen IGMP fungerer på bordet.
Merk
IGMP proxy-funksjonen kan rute IGMP-trafikk inn i en VPN-tunnel.
Du må velge riktig IGMP-retning når du setter opp IGMP-proxyen.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.