VPN – Konfigurer IPSec for å rute IGMP/Multicast-trafikk over VPN-tunnelen

Viktig varsel:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

Denne artikkelen vil vise deg hvordan du ruter trafikk ved hjelp av en VPN-tunnel, som er et populært scenario som ofte brukes til å jobbe og kommunisere i et beskyttet miljø på internett. Videostreaming (IPTV) er et annet ofte brukt program. Videre vil denne artikkelen vise deg hvordan du konfigurerer VPN-tunnelen ved hjelp av VTI-grensesnitt og hvilken policyrute du skal opprette.

 

I noen tilfeller vil brukere kanskje videresende videostrømmen fra sted til sted gjennom VPN-tunnelen. IGMP over IPSec kreves i denne typen applikasjoner.

Brukere kan følge denne prosedyren for å sette opp en VPN-tunnel og IGMP-proxy for å oppfylle et bestemt formål.

 

Innholdsfortegnelse

1) Sett opp IPSec VPN-tunnel og VTI-grensesnitt på begge USG-ene

2) Sett opp IGMP proxy-funksjonen på begge USG

3) Legg til policyrute på begge USG for å tillate IGMP-trafikk til det eksterne nettstedet

4) Verifikasjon

 

Scenario og topologi

Topologien og oppsettstrinnene vises nedenfor.

  1. En offentlig IP-adresse på USG

1.jpg

 

1) Sett opp IPSec VPN-tunnel og VTI-grensesnitt

USG#1 gå til

Configuration > VPN > IPSec VPN > VPN Gateway

klikk legg til for å opprette en VPN-gateway-regel.

2.png

 

Gå til

Configuration > VPN > IPSec VPN > VPN Connection

klikk legg til for å opprette en VPN-tilkoblingsregel.

3.png

 

Gå til

Configuration > Network > Interface > VTI

klikk deretter på Legg til -knappen for å lage et VTI-grensesnitt.

4.png

 

USG#2 gå til

Configuration > VPN > IPSec VPN > VPN Gateway 

Klikk på Legg til-knappen for å opprette en VPN-gateway-regel.

5.png

 

Gå til

Configuration > VPN > IPSec VPN > VPN Connection

Klikk på Legg til-knappen for å opprette en VPN-tilkoblingsregel.

6.png

 

Gå til

Configuration > Network > Interface > VTI 

klikk deretter på Legg til- knappen for å lage et VTI-grensesnitt.

7.png

 

 

2) Sett opp IGMP proxy-funksjonen

USG#1 går du til Konfigurasjon > Nettverk > Grensesnitt

  • Rediger WAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som nedstrøms
  • Rediger LAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som oppstrøms
  • Rediger vti0 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som nedstrøms

8.png

 

USG#2 går du til

 Configuration > Network > Interface
  • Rediger WAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som oppstrøms
  • Rediger LAN1 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som nedstrøms
  • Rediger vti0 -grensesnitt: Aktiver IGMP-støttefunksjonen og sett den som oppstrøms

9.png

 

3) Legg til policyrute for å tillate IGMP-trafikk til det eksterne nettstedet

begge USG-ene oppretter du et IP-områdeobjekt for IGMP.

Gå til

Configuration > Object > Address/GeoIP

Klikk på Legg til- knappen.

10.png

 

På begge USG oppretter du en policyrute for å rute IGMP-trafikk til den eksterne VPN-tunnelen.

Gå til

Configuration > Network > Routing Policy Route

Klikk på Legg til- knappen.

11.jpg

 

4) Verifikasjon

Etter å ha satt opp konfigurasjonen, kan du gå til Monitor > IGMP Statistics for å sjekke om noen IGMP fungerer på bordet.

12.png

 

Merk

IGMP proxy-funksjonen kan rute IGMP-trafikk inn i en VPN-tunnel.

Du må velge riktig IGMP-retning når du setter opp IGMP-proxyen.

Artikler i denne seksjonen

Var denne artikkelen nyttig?
1 av 2 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.