VPN - Configurați IPSec pentru a dirija traficul IGMP/Multicast prin tunelul VPN

Aveți mai multe întrebări? Trimitere solicitare

Notă importantă:
Stimate client, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu tot textul poate fi tradus cu acuratețe. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

Acest articol vă va arăta cum să direcționați traficul folosind un tunel VPN, care este un scenariu popular care este folosit în mod obișnuit pentru a lucra și a comunica într-un mediu protejat pe internet. Streaming video (IPTV) este o altă aplicație folosită frecvent. În plus, acest articol vă va arăta cum să configurați tunelul VPN utilizând interfața VTI și ce rută de politică să creați.

 

În anumite circumstanțe, utilizatorii pot dori să-și redirecționeze fluxul video de la site la site prin tunelul VPN. IGMP peste IPSec este necesar în acest tip de aplicație.

Utilizatorii pot urma această procedură pentru a configura un tunel VPN și un proxy IGMP pentru a îndeplini un anumit scop.

 

Cuprins

1) Configurați tunelul VPN IPSec și interfața VTI pe ambele USG

2) Configurați funcția proxy IGMP pe ambele USG

3) Adăugați rută de politică pe ambele USG pentru a permite traficul IGMP către site-ul de la distanță

4) Verificare

 

Scenariu și topologie

Topologia și pașii de configurare sunt prezentate mai jos.

  1. O adresă IP publică pe USG

1.jpg

 

1) Configurați tunelul VPN IPSec și interfața VTI

Pe USG#1 accesați

Configuration > VPN > IPSec VPN > VPN Gateway

faceți clic pe adăugare pentru a crea o regulă de gateway VPN.

2.png

 

Mergi la

Configuration > VPN > IPSec VPN > VPN Connection

faceți clic pe adăugare pentru a crea o regulă de conexiune VPN.

3.png

 

Mergi la

Configuration > Network > Interface > VTI

apoi faceți clic pe butonul Adaugă pentru a crea o interfață VTI.

4.png

 

Pe USG#2 accesați

Configuration > VPN > IPSec VPN > VPN Gateway 

Faceți clic pe butonul Adăugare pentru a crea o regulă de gateway VPN.

5.png

 

Mergi la

Configuration > VPN > IPSec VPN > VPN Connection

Faceți clic pe butonul Adăugare pentru a crea o regulă de conexiune VPN.

6.png

 

Mergi la

Configuration > Network > Interface > VTI 

apoi faceți clic pe butonul Adaugă pentru a crea o interfață VTI.

7.png

 

 

2) Configurați funcția proxy IGMP

Pe USG#1 , accesați Configurare > Rețea > Interfață

  • Editați interfața WAN1 : Activați funcția IGMP Support și setați-o ca Downstream
  • Editați interfața LAN1 : Activați funcția IGMP Support și setați-o ca Upstream
  • Editați interfața vti0 : Activați funcția IGMP Support și setați-o ca Downstream

8.png

 

Pe USG#2 , accesați

 Configuration > Network > Interface
  • Editați interfața WAN1 : Activați funcția IGMP Support și setați-o ca Upstream
  • Editați interfața LAN1 : Activați funcția IGMP Support și setați-o ca Downstream
  • Editați interfața vti0 : Activați funcția IGMP Support și setați-o ca Upstream

9.png

 

3) Adăugați rută de politică pentru a permite traficul IGMP către site-ul de la distanță

Pe ambele USG, creați un obiect interval IP pentru IGMP.

Mergi la

Configuration > Object > Address/GeoIP

Faceți clic pe butonul Adăugați .

10.png

 

Pe ambele USG, creați o rută de politică pentru a direcționa traficul IGMP către tunelul VPN la distanță.

Mergi la

Configuration > Network > Routing Policy Route

Faceți clic pe butonul Adăugați .

11.jpg

 

4) Verificare

După configurarea configurației, puteți merge la Monitor > Statistici IGMP pentru a verifica dacă vreun IGMP funcționează pe masă.

12.png

 

Notă

Funcția proxy IGMP poate direcționa traficul IGMP într-un tunel VPN.

Trebuie să selectați direcția corectă IGMP atunci când configurați proxy-ul IGMP.

Articole în această secțiune

A fost util acest articol?
1 din 2 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.