Notă importantă: |
Acest articol vă va arăta cum să direcționați traficul folosind un tunel VPN, care este un scenariu popular care este folosit în mod obișnuit pentru a lucra și a comunica într-un mediu protejat pe internet. Streaming video (IPTV) este o altă aplicație folosită frecvent. În plus, acest articol vă va arăta cum să configurați tunelul VPN utilizând interfața VTI și ce rută de politică să creați.
În anumite circumstanțe, utilizatorii pot dori să-și redirecționeze fluxul video de la site la site prin tunelul VPN. IGMP peste IPSec este necesar în acest tip de aplicație.
Utilizatorii pot urma această procedură pentru a configura un tunel VPN și un proxy IGMP pentru a îndeplini un anumit scop.
Cuprins
1) Configurați tunelul VPN IPSec și interfața VTI pe ambele USG
2) Configurați funcția proxy IGMP pe ambele USG
3) Adăugați rută de politică pe ambele USG pentru a permite traficul IGMP către site-ul de la distanță
4) Verificare
Scenariu și topologie
Topologia și pașii de configurare sunt prezentate mai jos.
- O adresă IP publică pe USG
1) Configurați tunelul VPN IPSec și interfața VTI
Pe USG#1 accesați
Configuration > VPN > IPSec VPN > VPN Gateway
faceți clic pe adăugare pentru a crea o regulă de gateway VPN.
Mergi la
Configuration > VPN > IPSec VPN > VPN Connection
faceți clic pe adăugare pentru a crea o regulă de conexiune VPN.
Mergi la
Configuration > Network > Interface > VTI
apoi faceți clic pe butonul Adaugă pentru a crea o interfață VTI.
Pe USG#2 accesați
Configuration > VPN > IPSec VPN > VPN Gateway
Faceți clic pe butonul Adăugare pentru a crea o regulă de gateway VPN.
Mergi la
Configuration > VPN > IPSec VPN > VPN Connection
Faceți clic pe butonul Adăugare pentru a crea o regulă de conexiune VPN.
Mergi la
Configuration > Network > Interface > VTI
apoi faceți clic pe butonul Adaugă pentru a crea o interfață VTI.
2) Configurați funcția proxy IGMP
Pe USG#1 , accesați Configurare > Rețea > Interfață
- Editați interfața WAN1 : Activați funcția IGMP Support și setați-o ca Downstream
- Editați interfața LAN1 : Activați funcția IGMP Support și setați-o ca Upstream
- Editați interfața vti0 : Activați funcția IGMP Support și setați-o ca Downstream
Pe USG#2 , accesați
Configuration > Network > Interface
- Editați interfața WAN1 : Activați funcția IGMP Support și setați-o ca Upstream
- Editați interfața LAN1 : Activați funcția IGMP Support și setați-o ca Downstream
- Editați interfața vti0 : Activați funcția IGMP Support și setați-o ca Upstream
3) Adăugați rută de politică pentru a permite traficul IGMP către site-ul de la distanță
Pe ambele USG, creați un obiect interval IP pentru IGMP.
Mergi la
Configuration > Object > Address/GeoIP
Faceți clic pe butonul Adăugați .
Pe ambele USG, creați o rută de politică pentru a direcționa traficul IGMP către tunelul VPN la distanță.
Mergi la
Configuration > Network > Routing > Policy Route
Faceți clic pe butonul Adăugați .
4) Verificare
După configurarea configurației, puteți merge la Monitor > Statistici IGMP pentru a verifica dacă vreun IGMP funcționează pe masă.
Notă
Funcția proxy IGMP poate direcționa traficul IGMP într-un tunel VPN.
Trebuie să selectați direcția corectă IGMP atunci când configurați proxy-ul IGMP.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.