VPN – Nakonfigurujte IPSec na smerovanie IGMP/multicastovej prevádzky cez VPN tunel

Máte ďalšie otázky? Vložiť žiadosť

Dôležitá poznámka:
Vážený zákazník, uvedomte si, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad . Nie všetky texty môžu byť preložené presne. Ak existujú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si pôvodný článok tu: Pôvodná verzia

Tento článok vám ukáže, ako smerovať prevádzku pomocou tunela VPN, čo je populárny scenár, ktorý sa bežne používa na prácu a komunikáciu v chránenom prostredí na internete. Streamovanie videa (IPTV) je ďalšou často používanou aplikáciou. Okrem toho vám tento článok ukáže, ako nakonfigurovať tunel VPN pomocou rozhrania VTI a akú cestu politiky vytvoriť.

 

Za určitých okolností môžu používatelia chcieť preposielať svoje video streamy z lokality na lokalitu cez tunel VPN. V tomto druhu aplikácie sa vyžaduje IGMP over IPSec.

Používatelia môžu podľa tohto postupu nastaviť tunel VPN a proxy IGMP na splnenie určitého účelu.

 

Obsah

1) Nastavte IPSec VPN tunel a VTI rozhranie na oboch USG

2) Nastavte funkciu IGMP proxy na oboch USG

3) Pridajte smerovanie politiky na obe USG, aby ste umožnili prenos IGMP na vzdialenú lokalitu

4) Overenie

 

Scenár a topológia

Topológia a kroky nastavenia sú uvedené nižšie.

  1. Verejná IP adresa na USG

1.jpg

 

1) Nastavte IPSec VPN tunel a VTI rozhranie

Na USG#1 prejdite na

Configuration > VPN > IPSec VPN > VPN Gateway

kliknutím na pridať vytvoríte pravidlo brány VPN.

2.png

 

Ísť do

Configuration > VPN > IPSec VPN > VPN Connection

kliknutím na pridať vytvoríte pravidlo pripojenia VPN.

3.png

 

Ísť do

Configuration > Network > Interface > VTI

potom kliknite na tlačidlo Pridať a vytvorte rozhranie VTI.

4.png

 

Na USG#2 prejdite na

Configuration > VPN > IPSec VPN > VPN Gateway 

Kliknutím na tlačidlo Pridať vytvorte pravidlo brány VPN.

5.png

 

Ísť do

Configuration > VPN > IPSec VPN > VPN Connection

Kliknutím na tlačidlo Pridať vytvorte pravidlo pripojenia VPN.

6.png

 

Ísť do

Configuration > Network > Interface > VTI 

potom kliknite na tlačidlo Pridať a vytvorte rozhranie VTI.

7.png

 

 

2) Nastavte funkciu IGMP proxy

Na USG#1 prejdite do časti Konfigurácia > Sieť > Rozhranie

  • Upraviť rozhranie WAN1 : Povoľte funkciu podpory IGMP a nastavte ju ako Downstream
  • Upraviť rozhranie LAN1 : Povoľte funkciu podpory IGMP a nastavte ju ako Upstream
  • Upraviť rozhranie vti0 : Povoľte funkciu podpory IGMP a nastavte ju ako Downstream

8.png

 

Na USG#2 prejdite na

 Configuration > Network > Interface
  • Upraviť rozhranie WAN1 : Povoľte funkciu podpory IGMP a nastavte ju ako Upstream
  • Upraviť rozhranie LAN1 : Povoľte funkciu podpory IGMP a nastavte ju ako Downstream
  • Upraviť rozhranie vti0 : Povoľte funkciu podpory IGMP a nastavte ju ako Upstream

9.png

 

3) Pridajte smerovanie politiky, aby ste umožnili prenos IGMP na vzdialenú lokalitu

Na oboch USG vytvorte objekt rozsahu IP pre IGMP.

Ísť do

Configuration > Object > Address/GeoIP

Kliknite na tlačidlo Pridať .

10.png

 

Na oboch USG vytvorte cestu politiky na smerovanie prevádzky IGMP do vzdialeného tunela VPN.

Ísť do

Configuration > Network > Routing Policy Route

Kliknite na tlačidlo Pridať .

11.jpg

 

4) Overenie

Po nastavení konfigurácie môžete prejsť na Monitor > Štatistika IGMP a skontrolovať, či na stole funguje nejaký IGMP.

12.png

 

Poznámka

Funkcia IGMP proxy môže smerovať prevádzku IGMP do tunela VPN.

Pri nastavovaní IGMP proxy musíte vybrať správny smer IGMP.

Články v tejto sekcii

Pomohol Vám tento článok?
1 z 2 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.