VPN - Konfigurera IPSec för att dirigera IGMP/Multicast-trafik över VPN-tunneln

Viktigt meddelande:
Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion

Den här artikeln kommer att visa dig hur du dirigerar trafik med en VPN-tunnel, vilket är ett populärt scenario som vanligtvis används för att arbeta och kommunicera i en skyddad miljö på internet. Videostreaming (IPTV) är ett annat ofta använt program. Dessutom kommer den här artikeln att visa dig hur du konfigurerar VPN-tunneln med VTI-gränssnittet och vilken policyväg du ska skapa.

 

Under vissa omständigheter kan användare vilja vidarebefordra sin videoström från plats till plats genom VPN-tunneln. IGMP över IPSec krävs i denna typ av applikation.

Användare kan följa denna procedur för att ställa in en VPN-tunnel och IGMP-proxy för att uppfylla ett visst syfte.

 

Innehållsförteckning

1) Ställ in IPSec VPN-tunnel och VTI-gränssnitt på båda USG

2) Ställ in IGMP-proxyfunktionen på båda USG

3) Lägg till policyrutt på både USG för att tillåta IGMP-trafik till fjärrplatsen

4) Verifiering

 

Scenario och topologi

Topologin och inställningsstegen visas nedan.

  1. En offentlig IP-adress på USG

1.jpg

 

1) Konfigurera IPSec VPN-tunnel och VTI-gränssnitt

USG#1 gå till

Configuration > VPN > IPSec VPN > VPN Gateway

klicka på lägg till för att skapa en VPN-gateway-regel.

2.png

 

Gå till

Configuration > VPN > IPSec VPN > VPN Connection

klicka på lägg till för att skapa en VPN-anslutningsregel.

3.png

 

Gå till

Configuration > Network > Interface > VTI

klicka sedan på knappen Lägg till för att skapa ett VTI-gränssnitt.

4.png

 

USG#2 gå till

Configuration > VPN > IPSec VPN > VPN Gateway 

Klicka på knappen Lägg till för att skapa en VPN-gatewayregel.

5.png

 

Gå till

Configuration > VPN > IPSec VPN > VPN Connection

Klicka på knappen Lägg till för att skapa en VPN-anslutningsregel.

6.png

 

Gå till

Configuration > Network > Interface > VTI 

klicka sedan på knappen Lägg till för att skapa ett VTI-gränssnitt.

7.png

 

 

2) Ställ in IGMP-proxyfunktionen

USG#1 går du till Konfiguration > Nätverk > Gränssnitt

  • Redigera WAN1- gränssnitt: Aktivera IGMP Support -funktion och ställ in den som nedströms
  • Redigera LAN1- gränssnitt: Aktivera IGMP Support -funktion och ställ in den som Upstream
  • Redigera vti0 -gränssnitt: Aktivera IGMP-supportfunktionen och ställ in den som nedströms

8.png

 

USG#2 , gå till

 Configuration > Network > Interface
  • Redigera WAN1- gränssnitt: Aktivera IGMP Support -funktionen och ställ in den som Upstream
  • Redigera LAN1- gränssnitt: Aktivera IGMP-stödfunktionen och ställ in den som nedströms
  • Redigera vti0 -gränssnitt: Aktivera IGMP Support -funktionen och ställ in den som Upstream

9.png

 

3) Lägg till policyrutt för att tillåta IGMP-trafik till fjärrplatsen

Skapa ett IP-intervallobjekt för IGMP på båda USG.

Gå till

Configuration > Object > Address/GeoIP

Klicka på knappen Lägg till .

10.png

 

På båda USG, skapa en policyväg för att dirigera IGMP-trafik till fjärr-VPN-tunneln.

Gå till

Configuration > Network > Routing Policy Route

Klicka på knappen Lägg till .

11.jpg

 

4) Verifiering

Efter att ha ställt in konfigurationen kan du gå till Monitor > IGMP-statistik för att kontrollera om någon IGMP fungerar på tabellen.

12.png

 

Notera

IGMP-proxyfunktionen kan dirigera IGMP-trafik till en VPN-tunnel.

Du måste välja rätt IGMP-riktning när du ställer in IGMP-proxyn.

Artiklar i detta avsnitt

Var denna artikel till hjälp?
1 av 2 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.