Önemli Uyarı: |
Bu makale, internette korumalı bir ortamda çalışmak ve iletişim kurmak için yaygın olarak kullanılan popüler bir senaryo olan bir VPN tüneli kullanarak trafiği nasıl yönlendireceğinizi gösterecektir. Video akışı (IPTV) başka bir sık kullanılan uygulamadır. Ayrıca, bu makale size VTI arayüzünü kullanarak VPN tünelini nasıl yapılandıracağınızı ve hangi politika rotasını oluşturacağınızı gösterecektir.
Bazı durumlarda, kullanıcılar video akışlarını siteden siteye VPN tüneli aracılığıyla iletmek isteyebilirler. Bu tür uygulamalarda IPSec üzerinden IGMP gereklidir.
Kullanıcılar, belirli bir amacı gerçekleştirmek için bir VPN tüneli ve IGMP proxy'si kurmak için bu prosedürü izleyebilir.
İçerik tablosu
1) Her iki USG'de IPSec VPN tüneli ve VTI arayüzü kurun
2) Her iki USG'de IGMP proxy işlevini kurun
3) Uzak siteye IGMP trafiğine izin vermek için her iki USG'ye de politika rotası ekleyin
4) Doğrulama
Senaryo ve Topoloji
Topoloji ve kurulum adımları aşağıda gösterilmiştir.
- USG'de genel bir IP adresi
1) IPSec VPN tünelini ve VTI arayüzünü kurun
USG#1'de şu adrese gidin:
Configuration > VPN > IPSec VPN > VPN Gateway
VPN ağ geçidi kuralı oluşturmak için ekle'yi tıklayın.
git
Configuration > VPN > IPSec VPN > VPN Connection
bir VPN bağlantı kuralı oluşturmak için ekle'yi tıklayın.
git
Configuration > Network > Interface > VTI
ardından bir VTI arayüzü oluşturmak için Ekle düğmesine tıklayın.
USG#2'de şu adrese gidin:
Configuration > VPN > IPSec VPN > VPN Gateway
Bir VPN ağ geçidi kuralı oluşturmak için Ekle Düğmesine tıklayın.
git
Configuration > VPN > IPSec VPN > VPN Connection
Bir VPN bağlantı kuralı oluşturmak için Ekle Düğmesine tıklayın.
git
Configuration > Network > Interface > VTI
ardından bir VTI arayüzü oluşturmak için Ekle düğmesine tıklayın.
2) IGMP proxy işlevini kurun
USG#1'de Yapılandırma > Ağ > Arayüz'e gidin
- WAN1 arayüzünü düzenleyin: IGMP Destek işlevini etkinleştirin ve Aşağı Akış olarak ayarlayın
- LAN1 arabirimini düzenleyin: IGMP Destek işlevini etkinleştirin ve Yukarı Akış olarak ayarlayın
- vti0 arabirimini düzenleyin: IGMP Destek işlevini etkinleştirin ve Aşağı Akış olarak ayarlayın
USG#2'de şu adrese gidin:
Configuration > Network > Interface
- WAN1 arayüzünü düzenleyin: IGMP Destek işlevini etkinleştirin ve Yukarı Akış olarak ayarlayın
- LAN1 arabirimini düzenleyin: IGMP Destek işlevini etkinleştirin ve Aşağı Akış olarak ayarlayın
- vti0 arabirimini düzenleyin: IGMP Destek işlevini etkinleştirin ve Yukarı Akış olarak ayarlayın
3) Uzak siteye IGMP trafiğine izin vermek için politika rotası ekleyin
Her iki USG'de de IGMP için bir IP aralığı nesnesi oluşturun.
git
Configuration > Object > Address/GeoIP
Ekle düğmesine tıklayın.
Her iki USG'de de, IGMP trafiğini uzak VPN tüneline yönlendirmek için bir ilke yolu oluşturun.
git
Configuration > Network > Routing > Policy Route
Ekle düğmesine tıklayın.
4) Doğrulama
Konfigürasyonu ayarladıktan sonra, tabloda herhangi bir IGMP'nin çalışıp çalışmadığını kontrol etmek için Monitör > IGMP İstatistikleri'ne gidebilirsiniz.
Not
IGMP proxy işlevi, IGMP trafiğini bir VPN tüneline yönlendirebilir.
IGMP proxy'yi kurarken doğru IGMP yönünü seçmelisiniz.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.