Habilitar Enrutamiento de Multicast a través de un Túnel VPN de Sucursal

Puede habilitar un enrutamiento de multicast a través de un túnel VPN de Sucursal (BOVPN) para admitir flujos de multicast de una dirección entre las redes protegidas por los Fireboxes. Por ejemplo, puede usar un enrutamiento de multicast a través de un túnel BOVPN para reproducir medios por stream de un servidor de video por demanda (VOD) a los usuarios en la red en el otro extremo de un túnel VPN de sucursal (BOVPN). El enrutamiento de multicast a través de un túnel BOVPN se admite solamente entre Firebox.

Cuando activa el enrutamiento de multicast a través de un túnel BOVPN, el túnel envía el tráfico de multicast desde una única dirección IP en un lado del túnel a una dirección IP de grupo de multicast. Se establece la configuración multicast en el túnel para enviar el tráfico multicast a esta dirección IP de grupo de Multicast a través del túnel.

Debe establecer las configuraciones de multicast en cada dispositivo Firebox de modo diferente. Debe configurar el túnel en un dispositivo Firebox para enviar el tráfico de multicast a través del túnel y configurarlo en el otro dispositivo Firebox para recibir el tráfico de multicast. Puede configurar sólo una dirección IP de origen por túnel.

Los pasos para la configuración son diferentes para una interfaz virtual BOVPN y para un túnel BOVPN que no esté configurado como parte de una interfaz virtual.

  • Para un túnel VPN de sucursal (BOVPN) que no esté configurado como una interfaz BOVPN virtual, se puede configurar el enrutamiento de multicast en la configuración del túnel.
  • Para una interfaz BOVPN virtual, puede configurar el enrutamiento de multicast en la configuración de interfaz virtual BOVPN.

En Fireware v12.4 o superior, no se admite el enrutamiento multicast si selecciona el ajuste Direcciones IPv6 en la configuración de la puerta de enlace BOVPN.

Acerca de las Direcciones del Ayudante

Cuando habilite el enrutamiento de multicast para el túnel BOVPN que no sea una interfaz BOVPN virtual, deberá también configurar las direcciones del ayudante. El dispositivo Firebox usa esas direcciones IP como endpoints de túnel GRE de difusión/multicast dentro del túnel BOVPN de IPSec. Puede establecer las IP local e IP remota a cada dirección IP no utilizada. Recomendamos que use direcciones IP privadas que no se usen en ninguna red local ni en ninguna red remota a la que el Firebox se conecte.

Recomendamos que seleccione direcciones IP auxiliares en un rango de dirección IP de red privada que no sea usada por ninguna red local o red remota conectada a través de VPN. Esto garantiza que las direcciones no entren en conflicto con otro dispositivo. Los rangos de red privada son:

192.168.0.0/16

172.16.0.0/12

10.0.0.0/8

Si habilita el enrutamiento de difusión o multicast en más de un túnel VPN de sucursal, asegúrese de usar un par diferente de direcciones IP auxiliares para cada túnel.

Si habilita el enrutamiento de difusión o multicast para un FireCluster, asegúrese de que la dirección IP no entre en conflicto con las direcciones IP de la interfaz del clúster ni con las direcciones IP de la administración del clúster.

Al habilitar el enrutamiento de multicast a través del túnel BOVPN, el dispositivo Firebox crea un túnel GRE dentro del túnel IPSec VPN entre las redes. El dispositivo Firebox envía el tráfico de multicast a través del túnel GRE. El túnel GRE requiere una dirección IP no utilizada en cada extremo del túnel. Debe configurar las direcciones IP auxiliares para cada extremo del túnel BOVPN.

Si habilita el enrutamiento de difusión o multicast en más túneles BOVPN, asegúrese de usar un par diferente de direcciones IP auxiliares para cada túnel.

No es necesario configurar las direcciones auxiliares para enviar el tráfico multicast a través de una interfaz BOVPN virtual debido a que esta interfaz ya incluye un túnel GRE. Para una interfaz BOVPN virtual, el dispositivo Firebox usa las direcciones IP para interfaz virtual (si están configuradas), o las direcciones IP para interfaz externa Firebox para los endpoints de túnel GRE.

Activar un Dispositivo Firebox para Enviar Tráfico de Multicast a través de un Túnel

En el dispositivo Firebox desde el cual se envía el tráfico de multicast, edite la configuración de túnel para activar el dispositivo para que envíe tráfico de multicast a través del túnel BOVPN.

Activar el dispositivo Firebox para recibir tráfico de multicast a través de un túnel

En el dispositivo Firebox en la red en la que desea recibir el tráfico de multicast, configure la multicast para activar el dispositivo para que reciba tráfico de multicast a través del túnel.

Para un ejemplo sobre cómo configurar un dispositivo Firebox para que reciba tráfico multicast a través de un túnel, consulte Enrutamiento de Multicast a través de un Túnel BOVPN

Activar un Dispositivo Firebox para Enviar Tráfico de Multicast a través de una Interfaz BOVPN Virtual

En el dispositivo Firebox desde el cual se envía el tráfico de multicast, edite la configuración de túnel para activar el dispositivo para que envíe tráfico de multicast a través del túnel BOVPN.

Activar un Dispositivo Firebox para Recibir Tráfico de Multicast a través de una Interfaz BOVPN virtual

En el dispositivo Firebox en la red en la que desea recibir el tráfico de multicast, configure la multicast para activar el dispositivo para que reciba tráfico de multicast a través de la interfaz BOVPN virtual.

Ver También

Definir un Túnel