Contents

Rubriques Connexes

Activer le routage de diffusion via un tunnel Branch Office VPN

Vous pouvez configurer votre Firebox de manière à prendre en charge un routage de diffusion limité via un tunnel Branch Office VPN (BOVPN). Lorsque vous activez un routage de diffusion, le tunnel prend en charge les diffusions vers l'adresse IP de diffusion limitée 255.255.255.255. Le trafic de diffusion de sous-réseau n'est pas routé à travers le tunnel. Le routage de diffusion ne prend en charge la diffusion que d'un réseau à l'autre à travers un tunnel BOVPN.

 Le routage de diffusion passant par un tunnel BOVPN n'est pris en charge qu'entre des Firebox, sans passer par une interface virtuelle BOVPN.

Le routage de diffusion par tunnel BOVPN ne prend pas en charge les types de diffusion suivants :

  • Diffusion de protocole Bootstrap/DHCP
  • Diffusions NetBIOS
  • Diffusion SMB (Server Message Block)

Pour un exemple qui montre les diffusions pouvant être routées via un tunnel BOVPN, voir Routage de diffusion par un tunnel BOVPN.

Certaines applications logicielles nécessitent une capacité de diffusion vers d'autres périphériques réseau pour fonctionner. Si les dispositifs ayant besoin de communiquer de cette manière sont sur des réseaux connectés via tunnel BOVPN, vous pouvez activer le routage de diffusion à travers le tunnel pour que l'application puisse trouver les dispositifs sur le réseau de l'autre côté du tunnel.

Lorsque vous activez le routage de diffusion ou multidiffusion via un tunnel BOVPN, le Firebox établit un tunnel GRE à l'intérieur du tunnel VPN IPSec entre les réseaux. Le Firebox envoie le trafic de diffusion ou de multidiffusion via le tunnel GRE. Le tunnel GRE nécessite une adresse IP non utilisée de chaque côté du tunnel. Vous devez configurer des adresses IP auxiliaires à chaque extrémité du tunnel BOVPN.

Nous vous conseillons de sélectionner les adresses IP auxiliaires dans une plage d'adresse IP d'un réseau privé qui n'est pas utilisée par un réseau local ou distants connecté par un VPN. Ceci garanti que les adresses ne sont pas en conflit avec un autre périphérique. Les plages de réseaux privés :

192.168.0.0/16

172.16.0.0/12

10.0.0.0/8

Si vous activez le routage de diffusion ou de multidiffusion dans plusieurs tunnels Branch Office VPN, veillez à utiliser une différente paire d'adresses IP auxiliaires pour chaque tunnel.

Si vous activez le routage de diffusion ou de multidiffusion pour un FireCluster, vérifiez que l'adresse IP ne soit pas en conflit avec les adresses IP de l'interface cluster ou les adresses IP de gestion du cluster.

Activer le routage de diffusion pour le Firebox local

Configurer le routage de diffusion pour le Firebox distant

  1. Répétez les étapes 1 à 4 décrites dans la section précédente pour activer le routage de diffusion sur le périphérique à l'autre extrémité du tunnel.
  2. Dans la section Adresses auxiliaires, inversez les adresses entrées lors de la configuration de la première extrémité du tunnel.
  • Dans la zone de texte IP locale, tapez l'adresse IP saisie dans la zone de texte IP distante du périphérique à l'autre extrémité du tunnel.
  • Dans la zone de texte IP distante, tapez l'adresse IP saisie dans la zone de texte IP locale du périphérique à l'autre extrémité du tunnel.

Voir aussi

Configurer des Tunnels BOVPN Manuels

Ajouter des routes à un tunnel

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique