Introduction
Ce document décrit comment créer plusieurs tunnels IPSEC pour CDFW.
Créer des tunnels
Plusieurs tunnels peuvent être créés pour Umbrella SIG, même à partir du même emplacement.
Remarque : Vous ne pouvez pas réutiliser le même ID de tunnel à tout moment. Chaque connexion IPSEC doit utiliser un ID de tunnel unique. Des ID de tunnel dupliqués peuvent entraîner l'échec du passage du trafic.
Pour les périphériques qui prennent en charge l'ID VPN FQDN :
Plusieurs tunnels peuvent être créés derrière la même adresse IP de sortie si l'ID VPN « User FQDN » est utilisé pour identifier le tunnel.
- Configurez les tunnels réseau à l'aide du profil Autre dans (Déploiements > Tunnels réseau) dans Umbrella.
- Cela vous permet de configurer en option un nom de domaine complet à utiliser comme ID de tunnel, au lieu d'une adresse IP.
- Reconfigurez votre périphérique pour qu'il utilise l'ID d'homologue « User FQDN » configuré. (par exemple : site1@12345678-987654321-umbrella.com)
Les tunnels peuvent éventuellement se terminer au même Umbrella DC. Par exemple, si l'ID de tunnel est site1@12345678-987654321-umbrella.com et site2@12345678-987654322-umbrella.com. Ils peuvent se terminer sur la même tête de réseau.
Remarque : Vous ne pouvez pas réutiliser le même ID de tunnel à tout moment. Chaque connexion IPSEC doit utiliser un ID de tunnel unique. Des ID de tunnel dupliqués peuvent entraîner l'échec du passage du trafic.
Voici un exemple de connexions multiples à partir de la même adresse IP de sortie vers le data center de Miami.
(ID de tunnel)
|
IP SRC
|
IP DST
|
PORT SRC
|
PORT DST
|
Protocol
|
one@123-123-umbrella.com
|
|
146.112.84.8
|
4500
|
4500
|
IPSEC
|
two@123-456-umbrella.com
|
|
146.112.84.8
|
4501
|
4500
|
IPSEC
|
three@123-789-umbrella.com
|
|
146.112.84.8
|
4502
|
4500
|
IPSEC
|