Introdução
Este documento descreve como criar vários túneis IPSEC para CDFW.
Criar túneis
Vários túneis podem ser criados para o Umbrella SIG mesmo a partir do mesmo local.
Note: Você não pode reutilizar a mesma ID de túnel a qualquer momento. Cada conexão IPSEC deve usar um ID de túnel exclusivo. IDs de túnel duplicadas podem resultar em falha de passagem de tráfego.
Para dispositivos que suportam o ID de VPN FQDN:
Vários túneis podem ser criados atrás do mesmo IP de saída se o ID de VPN do "FQDN do usuário" for usado para identificar o túnel.
- Configure os túneis de rede usando o perfil 'Outro' em (Implantações > Túneis de rede) no Umbrella.
- Isso permite que você configure um FQDN opcional para ser usado como a ID do túnel, em vez do endereço IP.
- Reconfigure o dispositivo para usar a ID de par "FQDN de Usuário" configurada. (por exemplo: site1@12345678-987654321-umbrella.com)
Os túneis podem, opcionalmente, terminar no mesmo Umbrella DC. Por exemplo, se o ID do túnel for site1@12345678-987654321-umbrella.com e site2@12345678-987654322-umbrella.com. Eles podem terminar no mesmo headend.
Note: Você não pode reutilizar a mesma ID de túnel a qualquer momento. Cada conexão IPSEC deve usar um ID de túnel exclusivo. IDs de túnel duplicadas podem resultar em falha de passagem de tráfego.
Este é um exemplo de várias conexões do mesmo IP de saída para o data center de Miami.
(ID do túnel)
|
IP SRC
|
IP do Horário de Verão
|
PORTA SRC
|
PORTA DST
|
Protocolo
|
one@123-123-umbrella.com
|
|
146.112.84.8
|
4500
|
4500
|
IPSEC
|
two@123-456-umbrella.com
|
|
146.112.84.8
|
4501
|
4500
|
IPSEC
|
three@123-789-umbrella.com
|
|
146.112.84.8
|
4502
|
4500
|
IPSEC
|