ఫోర్టిగేట్ GRE టన్నెల్ని సృష్టించండి.
సాధారణ రూటింగ్ ఎన్క్యాప్సులేషన్ (GRE) ఒక ప్రైవేట్ అందించవచ్చు, పబ్లిక్ నెట్వర్క్ ద్వారా ప్యాకెట్లను రవాణా చేయడానికి సురక్షితమైన మార్గం. ఇది డేటా ప్యాకెట్లను ఎన్క్యాప్సులేట్ చేయడం ద్వారా మరియు వాటిని డి-ఎన్క్యాప్సులేట్ చేసే పరికరానికి దారి మళ్లించడం ద్వారా చేస్తుంది మరియు వాటిని వారి చివరి గమ్యస్థానానికి దారి తీస్తుంది. ఇది సోర్స్ మరియు డెస్టినేషన్ స్విచ్లు వర్చువల్ పాయింట్-టు-పాయింట్ కనెక్షన్ని కలిగి ఉన్నట్లుగా ఆపరేట్ చేయడానికి అనుమతిస్తుంది..
గమనిక: ఇది లేయర్పై పనిచేస్తుంది 3
VPN టన్నెల్లోని ఇతర పరికరాలతో సమాచారాన్ని పంచుకోవడానికి OSPF/EIGRP/RIP వంటి రూటింగ్ ప్రోటోకాల్లను పొందడంలో సహాయపడటానికి మేము ఎక్కువగా GRE టన్నెల్లను ఉపయోగిస్తాము., కానీ ఇది ఒక అద్భుతమైన ట్రబుల్షూటింగ్ ఎంపిక, MPLS ఎప్పుడు ట్రాఫిక్ను అడ్డుకుంటుంది.
మధ్య GREని సృష్టిస్తోంది 2 సైట్లు (ఎ & బి)
SITE A:
config system gre-tunnel
edit “GRE-to-SITEB”
set interface “WAN1”
set remote-gw 2.2.2.1 — Remote firewall WAN IP
set local-gw 1.1.1.1 — Local FW WAN1 IP
next
end
config system interface
edit “GRE-to-SiteB”
set vdom “root”
set ip 192.168.254.1 255.255.255.255 — Local Tunnel IP
set allowaccess ping
set type tunnel
set remote-ip 192.168.254.2 — Remote Tunnel Endpoint IP
set snmp-index 65
set interface “WAN1”
next
end
సైట్ B:
config system gre-tunnel
edit “GRE-to-SITEA”
set interface “wan1”
set remote-gw 2.2.2.1
set local-gw 1.1.1.1
next
end
config system interface
edit “GRE-to-SITEA”
set vdom “root”
set ip 192.168.254.2 255.255.255.255
set allowaccess ping
set type tunnel
set remote-ip 192.168.254.1
set snmp-index 8
set interface “wan1”
next
end