fbpx

Ek het BGP in MikroTik gevestig, hoe kan ek 'n private blok na 'n publieke een uitstuur?

Om 'n blok private IP-adresse deur 'n publieke IP-adres met behulp van BGP op 'n MikroTik-roeteerder uit te voer, sal jy NAT (Network Address Translation) moet opstel.

Dit word gewoonlik vereis wanneer jy wil hê dat verskeie toestelle op 'n private netwerk toegang tot die internet moet kry deur 'n enkele openbare IP-adres.

Ons verduidelik hoe jy dit op jou MikroTik-roeteerder kan instel:

Stap 1: Stel openbare IP op

Maak seker dat jou MikroTik-roeteerder 'n publieke IP-adres het wat op die koppelvlak opgestel is wat aan jou internetverskaffer gekoppel is. Hierdie adres sal gebruik word om jou private blokke uit te voer.

Stap 2: Stel NAT op

Jy sal die NAT-funksionaliteit gebruik om die private IP-adresse op jou netwerk te vertaal na die publieke IP-adres wat op jou router opgestel is. Hier wys ek jou hoe om Network Address Translation (Bron NAT) op te stel om private IP-adresse toe te laat om toegang tot die internet te kry:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

In hierdie voorbeeld, ether1 moet vervang word deur die naam van die koppelvlak waar jou publieke IP-adres opgestel is. Die aksie masquerade is 'n vorm van Bron-NAT wat outomaties die IP-adres van die gespesifiseerde koppelvlak as die bronadres in uitgaande pakkies gebruik.

Stap 3: Verifieer BGP-roetes

Maak seker dat BGP-roetes korrek opgestel is sodat verkeer na en van jou roeteerder kan vloei. Jy hoef nie jou private IP-adresse oor BGP te adverteer nie, aangesien hulle oor die algemeen nie op die internet herleibaar is nie.

Stap 4: Firewall-reëls

Dit is belangrik om te verseker dat jou firewall-konfigurasie uitgaande verkeer vanaf jou private adresse en nodige inkomende verkeer toelaat. Hier is 'n voorbeeld van 'n firewall-reël om alle uitgaande verkeer toe te laat:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Maak ook seker dat enige sekuriteitsbeleide wat nodig is om jou interne netwerk te beskerm behoorlik geïmplementeer word.

Stap 5: Toets

Nadat jy NAT- en firewall-reëls opgestel het, voer toetse uit om te verseker dat toestelle op jou private netwerk korrek toegang tot die internet kan kry en dat verkeer soos verwag NATed word. Jy kan dit doen deur aktiewe verbindings in MikroTik na te gaan:

/ip firewall connection print

Dit sal jou die aktiewe verbindings wys en jy behoort die adresvertalings te kan sien wat plaasvind danksy NAT.

Gevolgtrekking

Om NAT op 'n MikroTik-roeteerder op te stel om 'n blok private adresse toe te laat om toegang tot die internet te kry deur 'n publieke adres terwyl BGP gebruik word, is 'n relatief eenvoudige proses wat behels dat jy seker maak dat jy die regte NAT-, firewall- en BGP-instellings het.

Hierdie instellings help om te verseker dat jou netwerk veilig is en dat verkeer korrek hanteer word.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011