fbpx

BGP በ MikroTik ውስጥ ተመስርቻለሁ፣ እንዴት ነው የግል ብሎክን ለህዝብ ማውጣት የምችለው?

በሚክሮቲክ ራውተር ላይ BGPን በመጠቀም የግል አይፒ አድራሻዎችን ብሎክ በይፋዊ አይፒ አድራሻ ለማውጣት NAT (Network Address Translation) ማዋቀር ያስፈልግዎታል።

በግል አውታረመረብ ላይ ያሉ ብዙ መሳሪያዎች በአንድ ይፋዊ አይፒ አድራሻ ወደ በይነመረብ ለመግባት ሲፈልጉ ይህ በተለምዶ ያስፈልጋል።

ይህንን በእርስዎ MikroTik ራውተር ላይ እንዴት ማዋቀር እንደሚችሉ እናብራራለን፡-

ደረጃ 1፡ ይፋዊ አይፒን ያዋቅሩ

የእርስዎ MikroTik ራውተር ከበይነመረብ አቅራቢዎ ጋር በተገናኘው በይነገጽ ላይ የተዋቀረ የህዝብ አይፒ አድራሻ እንዳለው ያረጋግጡ። ይህ አድራሻ የእርስዎን የግል ብሎኮች ለማውጣት ስራ ላይ ይውላል።

ደረጃ 2፡ NAT አዋቅር

በአውታረ መረብዎ ላይ ያሉትን የግል አይፒ አድራሻዎች በራውተርዎ ላይ ወደተዋቀረው ይፋዊ አይፒ አድራሻ ለመተርጎም የNAT ተግባርን ይጠቀማሉ። እዚህ ጋር የግል አይፒ አድራሻዎችን ወደ በይነመረብ ለመድረስ የአውታረ መረብ አድራሻ ትርጉም (ምንጭ NAT) እንዴት እንደሚያዋቅሩ አሳይሃለሁ።

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

በዚህ ምሳሌ እ.ኤ.አ. ether1 ይፋዊ አይፒ አድራሻዎ በሚዋቀርበት በይነገጽ ስም መተካት አለበት። እርምጃው masquerade የወጪ እሽጎች ውስጥ እንደ ምንጭ አድራሻ የተገለጸውን በይነገጽ አይፒ አድራሻ በራስ ሰር የሚጠቀም የምንጭ NAT አይነት ነው።

ደረጃ 3፡ የBGP መንገዶችን ያረጋግጡ

ትራፊክ ወደ ራውተርዎ እና ወደ ራውተርዎ እንዲፈስ የBGP መንገዶች በትክክል መዋቀሩን ያረጋግጡ። በአጠቃላይ በበይነ መረብ ላይ ሊሰሩ የማይችሉ ስለሆኑ የግል አይፒ አድራሻዎን በBGP ላይ ማስተዋወቅ አያስፈልግዎትም።

ደረጃ 4፡ የፋየርዎል ህጎች

የፋየርዎል ውቅር ከግል አድራሻዎ የሚወጣ ትራፊክ እና አስፈላጊ የመግቢያ ትራፊክ የሚፈቅድ መሆኑን ማረጋገጥ አስፈላጊ ነው። ሁሉንም ወጪ ትራፊክ ለመፍቀድ የፋየርዎል ህግ ምሳሌ እዚህ አለ፡-

/ip firewall filter
add chain=forward action=accept out-interface=ether1

በተጨማሪም የውስጥ አውታረ መረብዎን ለመጠበቅ አስፈላጊ የሆኑ ማናቸውም የደህንነት መመሪያዎች በትክክል መተግበራቸውን ያረጋግጡ።

ፓሶ 5: Pruebas

የNAT እና የፋየርዎል ደንቦችን ካዋቀሩ በኋላ በግል አውታረ መረብዎ ላይ ያሉ መሳሪያዎች በይነመረብን በትክክል ማግኘት እንደሚችሉ እና ትራፊክ እንደተጠበቀው NAT መሆኑን ለማረጋገጥ ሙከራዎችን ያድርጉ። በMikroTik ውስጥ ያሉ ገባሪ ግንኙነቶችን በመፈተሽ ይህንን ማድረግ ይችላሉ፡-

/ip firewall connection print

ይህ ንቁ ግንኙነቶችን ያሳየዎታል እና ለኤንኤቲ ምስጋና ይግባው የሚመጡትን የአድራሻ ትርጉሞች ማየት አለብዎት።

መደምደሚያ

BGP በሚጠቀሙበት ጊዜ የግል አድራሻዎች ብሎክ ወደ በይነመረብ ለመግባት በሚክሮቲክ ራውተር ላይ NAT ን ማዋቀር በአንፃራዊነት ቀላል የሆነ ሂደት ሲሆን ትክክለኛው የ NAT፣የፋየርዎል እና የቢጂፒ መቼት እንዳለዎት ማረጋገጥ ነው።

እነዚህ ቅንብሮች የእርስዎ አውታረ መረብ ደህንነቱ የተጠበቀ መሆኑን እና ትራፊክ በትክክል መያዙን ለማረጋገጥ ይረዳሉ።

ለዚህ ልጥፍ ምንም መለያዎች የሉም።
ይህ ይዘት ረድቶዎታል?
Facebook
Twitter
LinkedIn
WhatsApp
ቴሌግራም

በዚህ ምድብ ውስጥ ያሉ ሌሎች ሰነዶች

መልስ አስቀምጥ

የእርስዎ ኢሜይል አድራሻ ሊታተም አይችልም. የሚያስፈልጉ መስኮች ጋር ምልክት ይደረግባቸዋል *

መማሪያዎች በMikroLABs ይገኛሉ

ምንም ኮርሶች አልተገኙም!

የቅናሽ ኮድ

AN24-LIB

ለሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች ተፈጻሚ ይሆናል።

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

መግቢያ ለ
OSPF - BGP - MPLS

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-RAV-ROS-240118
ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAS-ROS-240111

ለሶስት ነገሥታት ቀን ማስተዋወቂያ!

REYES24

15%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የሶስት ነገሥት ቀን ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ እሑድ ጥር 7፣ 2024 ድረስ የሚሰራ
** ኮድ (ኪንግ24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የአዲስ ዓመት ዋዜማ ማስተዋወቂያ!

NY24

20%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የአዲስ ዓመት ዋዜማ ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ ሰኞ ጥር 1 ቀን 2024 ድረስ የሚሰራ
** ኮድ (NY24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የገና ቅናሾች!

XMAS23

30%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

ገና ለገና የቅናሽ ኮድ ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ ሰኞ ዲሴምበር 25፣ 2023 ድረስ የሚሰራ

የሳይበር ሳምንት ቅናሾች

CW23-MK

17%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

CW23-AX

30%

ሁሉም አካዳሚ ኮርሶች

CW23-LIB

25%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለሳይበር ሳምንት የቅናሽ ኮዶችን ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ እሑድ ዲሴምበር 3፣ 2023 ድረስ የሚሰራ

የጥቁር አርብ ቅናሾች

BF23-MX

22%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

BF23-AX

35%

ሁሉም አካዳሚ ኮርሶች

BF23-LIB

30%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለጥቁር አርብ የቅናሽ ኮዶችን ይጠቀሙ !!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
እስከ እሑድ ኖቬምበር 26፣ 2023 ድረስ የሚሰራ

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-VPN-SET-231115

የሃሎዊን ማስተዋወቂያ

ለሃሎዊን የቅናሽ ኮዶችን ይጠቀሙ።

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

HW23-MK

በሁሉም የሚክሮቲክ ኦንላይን ኮርሶች 11% ቅናሽ

11%

HW23-AX

በሁሉም አካዳሚ ኮርሶች 30% ቅናሽ

30%

HW23-LIB

በሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች 25% ቅናሽ

25%

ከMikroTik (MAE-RAV-ROS) ጋር ወደ የላቀ ራውቲንግ መግቢያ በነፃ ኮርስ ይመዝገቡ እና ይሳተፉ።

ዛሬ (ረቡዕ) ኦክቶበር 11፣ 2023
ከቀኑ 7 ሰዓት እስከ ምሽቱ 11 ሰዓት (ኮሎምቢያ፣ ኢኳዶር፣ ፔሩ)

MAE-RAV-ROS-231011