fbpx

لقد قمت بإنشاء BGP في MikroTik، كيف يمكنني إخراج كتلة خاصة إلى كتلة عامة؟

لإخراج مجموعة من عناوين IP الخاصة من خلال عنوان IP عام باستخدام BGP على جهاز توجيه MikroTik، ستحتاج إلى تكوين NAT (ترجمة عنوان الشبكة).

يعد هذا مطلوبًا بشكل شائع عندما تريد أن تتمكن أجهزة متعددة على شبكة خاصة من الوصول إلى الإنترنت من خلال عنوان IP عام واحد.

نوضح كيف يمكنك تكوين هذا على جهاز التوجيه MikroTik الخاص بك:

الخطوة 1: تكوين IP العام

تأكد من أن جهاز التوجيه MikroTik الخاص بك يحتوي على عنوان IP عام تم تكوينه على الواجهة المتصلة بمزود الإنترنت الخاص بك. سيتم استخدام هذا العنوان لإخراج الكتل الخاصة بك.

الخطوة 2: تكوين NAT

ستستخدم وظيفة NAT لترجمة عناوين IP الخاصة على شبكتك إلى عنوان IP العام الذي تم تكوينه على جهاز التوجيه الخاص بك. أعرض لك هنا كيفية تكوين ترجمة عنوان الشبكة (مصدر NAT) للسماح لعناوين IP الخاصة بالوصول إلى الإنترنت:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

في هذا المثال، ether1 يجب استبداله باسم الواجهة التي تم تكوين عنوان IP العام الخاص بك فيها. الحدث masquerade هو أحد أشكال مصدر NAT الذي يستخدم تلقائيًا عنوان IP الخاص بالواجهة المحددة كعنوان المصدر في الحزم الصادرة.

الخطوة 3: التحقق من مسارات BGP

تأكد من تكوين مسارات BGP بشكل صحيح حتى تتمكن حركة المرور من التدفق من وإلى جهاز التوجيه الخاص بك. لا تحتاج إلى الإعلان عن عناوين IP الخاصة بك عبر BGP، حيث أنها عمومًا غير قابلة للتوجيه على الإنترنت.

الخطوة 4: قواعد جدار الحماية

من المهم التأكد من أن تكوين جدار الحماية الخاص بك يسمح بحركة المرور الصادرة من عناوينك الخاصة وحركة المرور الواردة الضرورية. فيما يلي مثال لقاعدة جدار الحماية للسماح بجميع حركة المرور الصادرة:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

بالإضافة إلى ذلك، تأكد من تنفيذ أي سياسات أمنية ضرورية لحماية شبكتك الداخلية بشكل صحيح.

باسو 5: بروباس

بعد تكوين قواعد NAT وجدار الحماية، قم بإجراء اختبارات للتأكد من أن الأجهزة الموجودة على شبكتك الخاصة يمكنها الوصول إلى الإنترنت بشكل صحيح وأن حركة المرور يتم ربطها كما هو متوقع. يمكنك القيام بذلك عن طريق التحقق من الاتصالات النشطة في MikroTik:

/ip firewall connection print

سيُظهر لك هذا الاتصالات النشطة ويجب أن تكون قادرًا على رؤية ترجمات العناوين التي تحدث بفضل NAT.

اختتام

يعد تكوين NAT على جهاز توجيه MikroTik للسماح لمجموعة من العناوين الخاصة بالوصول إلى الإنترنت من خلال عنوان عام أثناء استخدام BGP عملية واضحة نسبيًا تتضمن التأكد من أن لديك إعدادات NAT وجدار الحماية وBGP المناسبة.

تساعد هذه الإعدادات على ضمان أمان شبكتك ومعالجة حركة المرور بشكل صحيح.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

وثائق أخرى في هذه الفئة

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011