fbpx

Com puc tenir accés als CPE si pertanyen a altres segments de xarxa amb IP pública diferent?

Podem utilitzar l'opció de rommon, habilitant el rommon al router mikrotik principal i també al cpe. Una altra opció seria tenir una vpn al router que té la pública i ingressar a través d'aquesta vpn al cpe. També podríem crear una regla de nat de port forwarding per al cpe al router que té la IP pública.

Per accedir a dispositius CPE (Customer Premises Equipment) que estan en diferents segments de xarxa i tenen adreces IP públiques diferents des d'un punt central en una xarxa MikroTik, hi ha altres estratègies que pots fer servir.

L'elecció de l'estratègia depèn de l'estructura de la xarxa, de les polítiques de seguretat i de la configuració específica de l'equip. A continuació, us donem algunes de les opcions més comunes:

1. VPN (Xarxa Privada Virtual)

Establir una VPN és una manera segura de connectar diferents segments de xarxa, permetent accedir als dispositius CPE com si estiguessin a la mateixa xarxa local. MikroTik RouterOS suporta diversos protocols de VPN, incloent OpenVPN, L2TP/IPSec, i SSTP.

  • Avantatges: Seguretat millorada, ja que el trànsit està encriptat.
  • Consideracions: Necessites configurar tant el servidor VPN al teu MikroTik com els clients VPN als dispositius CPE.

2. Enrutament estàtic o dinàmic

Podeu configurar encaminament estàtic o dinàmic per permetre que la vostra xarxa MikroTik es comuniqui amb altres segments de xarxa. Això implicaria definir rutes específiques al vostre MikroTik cap a les adreces IP públiques dels dispositius CPE.

  • Avantatges: Configuració relativament senzilla sense necessitat d'establir VPNs.
  • Consideracions: Menys segur que una VPN, ja que el trànsit no està necessàriament encriptat.

3. NAT (Traducció de Adreces de Xarxa)

Si teniu control sobre els encaminadors que es troben davant dels dispositius CPE, podeu configurar regles de NAT (específicament DNAT) per redirigir cert trànsit des d'Internet cap als dispositius CPE específics.

  • Avantatges: Permet l'accés directe a dispositius específics sense necessitat de configuracions de VPN al costat del client.
  • Consideracions: Requereix una gestió acurada de les regles de NAT i pot presentar riscos de seguretat si no es configura correctament.

4. Túnels EoIP o IPIP

MikroTik RouterOS permet establir túnels Ethernet sobre IP (EoIP) o túnels IPIP que poden ser utilitzats per connectar segments de xarxa sobre Internet.

  • Avantatges: Funciona bé per unir segments de xarxa de manera transparent, permetent el trànsit de broadcast i multicast.
  • Consideracions: El trànsit a través d'aquests túnels pot no estar encriptat, cosa que és una preocupació de seguretat.

Seguretat i Accés

Independentment del mètode que trieu per accedir als dispositius CPE, és crucial implementar polítiques de seguretat adequades. Això inclou la configuració de tallafocs, l'ús d'autenticació i encriptació (especialment per a connexions VPN) i la gestió acurada dels accessos. La seguretat és especialment important quan s'accedeix a dispositius per Internet, ja que l'exposició al trànsit no autoritzat pot augmentar el risc d'atacs.

Cadascuna daquestes estratègies té els seus propis requisits de configuració i consideracions de seguretat. Escollir la millor opció depèn de les teves necessitats específiques, recursos i estructura de la teva xarxa existent.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011