fbpx

Per als túnels a MikroTik sempre cal que un extrem tingui IP pública fixa?

En general, per configurar túnels a MikroTik (com VPNs, túnels GRE, o qualsevol altre tipus de túnel punt a punt), és molt útil que almenys un dels extrems tingui una adreça IP pública fixa.

No obstant això, no sempre és absolutament necessari, i hi ha maneres de manejar situacions on els extrems tenen IPs dinàmiques o privades.

T'expliquem com:

Quan un o ambdós extrems tenen IP pública fixa

  • Situació ideal: Quan un dels extrems té una IP pública fixa, es facilita la configuració i el manteniment del túnel, ja que aquest extrem pot actuar com una àncora estable per al túnel, al qual l'altre extrem (amb IP dinàmica o privada) es pot connectar .

Quan tots dos extrems tenen IPs dinàmiques

  • Ús de serveis DDNS: Si ambdós extrems tenen adreces IP dinàmiques, pots utilitzar serveis de DNS Dinàmic (DDNS) per mantenir una adreça consistent malgrat els canvis a les IPs. MikroTik suporta diversos serveis DDNS, cosa que permet que cada extrem actualitzi automàticament el seu registre DNS quan la seva IP canviï, mantenint així l'accessibilitat del túnel.
  • Peering VPN amb iniciació dinàmica: Alguns protocols de VPN, com OpenVPN o IPsec, permeten que el túnel s'iniciï des de qualsevol extrem i poden manejar canvis a les adreces IP sense necessitat d'una adreça fixa. Això es fa generalment configurant els routers perquè intentin establir o restablir el túnel periòdicament o en detectar que la connexió s'ha perdut.

Quan tots dos extrems estan darrere de NAT

  • Ús de NAT Traversal: Per a situacions on un o tots dos extrems estan darrere d'un NAT, tecnologies com NAT Traversal (NAT-T) per a IPsec o la configuració de port forwarding poden ajudar a establir i mantenir el túnel. NAT-T permet que IPsec trafiqui a través de dispositius NAT en encapsular els paquets IPSec dins de paquets UDP.
  • Configuració de port forwarding: Si utilitzes túnels que no suporten NAT-T de forma nativa, com alguns tipus de túnels GRE, necessitareu configurar port forwarding al NAT per permetre el trànsit entrant cap al dispositiu MikroTik intern.

Consideracions

  • Seguretat i estabilitat: Tenir almenys un extrem amb IP fixa millora la seguretat i estabilitat del túnel, ja que redueix la complexitat de la configuració i el risc d'interrupcions a causa de canvis a l'adreça IP.
  • Monitorització i manteniment: Les configuracions amb IP dinàmica requereixen un major monitoratge i possiblement més manteniment per assegurar que el túnel romangui operatiu i segur.

En resum, encara que és beneficiós i menys complicat tenir una IP pública fixa en un dels extrems del túnel a MikroTik, hi ha diverses solucions tècniques per configurar i mantenir túnels quan això no és possible.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011