fbpx

Ich habe BGP in MikroTik eingerichtet. Wie kann ich einen privaten Block in einen öffentlichen Block ausgeben?

Um einen Block privater IP-Adressen über eine öffentliche IP-Adresse mithilfe von BGP auf einem MikroTik-Router auszugeben, müssen Sie NAT (Network Address Translation) konfigurieren.

Dies ist häufig erforderlich, wenn mehrere Geräte in einem privaten Netzwerk über eine einzige öffentliche IP-Adresse auf das Internet zugreifen sollen.

Wir erklären Ihnen, wie Sie dies auf Ihrem MikroTik-Router konfigurieren können:

Schritt 1: Öffentliche IP konfigurieren

Stellen Sie sicher, dass Ihr MikroTik-Router über eine öffentliche IP-Adresse verfügt, die auf der Schnittstelle konfiguriert ist, die mit Ihrem Internetprovider verbunden ist. Diese Adresse wird zur Ausgabe Ihrer privaten Blöcke verwendet.

Schritt 2: NAT konfigurieren

Mithilfe der NAT-Funktionalität übersetzen Sie die privaten IP-Adressen in Ihrem Netzwerk in die auf Ihrem Router konfigurierte öffentliche IP-Adresse. Hier zeige ich Ihnen, wie Sie Network Address Translation (Source NAT) konfigurieren, um privaten IP-Adressen den Zugriff auf das Internet zu ermöglichen:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

In diesem Beispiel ether1 sollte durch den Namen der Schnittstelle ersetzt werden, auf der Ihre öffentliche IP-Adresse konfiguriert ist. Die Aktion masquerade ist eine Form von Source NAT, die automatisch die IP-Adresse der angegebenen Schnittstelle als Quelladresse in ausgehenden Paketen verwendet.

Schritt 3: BGP-Routen überprüfen

Stellen Sie sicher, dass die BGP-Routen richtig konfiguriert sind, damit der Datenverkehr zu und von Ihrem Router fließen kann. Sie müssen Ihre privaten IP-Adressen nicht über BGP bekannt geben, da diese im Internet im Allgemeinen nicht weitergeleitet werden können.

Schritt 4: Firewall-Regeln

Es ist wichtig sicherzustellen, dass Ihre Firewall-Konfiguration ausgehenden Datenverkehr von Ihren privaten Adressen und den erforderlichen eingehenden Datenverkehr zulässt. Hier ist ein Beispiel für eine Firewall-Regel, die den gesamten ausgehenden Datenverkehr zulässt:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Stellen Sie außerdem sicher, dass alle zum Schutz Ihres internen Netzwerks erforderlichen Sicherheitsrichtlinien ordnungsgemäß umgesetzt werden.

5. Schritt: Pruebas

Führen Sie nach der Konfiguration von NAT- und Firewall-Regeln Tests durch, um sicherzustellen, dass Geräte in Ihrem privaten Netzwerk ordnungsgemäß auf das Internet zugreifen können und der Datenverkehr wie erwartet NAT-fähig ist. Sie können dies tun, indem Sie aktive Verbindungen in MikroTik überprüfen:

/ip firewall connection print

Dadurch werden Ihnen die aktiven Verbindungen angezeigt und Sie sollten in der Lage sein, die Adressübersetzungen zu sehen, die dank NAT erfolgen.

Fazit

Das Konfigurieren von NAT auf einem MikroTik-Router, um einem Block privater Adressen den Zugriff auf das Internet über eine öffentliche Adresse bei Verwendung von BGP zu ermöglichen, ist ein relativ einfacher Vorgang, bei dem sichergestellt werden muss, dass Sie über die richtigen NAT-, Firewall- und BGP-Einstellungen verfügen.

Diese Einstellungen tragen dazu bei, dass Ihr Netzwerk sicher ist und der Datenverkehr korrekt verarbeitet wird.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011