Certificaciones MikroTik (Guatemala)

MTCNA: 8-9-10 de Septiembre (regístro)

MTCTCE: 11-12 de Septiembre (regístro)

Certificaciones MikroTik (El Salvador)

MTCNA: 8-9-10 de Septiembre (regístro)

MTCTCE: 11-12 de Septiembre (regístro)

Capítulo 3.5 – Source NAT

advertisement (anuncio)

Source NAT #

MikroTik Firewall SRCNAT

El Network Address Translation (NAT) permite a los hosts de una red LAN, comunicarse con redes externas

  • Source NAT (srcnat) traduce las direcciones IP (de una LAN) a direcciones IP públicas cuando se accede al Internet. También realiza la traducción de IP pública a privada cuando el tráfico se genera desde la WAN hacia una LAN.
  • Las direcciones IP que no son Públicamente Ruteables, son direcciones IP que no pueden ser usados en Internet.
      • Estas direcciones privadas son:
            • 10.0.0.0/8
            • 172.16.0.0/12
            • 192.168.0.0/16

masquerade & src-nat #

El primer chain para NAT es srcnat. Es usado para aplicar acciones a los datos salientes del router. Al igual que los filtros de firewall, las reglas de NAT tienen algunas propiedades y acciones (13 acciones). La primera y más básica acción de NAT es action=masquerade.

masquerade reemplaza la dirección IP origen en paquetes por otra IP determinada (ejemplo una privada a publica) para facilitar el enrutamiento.

  • Por lo general, la dirección IP de origen de los paquetes que van a la Internet será reemplazado por la dirección de la interfaz externa (WAN)

chain=src-nat permite realizar cambios en dirección IP y puerto origen de los paquetes a unos especificados por el administrador de la red

MikroTik Firewall Filter action masquerade

Ejemplo de uso:

Dos empresas (alfa y beta) se han fusionado, pero hay un problema en sus redes locales ya que ambas redes utilizan el mismo espacio de direcciones (por ejemplo, 172.16.0.0/16.). Ellos no desean cambiar sus segmentos de red, ya que todos los dispositivos en la empresa (impresoras, proyectores, copiadoras, etc.) tienen direcciones asignadas e implicaría pérdida de tiempo.

Solución: Orientándonos al concepto de NAT, lo único que se requerirá son reglas básicas de NAT con src-nat y posiblemente reglas de dst-nat, independientemente que las redes locales de cada una sean iguales.

¿Te sirvió este contenido?

  • Happy
  • Normal
  • Sad
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

advertisement (anuncio)

Anuncia tu marca aquí - Escríbenos por WhatsApp (+593 98 700 0604) - abcXperts / Academy Xperts
Anuncia tu marca - Escríbenos por WhatsApp (+593 98 700 0604) - abcXperts / Academy Xperts

Tutoriales disponibles en MikroLabs

advertisement (anuncio)

WhatsApp te va a costar más

Logo SYNAPTIX LABS -cuadrado

Webinar Gratuito ( regístrate aquí )

29 Sep. de 3:30pm a 4:30pm (GMT-5)

Inteligencia Artificial Aplicada

Construye tu Agente 24/7

Curso OnLine ( regístrate aquí )

7-8-9-10 Sep. de 21h00 a 23h00 (GMT-5)
11 Sep. de 19h00 a 23h00 (GMT-5)