fbpx

¿Como puedo tener acceso a los CPE si pertenecen a otros segmentos de red con IP pública diferente ?

Podemos utilizar la opción de rommon, habilitando el rommon en el router mikrotik principal y también en el cpe. Otra opción sería tener una vpn en el router que tiene la pública e ingresar a través de esa vpn al cpe. También podríamos crear un regla de nat de port forwarding  para el cpe en el router que tiene la ip pública.

Para acceder a dispositivos CPE (Customer Premises Equipment) que están en diferentes segmentos de red y tienen direcciones IP públicas distintas desde un punto central en una red MikroTik, hay otras estrategias que puedes emplear.

La elección de la estrategia depende de la estructura de la red, las políticas de seguridad y la configuración específica del equipo. A continuación, te damos algunas de las opciones más comunes:

1. VPN (Red Privada Virtual)

Establecer una VPN es una forma segura de conectar diferentes segmentos de red, permitiéndote acceder a los dispositivos CPE como si estuvieran en la misma red local. MikroTik RouterOS soporta varios protocolos de VPN, incluyendo OpenVPN, L2TP/IPSec, y SSTP.

  • Ventajas: Seguridad mejorada, ya que el tráfico está encriptado.
  • Consideraciones: Necesitas configurar tanto el servidor VPN en tu MikroTik como los clientes VPN en los dispositivos CPE.

2. Enrutamiento Estático o Dinámico

Puedes configurar enrutamiento estático o dinámico para permitir que tu red MikroTik se comunique con otros segmentos de red. Esto implicaría definir rutas específicas en tu MikroTik hacia las direcciones IP públicas de los dispositivos CPE.

  • Ventajas: Configuración relativamente sencilla sin necesidad de establecer VPNs.
  • Consideraciones: Menos seguro que una VPN, ya que el tráfico no está necesariamente encriptado.

3. NAT (Traducción de Direcciones de Red)

Si tienes control sobre los routers que se encuentran frente a los dispositivos CPE, puedes configurar reglas de NAT (específicamente DNAT) para redirigir cierto tráfico desde la Internet hacia los dispositivos CPE específicos.

  • Ventajas: Permite el acceso directo a dispositivos específicos sin necesidad de configuraciones de VPN en el lado del cliente.
  • Consideraciones: Requiere una gestión cuidadosa de las reglas de NAT y puede presentar riesgos de seguridad si no se configura correctamente.

4. Túneles EoIP o IPIP

MikroTik RouterOS permite establecer túneles Ethernet sobre IP (EoIP) o túneles IPIP que pueden ser utilizados para conectar segmentos de red sobre Internet.

  • Ventajas: Funciona bien para unir segmentos de red de manera transparente, permitiendo el tráfico de broadcast y multicast.
  • Consideraciones: El tráfico a través de estos túneles puede no estar encriptado, lo cual es una preocupación de seguridad.

Seguridad y Acceso

Independientemente del método que elijas para acceder a los dispositivos CPE, es crucial implementar políticas de seguridad adecuadas. Esto incluye la configuración de firewalls, el uso de autenticación y encriptación (especialmente para conexiones VPN), y la gestión cuidadosa de los accesos. La seguridad es especialmente importante cuando se accede a dispositivos a través de Internet, ya que la exposición al tráfico no autorizado puede aumentar el riesgo de ataques.

Cada una de estas estrategias tiene sus propios requisitos de configuración y consideraciones de seguridad. Elegir la mejor opción depende de tus necesidades específicas, recursos y la estructura de tu red existente.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011