fbpx

Έχω εγκαταστήσει το BGP στο MikroTik, πώς μπορώ να εξάγω ένα ιδιωτικό μπλοκ σε ένα δημόσιο;

Για να εξάγετε ένα μπλοκ ιδιωτικών διευθύνσεων IP μέσω μιας δημόσιας διεύθυνσης IP χρησιμοποιώντας BGP σε δρομολογητή MikroTik, θα χρειαστεί να διαμορφώσετε το NAT (Network Address Translation).

Αυτό απαιτείται συνήθως όταν θέλετε πολλές συσκευές σε ιδιωτικό δίκτυο να έχουν πρόσβαση στο Διαδίκτυο μέσω μιας ενιαίας δημόσιας διεύθυνσης IP.

Εξηγούμε πώς μπορείτε να το διαμορφώσετε στον δρομολογητή MikroTik:

Βήμα 1: Διαμόρφωση δημόσιας IP

Βεβαιωθείτε ότι ο δρομολογητής MikroTik έχει μια δημόσια διεύθυνση IP διαμορφωμένη στη διεπαφή που είναι συνδεδεμένη με τον πάροχο Διαδικτύου σας. Αυτή η διεύθυνση θα χρησιμοποιηθεί για την έξοδο των ιδιωτικών σας μπλοκ.

Βήμα 2: Διαμόρφωση NAT

Θα χρησιμοποιήσετε τη λειτουργία NAT για να μεταφράσετε τις ιδιωτικές διευθύνσεις IP στο δίκτυό σας στη δημόσια διεύθυνση IP που έχει ρυθμιστεί στο δρομολογητή σας. Εδώ σας δείχνω πώς να διαμορφώσετε τη Μετάφραση Διευθύνσεων Δικτύου (Πηγή NAT) ώστε να επιτρέπεται στις ιδιωτικές διευθύνσεις IP να έχουν πρόσβαση στο Διαδίκτυο:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Σε αυτό το παράδειγμα, ether1 θα πρέπει να αντικατασταθεί από το όνομα της διεπαφής όπου έχει διαμορφωθεί η δημόσια διεύθυνση IP σας. Η δράση masquerade είναι μια μορφή του Source NAT που χρησιμοποιεί αυτόματα τη διεύθυνση IP της καθορισμένης διεπαφής ως διεύθυνση πηγής στα εξερχόμενα πακέτα.

Βήμα 3: Επαληθεύστε τις διαδρομές BGP

Βεβαιωθείτε ότι οι διαδρομές BGP έχουν διαμορφωθεί σωστά, ώστε η κυκλοφορία να μπορεί να ρέει από και προς τον δρομολογητή σας. Δεν χρειάζεται να διαφημίσετε τις ιδιωτικές σας διευθύνσεις IP μέσω BGP, καθώς γενικά δεν είναι δρομολογήσιμες στο Διαδίκτυο.

Βήμα 4: Κανόνες τείχους προστασίας

Είναι σημαντικό να διασφαλίσετε ότι η διαμόρφωση του τείχους προστασίας σας επιτρέπει την εξερχόμενη κυκλοφορία από τις ιδιωτικές σας διευθύνσεις και την απαραίτητη εισερχόμενη κυκλοφορία. Ακολουθεί ένα παράδειγμα κανόνα τείχους προστασίας για να επιτρέπεται όλη η εξερχόμενη κίνηση:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Επιπλέον, βεβαιωθείτε ότι εφαρμόζονται σωστά οποιεσδήποτε πολιτικές ασφαλείας που είναι απαραίτητες για την προστασία του εσωτερικού σας δικτύου.

Βήμα 5: Δοκιμή

Αφού διαμορφώσετε τους κανόνες NAT και τείχους προστασίας, εκτελέστε δοκιμές για να βεβαιωθείτε ότι οι συσκευές στο ιδιωτικό σας δίκτυο μπορούν να έχουν σωστή πρόσβαση στο Διαδίκτυο και ότι η κυκλοφορία πραγματοποιείται NAT όπως αναμένεται. Μπορείτε να το κάνετε ελέγχοντας τις ενεργές συνδέσεις στο MikroTik:

/ip firewall connection print

Αυτό θα σας δείξει τις ενεργές συνδέσεις και θα μπορείτε να δείτε τις μεταφράσεις διευθύνσεων που πραγματοποιούνται χάρη στο NAT.

Συμπέρασμα

Η διαμόρφωση του NAT σε έναν δρομολογητή MikroTik για να επιτρέπει σε ένα μπλοκ ιδιωτικών διευθύνσεων να έχουν πρόσβαση στο Διαδίκτυο μέσω μιας δημόσιας διεύθυνσης ενώ χρησιμοποιείτε το BGP είναι μια σχετικά απλή διαδικασία που περιλαμβάνει τη διασφάλιση ότι έχετε τις κατάλληλες ρυθμίσεις NAT, τείχους προστασίας και BGP.

Αυτές οι ρυθμίσεις βοηθούν να διασφαλιστεί ότι το δίκτυό σας είναι ασφαλές και ότι η κυκλοφορία γίνεται σωστά.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011