fbpx

Comment puis-je accéder aux CPE s’ils appartiennent à d’autres segments de réseau avec une IP publique différente ?

Nous pouvons utiliser l'option rommon, activant rommon sur le routeur mikrotik principal ainsi que sur le cpe. Une autre option serait d'avoir un VPN sur le routeur qui a le public et d'entrer le cpe via ce VPN. Nous pourrions également créer une règle nat de redirection de port pour le cpe sur le routeur qui possède l'adresse IP publique.

Pour accéder aux appareils CPE (Customer Premises Equipment) qui se trouvent sur différents segments de réseau et ont différentes adresses IP publiques à partir d'un point central sur un réseau MikroTik, vous pouvez utiliser d'autres stratégies.

Le choix de la stratégie dépend de la structure du réseau, des politiques de sécurité et de la configuration spécifique de l'ordinateur. Ci-dessous, nous vous présentons quelques-unes des options les plus courantes :

1. VPN (réseau privé virtuel)

L'établissement d'un VPN est un moyen sécurisé de connecter différents segments de réseau, vous permettant d'accéder aux appareils CPE comme s'ils se trouvaient sur le même réseau local. MikroTik RouterOS prend en charge plusieurs protocoles VPN, notamment OpenVPN, L2TP/IPSec et SSTP.

  • Avantages: Sécurité améliorée, puisque le trafic est crypté.
  • considérations: Vous devez configurer à la fois le serveur VPN sur votre MikroTik et les clients VPN sur les appareils CPE.

2. Routage statique ou dynamique

Vous pouvez configurer un routage statique ou dynamique pour permettre à votre réseau MikroTik de communiquer avec d'autres segments du réseau. Cela impliquerait de définir des routes spécifiques sur votre MikroTik vers les adresses IP publiques des appareils CPE.

  • Avantages: Configuration relativement simple sans avoir besoin d'établir des VPN.
  • considérations: Moins sécurisé qu’un VPN, puisque le trafic n’est pas forcément crypté.

3. NAT (traduction d'adresses réseau)

Si vous contrôlez les routeurs face aux appareils CPE, vous pouvez configurer des règles NAT (en particulier DNAT) pour rediriger certains trafics d'Internet vers des appareils CPE spécifiques.

  • Avantages: permet un accès direct à des appareils spécifiques sans nécessiter de configurations VPN côté client.
  • considérations: Nécessite une gestion minutieuse des règles NAT et peut présenter des risques de sécurité s'il n'est pas configuré correctement.

4. Tunnels EoIP ou IPIP

MikroTik RouterOS vous permet d'établir des tunnels Ethernet sur IP (EoIP) ou des tunnels IPIP qui peuvent être utilisés pour connecter des segments de réseau sur Internet.

  • Avantages: Fonctionne bien pour rejoindre des segments de réseau de manière transparente, permettant le trafic de diffusion et de multidiffusion.
  • considérations: Le trafic passant par ces tunnels peut ne pas être crypté, ce qui constitue un problème de sécurité.

Sécurité et accès

Quelle que soit la méthode que vous choisissez pour accéder aux appareils CPE, il est crucial de mettre en œuvre des politiques de sécurité appropriées. Cela inclut la configuration de pare-feu, l'utilisation de l'authentification et du cryptage (en particulier pour les connexions VPN) et une gestion minutieuse des accès. La sécurité est particulièrement importante lors de l'accès aux appareils via Internet, car l'exposition à un trafic non autorisé peut augmenter le risque d'attaques.

Chacune de ces stratégies a ses propres exigences de configuration et considérations de sécurité. Le choix de la meilleure option dépend de vos besoins spécifiques, de vos ressources et de la structure de votre réseau existant.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011