fbpx

Pour les tunnels dans MikroTik, est-il toujours nécessaire qu'une extrémité ait une IP publique fixe ?

En général, pour configurer des tunnels dans MikroTik (comme les VPN, les tunnels GRE ou tout autre type de tunnel point à point), il est très utile qu'au moins un des points de terminaison ait une adresse IP publique fixe.

Cependant, cela n’est pas toujours absolument nécessaire et il existe des moyens de gérer les situations dans lesquelles les points finaux ont des adresses IP dynamiques ou privées.

Nous expliquons comment:

Lorsqu'une ou les deux extrémités ont une adresse IP publique fixe

  • Situation idéale: Lorsqu'une des extrémités dispose d'une IP publique fixe, la configuration et la maintenance du tunnel sont plus faciles, puisque cette extrémité peut servir d'ancrage stable pour le tunnel, auquel l'autre extrémité (avec IP dynamique ou privée) peut se connecter.

Lorsque les deux extrémités ont des adresses IP dynamiques

  • Utilisation des services DDNS: si les deux points de terminaison ont des adresses IP dynamiques, vous pouvez utiliser les services DNS dynamiques (DDNS) pour conserver une adresse cohérente malgré les changements d'adresses IP. MikroTik prend en charge plusieurs services DDNS, permettant à chaque point final de mettre automatiquement à jour son enregistrement DNS lorsque son adresse IP change, maintenant ainsi l'accessibilité du tunnel.
  • Peering VPN avec initiation dynamique: Certains protocoles VPN, tels qu'OpenVPN ou IPsec, permettent d'initier le tunnel depuis l'une ou l'autre extrémité et peuvent gérer les modifications des adresses IP sans nécessiter une adresse fixe. Cela se fait généralement en configurant les routeurs pour qu'ils tentent périodiquement d'établir ou de rétablir le tunnel ou lorsqu'ils détectent que la connexion a été perdue.

Quand les deux extrémités sont derrière NAT

  • Utilisation de la traversée NAT: Pour les situations où une ou les deux extrémités se trouvent derrière un NAT, des technologies telles que NAT Traversal (NAT-T) pour IPsec ou la configuration de redirection de port peuvent aider à établir et à maintenir le tunnel. NAT-T permet à IPsec de circuler via des périphériques NAT en encapsulant les paquets IPSec dans des paquets UDP.
  • Configuration de la redirection de port: Si vous utilisez des tunnels qui ne prennent pas en charge nativement NAT-T, comme certains types de tunnels GRE, vous devrez configurer la redirection de port dans NAT pour autoriser le trafic entrant vers le périphérique MikroTik interne.

considérations

  • Sécurité et stabilité: Avoir au moins un point de terminaison avec une IP fixe améliore la sécurité et la stabilité du tunnel, car cela réduit la complexité de la configuration et le risque d'interruptions dues aux changements d'adresse IP.
  • Surveillance et maintenance: Les configurations avec IP dynamique nécessitent une plus grande surveillance et éventuellement plus de maintenance pour garantir que le tunnel reste opérationnel et sécurisé.

En résumé, bien qu'il soit avantageux et moins compliqué d'avoir une IP publique fixe à une extrémité du tunnel dans MikroTik, il existe diverses solutions techniques pour configurer et maintenir les tunnels lorsque cela n'est pas possible.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011