fbpx

J'ai établi BGP dans MikroTik, comment puis-je transférer un bloc privé vers un bloc public ?

Pour générer un bloc d'adresses IP privées via une adresse IP publique à l'aide de BGP sur un routeur MikroTik, vous devrez configurer NAT (Network Address Translation).

Ceci est généralement nécessaire lorsque vous souhaitez que plusieurs appareils sur un réseau privé accèdent à Internet via une seule adresse IP publique.

Nous vous expliquons comment configurer cela sur votre routeur MikroTik :

Étape 1 : configurer l'adresse IP publique

Assurez-vous que votre routeur MikroTik dispose d'une adresse IP publique configurée sur l'interface connectée à votre fournisseur Internet. Cette adresse sera utilisée pour sortir vos blocs privés.

Étape 2 : Configurer NAT

Vous utiliserez la fonctionnalité NAT pour traduire les adresses IP privées de votre réseau en adresse IP publique configurée sur votre routeur. Ici, je vous montre comment configurer la traduction d'adresses réseau (NAT source) pour permettre aux adresses IP privées d'accéder à Internet :

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Dans cet exemple, ether1 doit être remplacé par le nom de l’interface sur laquelle votre adresse IP publique est configurée. L'action masquerade est une forme de NAT source qui utilise automatiquement l'adresse IP de l'interface spécifiée comme adresse source dans les paquets sortants.

Étape 3 : Vérifier les routes BGP

Assurez-vous que les routes BGP sont correctement configurées afin que le trafic puisse circuler vers et depuis votre routeur. Vous n'avez pas besoin de publier vos adresses IP privées via BGP, car elles ne sont généralement pas routables sur Internet.

Étape 4 : Règles de pare-feu

Il est important de vous assurer que la configuration de votre pare-feu autorise le trafic sortant de vos adresses privées et le trafic entrant nécessaire. Voici un exemple de règle de pare-feu pour autoriser tout le trafic sortant :

/ip firewall filter
add chain=forward action=accept out-interface=ether1

De plus, assurez-vous que toutes les politiques de sécurité nécessaires pour protéger votre réseau interne sont correctement mises en œuvre.

Étape 5 : Pruebas

Après avoir configuré les règles NAT et de pare-feu, effectuez des tests pour vous assurer que les appareils de votre réseau privé peuvent accéder correctement à Internet et que le trafic est NAT comme prévu. Vous pouvez le faire en vérifiant les connexions actives dans MikroTik :

/ip firewall connection print

Cela vous montrera les connexions actives et vous devriez pouvoir voir les traductions d'adresses qui se produisent grâce au NAT.

Conclusion

La configuration de NAT sur un routeur MikroTik pour permettre à un bloc d'adresses privées d'accéder à Internet via une adresse publique tout en utilisant BGP est un processus relativement simple qui implique de s'assurer que vous disposez des paramètres NAT, pare-feu et BGP appropriés.

Ces paramètres permettent de garantir que votre réseau est sécurisé et que le trafic est géré correctement.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011