fbpx

Saya telah menginstal BGP di MikroTik, bagaimana cara mengeluarkan blok pribadi ke blok publik?

Untuk mengeluarkan blok alamat IP pribadi melalui alamat IP publik menggunakan BGP pada router MikroTik, Anda perlu mengkonfigurasi NAT (Network Address Translation).

Ini biasanya diperlukan ketika Anda ingin beberapa perangkat di jaringan pribadi mengakses Internet melalui satu alamat IP publik.

Kami menjelaskan bagaimana Anda dapat mengkonfigurasi ini pada router MikroTik Anda:

Langkah 1: Konfigurasikan IP Publik

Pastikan router MikroTik Anda memiliki alamat IP publik yang dikonfigurasi pada antarmuka yang terhubung ke penyedia Internet Anda. Alamat ini akan digunakan untuk menampilkan blok pribadi Anda.

Langkah 2: Konfigurasikan NAT

Anda akan menggunakan fungsionalitas NAT untuk menerjemahkan alamat IP pribadi di jaringan Anda ke alamat IP publik yang dikonfigurasi di router Anda. Di sini saya tunjukkan cara mengkonfigurasi Terjemahan Alamat Jaringan (Sumber NAT) untuk mengizinkan alamat IP pribadi mengakses Internet:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Dalam contoh ini, ether1 harus diganti dengan nama antarmuka tempat alamat IP publik Anda dikonfigurasi. Tindakan masquerade adalah bentuk Source NAT yang secara otomatis menggunakan alamat IP dari antarmuka yang ditentukan sebagai alamat sumber dalam paket keluar.

Langkah 3: Verifikasi Rute BGP

Pastikan rute BGP dikonfigurasi dengan benar sehingga lalu lintas dapat mengalir ke dan dari router Anda. Anda tidak perlu mengiklankan alamat IP pribadi Anda melalui BGP, karena alamat tersebut umumnya tidak dapat dirutekan di Internet.

Langkah 4: Aturan Firewall

Penting untuk memastikan bahwa konfigurasi firewall Anda mengizinkan lalu lintas keluar dari alamat pribadi Anda dan lalu lintas masuk yang diperlukan. Berikut adalah contoh aturan firewall untuk mengizinkan semua lalu lintas keluar:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Selain itu, pastikan bahwa kebijakan keamanan apa pun yang diperlukan untuk melindungi jaringan internal Anda diterapkan dengan benar.

Langkah 5: Pengujian

Setelah mengonfigurasi aturan NAT dan firewall, lakukan pengujian untuk memastikan bahwa perangkat di jaringan pribadi Anda dapat mengakses Internet dengan benar dan lalu lintas di-NAT seperti yang diharapkan. Caranya dengan mengecek koneksi aktif di MikroTik:

/ip firewall connection print

Ini akan menunjukkan kepada Anda koneksi aktif dan Anda seharusnya dapat melihat terjemahan alamat yang terjadi berkat NAT.

Kesimpulan

Mengonfigurasi NAT pada router MikroTik untuk mengizinkan blok alamat pribadi mengakses Internet melalui alamat publik saat menggunakan BGP adalah proses yang relatif mudah yang melibatkan memastikan Anda memiliki pengaturan NAT, firewall, dan BGP yang tepat.

Pengaturan ini membantu memastikan jaringan Anda aman dan lalu lintas ditangani dengan benar.

Tidak ada tag untuk postingan ini.
Apakah konten ini membantu Anda?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dokumen lain dalam kategori ini

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Tutorial tersedia di MikroLAB

Tidak Ada Kursus yang Ditemukan!

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011