fbpx

Per i tunnel in MikroTik è sempre necessario che un'estremità abbia un IP pubblico fisso?

In generale, per configurare i tunnel in MikroTik (come VPN, tunnel GRE o qualsiasi altro tipo di tunnel punto-punto), è molto utile che almeno uno degli endpoint abbia un indirizzo IP pubblico fisso.

Tuttavia, non è sempre assolutamente necessario ed esistono modi per gestire le situazioni in cui gli endpoint hanno IP dinamici o privati.

Spieghiamo come:

Quando una o entrambe le estremità hanno un IP pubblico fisso

  • Situazione ideale: Quando una delle estremità ha un IP pubblico fisso, la configurazione e la manutenzione del tunnel sono più semplici, poiché questa estremità può fungere da ancoraggio stabile per il tunnel, al quale l'altra estremità (con IP dinamico o privato) può connettersi.

Quando entrambe le estremità hanno IP dinamici

  • Utilizzo dei servizi DDNS: se entrambi gli endpoint dispongono di indirizzi IP dinamici, è possibile utilizzare i servizi Dynamic DNS (DDNS) per mantenere un indirizzo coerente nonostante le modifiche negli IP. MikroTik supporta diversi servizi DDNS, consentendo a ciascun endpoint di aggiornare automaticamente il proprio record DNS quando cambia il suo IP, mantenendo così l'accessibilità del tunnel.
  • Peering VPN con avvio dinamico: alcuni protocolli VPN, come OpenVPN o IPsec, consentono l'avvio del tunnel da entrambe le estremità e possono gestire le modifiche agli indirizzi IP senza richiedere un indirizzo fisso. Questo di solito viene fatto configurando i router per tentare periodicamente di stabilire o ristabilire il tunnel o dopo aver rilevato che la connessione è stata persa.

Quando entrambe le estremità sono dietro NAT

  • Utilizzo del NAT trasversale: Per le situazioni in cui una o entrambe le estremità si trovano dietro un NAT, tecnologie come NAT Traversal (NAT-T) per IPsec o la configurazione del port forwarding possono aiutare a stabilire e mantenere il tunnel. NAT-T consente a IPsec di effettuare il traffico attraverso i dispositivi NAT incapsulando i pacchetti IPSec all'interno dei pacchetti UDP.
  • Configurazione del port forwarding: Se utilizzi tunnel che non supportano nativamente NAT-T, come alcuni tipi di tunnel GRE, dovrai configurare il port forwarding in NAT per consentire il traffico in entrata al dispositivo MikroTik interno.

Considerazioni

  • sicurezza e stabilità: Avere almeno un endpoint con IP fisso migliora la sicurezza e la stabilità del tunnel, poiché riduce la complessità della configurazione e il rischio di interruzioni dovute a modifiche dell'indirizzo IP.
  • Monitoraggio e manutenzione: Le configurazioni con IP dinamico richiedono un maggiore monitoraggio e possibilmente una maggiore manutenzione per garantire che il tunnel rimanga operativo e sicuro.

In sintesi, sebbene sia vantaggioso e meno complicato avere un IP pubblico fisso ad un'estremità del tunnel in MikroTik, esistono varie soluzioni tecniche per configurare e mantenere i tunnel quando ciò non è possibile.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011