fbpx

Ho stabilito BGP in MikroTik, come posso convertire un blocco privato in uno pubblico?

Per generare un blocco di indirizzi IP privati ​​tramite un indirizzo IP pubblico utilizzando BGP su un router MikroTik, sarà necessario configurare NAT (Network Address Translation).

Ciò è comunemente richiesto quando si desidera che più dispositivi su una rete privata accedano a Internet tramite un singolo indirizzo IP pubblico.

Spieghiamo come puoi configurarlo sul tuo router MikroTik:

Passaggio 1: configura l'IP pubblico

Assicurati che il tuo router MikroTik abbia un indirizzo IP pubblico configurato sull'interfaccia connessa al tuo provider Internet. Questo indirizzo verrà utilizzato per generare i tuoi blocchi privati.

Passaggio 2: configura NAT

Utilizzerai la funzionalità NAT per tradurre gli indirizzi IP privati ​​sulla tua rete nell'indirizzo IP pubblico configurato sul tuo router. Qui ti mostro come configurare Network Address Translation (Source NAT) per consentire agli indirizzi IP privati ​​di accedere a Internet:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

In questo esempio, ether1 dovrebbe essere sostituito dal nome dell'interfaccia su cui è configurato il tuo indirizzo IP pubblico. L'azione masquerade è una forma di Source NAT che utilizza automaticamente l'indirizzo IP dell'interfaccia specificata come indirizzo di origine nei pacchetti in uscita.

Passaggio 3: verifica i percorsi BGP

Assicurati che i percorsi BGP siano configurati correttamente in modo che il traffico possa fluire da e verso il router. Non è necessario pubblicizzare i tuoi indirizzi IP privati ​​su BGP, poiché generalmente non sono instradabili su Internet.

Passaggio 4: regole del firewall

È importante assicurarsi che la configurazione del firewall consenta il traffico in uscita dai tuoi indirizzi privati ​​e il traffico in entrata necessario. Ecco un esempio di regola del firewall per consentire tutto il traffico in uscita:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Inoltre, assicurati che tutte le politiche di sicurezza necessarie per proteggere la tua rete interna siano implementate correttamente.

Passo 5: Pruebas

Dopo aver configurato le regole NAT e firewall, esegui dei test per assicurarti che i dispositivi sulla tua rete privata possano accedere correttamente a Internet e che il traffico venga sottoposto a NAT come previsto. Puoi farlo controllando le connessioni attive in MikroTik:

/ip firewall connection print

Questo ti mostrerà le connessioni attive e dovresti essere in grado di vedere le traduzioni degli indirizzi che avvengono grazie a NAT.

Conclusione

Configurare NAT su un router MikroTik per consentire a un blocco di indirizzi privati ​​di accedere a Internet tramite un indirizzo pubblico durante l'utilizzo di BGP è un processo relativamente semplice che implica assicurarsi di disporre delle impostazioni NAT, firewall e BGP corrette.

Queste impostazioni aiutano a garantire che la tua rete sia sicura e che il traffico venga gestito correttamente.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011