fbpx

Kā es varu piekļūt CPE, ja tie pieder citiem tīkla segmentiem ar citu publisko IP?

Mēs varam izmantot rommon opciju, iespējot rommon galvenajā mikrotik maršrutētājā un arī CPE. Vēl viena iespēja būtu izveidot VPN maršrutētājā, kuram ir publiskais, un ievadīt cpe caur šo VPN. Mēs varētu arī izveidot portu pāradresācijas nat noteikumu cpe maršrutētājā, kuram ir publiskais IP.

Lai piekļūtu CPE (Customer Premises Equipment) ierīcēm, kas atrodas dažādos tīkla segmentos un kurām ir dažādas publiskās IP adreses, no centrālā MikroTik tīkla punkta, varat izmantot citas stratēģijas.

Stratēģijas izvēle ir atkarīga no tīkla struktūras, drošības politikām un konkrētās datora konfigurācijas. Tālāk mēs piedāvājam dažas no visizplatītākajām iespējām.

1. VPN (virtuālais privātais tīkls)

VPN izveide ir drošs veids, kā savienot dažādus tīkla segmentus, ļaujot piekļūt CPE ierīcēm tā, it kā tās atrastos vienā lokālajā tīklā. MikroTik RouterOS atbalsta vairākus VPN protokolus, tostarp OpenVPN, L2TP/IPSec un SSTP.

  • Priekšrocība: uzlabota drošība, jo trafiks ir šifrēts.
  • Apsvērumi: Jums ir jākonfigurē gan VPN serveris savā MikroTik, gan VPN klienti CPE ierīcēs.

2. Statiskā vai dinamiskā maršrutēšana

Varat konfigurēt statisku vai dinamisku maršrutēšanu, lai jūsu MikroTik tīkls varētu sazināties ar citiem tīkla segmentiem. Tas ietvertu konkrētu maršrutu definēšanu jūsu MikroTik uz CPE ierīču publiskajām IP adresēm.

  • Priekšrocība: salīdzinoši vienkārša konfigurācija bez nepieciešamības izveidot VPN.
  • Apsvērumi: mazāk drošs nekā VPN, jo trafiks nav obligāti šifrēts.

3. NAT (tīkla adreses tulkošana)

Ja jums ir kontrole pār maršrutētājiem, kas vērsti pret CPE ierīcēm, varat konfigurēt NAT noteikumus (īpaši DNAT), lai novirzītu noteiktu trafiku no interneta uz noteiktām CPE ierīcēm.

  • Priekšrocība: Ļauj tiešu piekļuvi noteiktām ierīcēm, neprasot klienta puses VPN konfigurācijas.
  • Apsvērumi: nepieciešama rūpīga NAT noteikumu pārvaldība, un, ja tas nav pareizi konfigurēts, tas var radīt drošības riskus.

4. EoIP vai IPIP tuneļi

MikroTik RouterOS ļauj izveidot Ethernet over IP (EoIP) tuneļus vai IPIP tuneļus, ko var izmantot, lai savienotu tīkla segmentus internetā.

  • Priekšrocība: labi darbojas, lai caurspīdīgi savienotu tīkla segmentus, nodrošinot apraides un multiraides trafiku.
  • Apsvērumi: satiksme caur šiem tuneļiem var nebūt šifrēta, un tas ir drošības apsvērums.

Drošība un piekļuve

Neatkarīgi no izvēlētās metodes, lai piekļūtu CPE ierīcēm, ir ļoti svarīgi ieviest atbilstošas ​​drošības politikas. Tas ietver ugunsmūru iestatīšanu, autentifikācijas un šifrēšanas izmantošanu (īpaši VPN savienojumiem) un rūpīgu piekļuves pārvaldību. Drošība ir īpaši svarīga, piekļūstot ierīcēm, izmantojot internetu, jo nesankcionētas trafika iedarbība var palielināt uzbrukumu risku.

Katrai no šīm stratēģijām ir savas konfigurācijas prasības un drošības apsvērumi. Labākā varianta izvēle ir atkarīga no jūsu īpašajām vajadzībām, resursiem un esošā tīkla struktūras.

Šai ziņai nav atzīmju.
Vai šis saturs jums palīdzēja?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Citi šīs kategorijas dokumenti

Atstājiet atbildi

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

Pamācības pieejamas MikroLABs

Nav atrasts neviens kurss!

ATLAIDES KODS

AN24-LIB

attiecas uz MikroTik grāmatām un grāmatu pakām

Dienas
Horas
protokols
Sekundēs

Ievads ar
OSPF - BGP - MPLS

Reģistrējieties šim bezmaksas kurss

MAE-RAV-ROS-240118
Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAS-ROS-240111

Trīs karaļu dienas akcija!

REYES24

15%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Trīs karaļu dienas atlaižu kodu!

* Akcija spēkā līdz svētdienai, 7
** kods (KINGS24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Vecgada vakara akcija!

NY24

20%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Jaungada nakts atlaižu kodu!

* Akcija spēkā līdz pirmdienai, 1. gada 2024. janvārim
** kods (NY24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Ziemassvētku atlaides!

XMAS23

30%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Ziemassvētku atlaižu kodu!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz pirmdienai 25

KIBERNEDĒĻAS ATLAIDES

CW23-MK

17%

visi MikroTik OnLine kursi

CW23-AX

30%

visi akadēmijas kursi

CW23-LIB

25%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Kibernedēļai!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz svētdienai 3

MELNĀS PIEKTDIENAS ATLAIDES

BF23-MX

22%

visi MikroTik OnLine kursi

BF23-AX

35%

visi akadēmijas kursi

BF23-LIB

30%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Melnajai piektdienai!!!

**Kodi tiek lietoti iepirkumu grozā

kodi tiek lietoti iepirkumu grozā
spēkā līdz svētdienai 26

Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAE-VPN-SET-231115

Helovīna akcija

Izmantojiet Helovīna atlaižu kodus.

Kodi tiek lietoti iepirkumu grozā

HW23-MK

11% atlaide visiem MikroTik OnLine kursiem

11%

HW23-AX

30% atlaide visiem akadēmijas kursiem

30%

HW23-LIB

25% atlaide visām MikroTik grāmatām un grāmatu komplektiem

25%

Reģistrējies un piedalies bezmaksas kursā Ievads uzlabotajā maršrutēšanā ar MikroTik (MAE-RAV-ROS)

Šodien (trešdien), 11. gada 2023. oktobrī
7:11 līdz XNUMX:XNUMX (Kolumbija, Ekvadora, Peru)

MAE-RAV-ROS-231011