fbpx

Man ir izveidots BGP MikroTik, kā es varu izvadīt privāto bloku uz publisko?

Lai izvadītu privāto IP adrešu bloku, izmantojot publisku IP adresi, izmantojot BGP MikroTik maršrutētājā, jums būs jākonfigurē NAT (tīkla adrešu tulkošana).

Tas parasti ir nepieciešams, ja vēlaties, lai vairākas ierīces privātajā tīklā piekļūtu internetam, izmantojot vienu publisku IP adresi.

Mēs izskaidrojam, kā to var konfigurēt MikroTik maršrutētājā:

1. darbība: konfigurējiet publisko IP

Pārliecinieties, vai jūsu MikroTik maršrutētājam ir publiska IP adrese, kas konfigurēta saskarnē, kas ir savienota ar jūsu interneta pakalpojumu sniedzēju. Šī adrese tiks izmantota, lai izvadītu jūsu privātos blokus.

2. darbība: konfigurējiet NAT

Jūs izmantosit NAT funkcionalitāti, lai pārtulkotu tīkla privātās IP adreses uz jūsu maršrutētājā konfigurēto publisko IP adresi. Šeit es parādīšu, kā konfigurēt tīkla adrešu tulkošanu (avota NAT), lai ļautu privātām IP adresēm piekļūt internetam:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Šajā piemērā ether1 jāaizstāj ar tās saskarnes nosaukumu, kurā ir konfigurēta jūsu publiskā IP adrese. Darbība masquerade ir avota NAT forma, kas automātiski izmanto norādītā interfeisa IP adresi kā avota adresi izejošajās paketēs.

3. darbība: pārbaudiet BGP maršrutus

Pārliecinieties, vai BGP maršruti ir pareizi konfigurēti, lai satiksme varētu plūst uz jūsu maršrutētāju un no tā. Jums nav jāreklamē savas privātās IP adreses, izmantojot BGP, jo tās parasti nav maršrutējamas internetā.

4. darbība: ugunsmūra noteikumi

Ir svarīgi nodrošināt, lai jūsu ugunsmūra konfigurācija pieļauj izejošo trafiku no jūsu privātajām adresēm un nepieciešamo ienākošo trafiku. Šeit ir ugunsmūra kārtulas piemērs, lai atļautu visu izejošo trafiku:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Turklāt nodrošiniet, lai visas drošības politikas, kas nepieciešamas jūsu iekšējā tīkla aizsardzībai, tiktu pareizi ieviestas.

5. pakāpe: Pruebas

Pēc NAT un ugunsmūra kārtulu konfigurēšanas veiciet testus, lai pārliecinātos, ka jūsu privātā tīkla ierīces var pareizi piekļūt internetam un vai trafika NAT tiek veikta, kā paredzēts. To var izdarīt, pārbaudot MikroTik aktīvos savienojumus:

/ip firewall connection print

Tas parādīs aktīvos savienojumus, un jums vajadzētu būt iespējai redzēt adrešu tulkojumus, kas notiek, pateicoties NAT.

Secinājums

NAT konfigurēšana MikroTik maršrutētājā, lai ļautu privātu adrešu blokam piekļūt internetam, izmantojot publisku adresi, izmantojot BGP, ir salīdzinoši vienkāršs process, kas ietver pareizu NAT, ugunsmūra un BGP iestatījumu pārbaudi.

Šie iestatījumi palīdz nodrošināt, ka jūsu tīkls ir drošs un trafika tiek apstrādāta pareizi.

Šai ziņai nav atzīmju.
Vai šis saturs jums palīdzēja?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Citi šīs kategorijas dokumenti

Atstājiet atbildi

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

Pamācības pieejamas MikroLABs

Nav atrasts neviens kurss!

ATLAIDES KODS

AN24-LIB

attiecas uz MikroTik grāmatām un grāmatu pakām

Dienas
Horas
protokols
Sekundēs

Ievads ar
OSPF - BGP - MPLS

Reģistrējieties šim bezmaksas kurss

MAE-RAV-ROS-240118
Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAS-ROS-240111

Trīs karaļu dienas akcija!

REYES24

15%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Trīs karaļu dienas atlaižu kodu!

* Akcija spēkā līdz svētdienai, 7
** kods (KINGS24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Vecgada vakara akcija!

NY24

20%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Jaungada nakts atlaižu kodu!

* Akcija spēkā līdz pirmdienai, 1. gada 2024. janvārim
** kods (NY24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Ziemassvētku atlaides!

XMAS23

30%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Ziemassvētku atlaižu kodu!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz pirmdienai 25

KIBERNEDĒĻAS ATLAIDES

CW23-MK

17%

visi MikroTik OnLine kursi

CW23-AX

30%

visi akadēmijas kursi

CW23-LIB

25%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Kibernedēļai!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz svētdienai 3

MELNĀS PIEKTDIENAS ATLAIDES

BF23-MX

22%

visi MikroTik OnLine kursi

BF23-AX

35%

visi akadēmijas kursi

BF23-LIB

30%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Melnajai piektdienai!!!

**Kodi tiek lietoti iepirkumu grozā

kodi tiek lietoti iepirkumu grozā
spēkā līdz svētdienai 26

Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAE-VPN-SET-231115

Helovīna akcija

Izmantojiet Helovīna atlaižu kodus.

Kodi tiek lietoti iepirkumu grozā

HW23-MK

11% atlaide visiem MikroTik OnLine kursiem

11%

HW23-AX

30% atlaide visiem akadēmijas kursiem

30%

HW23-LIB

25% atlaide visām MikroTik grāmatām un grāmatu komplektiem

25%

Reģistrējies un piedalies bezmaksas kursā Ievads uzlabotajā maršrutēšanā ar MikroTik (MAE-RAV-ROS)

Šodien (trešdien), 11. gada 2023. oktobrī
7:11 līdz XNUMX:XNUMX (Kolumbija, Ekvadora, Peru)

MAE-RAV-ROS-231011