fbpx

Hoofdstuk 3.5 – Bron NAT

Bron NAT

MikroTik Firewall SRCNAT

Met Network Address Translation (NAT) kunnen hosts op een LAN communiceren met externe netwerken.

  • Source NAT (srcnat) vertaalt IP-adressen (van een LAN) naar openbare IP-adressen bij toegang tot internet. Het voert ook publieke naar private IP-vertaling uit wanneer verkeer wordt gegenereerd van het WAN naar een LAN.
  • Niet-openbaar routeerbare IP-adressen zijn IP-adressen die niet op internet kunnen worden gebruikt.
      • Deze privéadressen zijn:
            • 10.0.0.0/8
            • 172.16.0.0/12
            • 192.168.0.0/16

maskerade & src-nat

De eerste keten voor NAT is srcnat. Het wordt gebruikt om acties toe te passen op uitgaande gegevens van de router. Net als firewallfilters hebben NAT-regels enkele eigenschappen en acties (13 acties). De eerste en meest fundamentele actie van NAT is actie=maskerade.

maskerade vervangt het bron-IP-adres in pakketten door een ander specifiek IP-adres (bijvoorbeeld een privé-naar-openbaar IP-adres) om routering te vergemakkelijken.

  • Normaal gesproken wordt het bron-IP-adres van pakketten die naar internet gaan vervangen door het adres van de externe interface (WAN).

chain=src-nat Hiermee kunt u wijzigingen aanbrengen in het IP-adres en de bronpoort van de pakketten, in overeenstemming met de specificaties die zijn opgegeven door de netwerkbeheerder

MikroTik Firewall Filteractiemaskerade

Gebruiksvoorbeeld:

Twee bedrijven (alfa en bèta) zijn samengevoegd, maar er is een probleem met hun lokale netwerken omdat beide netwerken dezelfde adresruimte gebruiken (bijvoorbeeld 172.16.0.0/16.). Ze willen hun netwerksegmenten niet wijzigen, omdat alle apparaten in het bedrijf (printers, projectoren, kopieerapparaten, enz.) adressen hebben toegewezen en dit tijdverlies met zich mee zou brengen.

Oplossing: Als we ons concentreren op het concept van NAT, zijn het enige dat nodig is de basis NAT-regels src-nat en eventueel regels van dst-nat, ongeacht of de lokale netwerken van elk netwerk hetzelfde zijn.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011