fbpx

Hoe kan ik toegang krijgen tot de CPE's als deze tot andere netwerksegmenten behoren met een ander openbaar IP-adres?

We kunnen de rommon-optie gebruiken, waardoor rommon op de hoofdrouter van Mikrotik en ook op de cpe wordt ingeschakeld. Een andere optie zou zijn om een ​​VPN te hebben op de router die de openbare heeft en via die VPN de cpe binnen te gaan. We kunnen ook een port forwarding nat-regel maken voor de cpe op de router die het openbare IP-adres heeft.

Om toegang te krijgen tot CPE-apparaten (Customer Premises Equipment) die zich op verschillende netwerksegmenten bevinden en verschillende openbare IP-adressen hebben vanaf een centraal punt op een MikroTik-netwerk, zijn er andere strategieën die u kunt gebruiken.

De strategiekeuze hangt af van de netwerkstructuur, het beveiligingsbeleid en de specifieke computerconfiguratie. Hieronder geven we u enkele van de meest voorkomende opties:

1. VPN (virtueel particulier netwerk)

Het opzetten van een VPN is een veilige manier om verschillende netwerksegmenten met elkaar te verbinden, waardoor u toegang krijgt tot CPE-apparaten alsof ze zich op hetzelfde lokale netwerk bevinden. MikroTik RouterOS ondersteunt verschillende VPN-protocollen, waaronder OpenVPN, L2TP/IPSec en SSTP.

  • Voordelen: Verbeterde beveiliging, omdat verkeer gecodeerd is.
  • overwegingen: U moet zowel de VPN-server op uw MikroTik als de VPN-clients op de CPE-apparaten configureren.

2. Statische of dynamische routering

U kunt statische of dynamische routering configureren zodat uw MikroTik-netwerk met andere netwerksegmenten kan communiceren. Dit houdt in dat u specifieke routes op uw MikroTik moet definiëren naar de openbare IP-adressen van de CPE-apparaten.

  • Voordelen: Relatief eenvoudige configuratie zonder de noodzaak om VPN's in te stellen.
  • overwegingen: Minder veilig dan een VPN, omdat het verkeer niet noodzakelijkerwijs gecodeerd is.

3. NAT (netwerkadresvertaling)

Als u controle heeft over de routers waarmee de CPE-apparaten worden geconfronteerd, kunt u NAT-regels (met name DNAT) configureren om bepaald verkeer van internet naar specifieke CPE-apparaten om te leiden.

  • Voordelen: Biedt directe toegang tot specifieke apparaten zonder dat er VPN-configuraties aan de clientzijde nodig zijn.
  • overwegingen: Vereist een zorgvuldig beheer van NAT-regels en kan beveiligingsrisico's met zich meebrengen als deze niet correct worden geconfigureerd.

4. EoIP- of IPIP-tunnels

Met MikroTik RouterOS kunt u Ethernet over IP (EoIP)-tunnels of IPIP-tunnels tot stand brengen die kunnen worden gebruikt om netwerksegmenten via internet te verbinden.

  • Voordelen: Werkt goed voor het transparant samenvoegen van netwerksegmenten, waardoor broadcast- en multicast-verkeer mogelijk is.
  • overwegingen: Het verkeer door deze tunnels is mogelijk niet gecodeerd, wat een veiligheidsrisico is.

Beveiliging en toegang

Ongeacht de methode die u kiest om toegang te krijgen tot CPE-apparaten, het is van cruciaal belang om een ​​passend beveiligingsbeleid te implementeren. Dit omvat het opzetten van firewalls, het gebruik van authenticatie en encryptie (vooral voor VPN-verbindingen) en het zorgvuldig beheren van de toegang. Beveiliging is vooral belangrijk bij toegang tot apparaten via internet, omdat blootstelling aan ongeautoriseerd verkeer het risico op aanvallen kan vergroten.

Elk van deze strategieën heeft zijn eigen configuratievereisten en beveiligingsoverwegingen. Het kiezen van de beste optie hangt af van uw specifieke behoeften, middelen en de structuur van uw bestaande netwerk.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011