Wanneer u een hotspot in MikroTik configureert, kan de maskeradeoptie (ook bekend als NAT of Network Address Translation) binnen de hotspotconfiguratie overbodig zijn als u al een NAT-regel hebt geconfigureerd op de WAN-interface.
Deze NAT-regel op de WAN-interface is verantwoordelijk voor het maskeren van de privé-IP-adressen van uw interne netwerk naar een openbaar IP-adres voor internettoegang, wat een algemene vereiste is in veel netwerkconfiguraties.
Als dit het geval is, dat wil zeggen als u al maskering hebt geconfigureerd op de WAN-interface, dan is specifieke maskering binnen de hotspotconfiguratie niet nodig.
Het handhaven van beide regels kan inderdaad overbodig zijn en het oplossen van problemen of het netwerkbeheer bemoeilijken zonder extra voordelen te bieden. Het configureren van NAT op de WAN-interface zou voldoende moeten zijn om hotspot-gebruikers toegang te geven tot internet.
Om de redundante NAT (masking) regel van de hotspot te verwijderen, kunt u deze stappen volgen in Winbox of via de MikroTik RouterOS-opdrachtregel:
- win doos: ga naar
IP
>Firewall
en selecteer het tabbladNAT
. Zoek de regel die specifiek voor de hotspot is gemaakt (meestal kan deze worden geïdentificeerd door de opmerking of de uitvoerinterface), selecteer deze en klik op de knop Verwijderen. - Opdrachtregel: Met de opdracht kunt u alle NAT-regels weergeven
/ip firewall nat print
om de regel te identificeren die aan de hotspot is gekoppeld. Gebruik dan het commando/ip firewall nat remove numbers=X
WaarX
is het nummer van de regel die u wilt verwijderen.
Het is belangrijk om ervoor te zorgen dat de NAT-regel op de WAN-interface correct is geconfigureerd om internetverkeer van hotspot-gebruikers af te handelen.
Daarnaast is het altijd raadzaam om een back-up te maken van de huidige configuratie voordat u belangrijke wijzigingen doorvoert, zodat u het systeem kunt herstellen mocht er na de aanpassingen iets niet naar verwachting werken.
Er zijn geen tags voor dit bericht.