fbpx

Ik heb BGP ingesteld in MikroTik. Hoe kan ik een privéblok naar een openbaar blok uitvoeren?

Om een ​​blok privé-IP-adressen uit te voeren via een openbaar IP-adres met behulp van BGP op een MikroTik-router, moet u NAT (Network Address Translation) configureren.

Dit is doorgaans vereist als u wilt dat meerdere apparaten op een particulier netwerk toegang hebben tot internet via één openbaar IP-adres.

Wij leggen uit hoe je dit kunt configureren op je MikroTik router:

Stap 1: Configureer openbaar IP-adres

Zorg ervoor dat op uw MikroTik-router een openbaar IP-adres is geconfigureerd op de interface die is verbonden met uw internetprovider. Dit adres wordt gebruikt om uw privéblokken uit te voeren.

Stap 2: NAT configureren

U gebruikt de NAT-functionaliteit om de privé-IP-adressen op uw netwerk te vertalen naar het openbare IP-adres dat op uw router is geconfigureerd. Hier laat ik u zien hoe u Network Address Translation (Source NAT) configureert om privé-IP-adressen toegang tot internet te geven:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

In dit voorbeeld, ether1 moet worden vervangen door de naam van de interface waarin uw openbare IP-adres is geconfigureerd. De actie masquerade is een vorm van Source NAT die automatisch het IP-adres van de opgegeven interface gebruikt als bronadres in uitgaande pakketten.

Stap 3: Controleer BGP-routes

Zorg ervoor dat BGP-routes correct zijn geconfigureerd, zodat verkeer van en naar uw router kan stromen. U hoeft uw privé-IP-adressen niet via BGP te adverteren, omdat deze over het algemeen niet routeerbaar zijn op internet.

Stap 4: Firewallregels

Het is belangrijk ervoor te zorgen dat uw firewallconfiguratie uitgaand verkeer van uw privéadressen en noodzakelijk inkomend verkeer toestaat. Hier is een voorbeeld van een firewallregel om al het uitgaande verkeer toe te staan:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Zorg er bovendien voor dat het beveiligingsbeleid dat nodig is om uw interne netwerk te beschermen, correct wordt geïmplementeerd.

Stap 5: testen

Nadat u de NAT- en firewallregels hebt geconfigureerd, voert u tests uit om er zeker van te zijn dat apparaten in uw privénetwerk correct toegang hebben tot internet en dat het verkeer zoals verwacht wordt geNATeerd. U kunt dit doen door actieve verbindingen in MikroTik te controleren:

/ip firewall connection print

Dit toont u de actieve verbindingen en zou de adresvertalingen moeten kunnen zien die dankzij NAT plaatsvinden.

Conclusie

Het configureren van NAT op een MikroTik-router om een ​​blok privé-adressen toegang tot internet te geven via een openbaar adres terwijl u BGP gebruikt, is een relatief eenvoudig proces waarbij u ervoor moet zorgen dat u over de juiste NAT-, firewall- en BGP-instellingen beschikt.

Deze instellingen zorgen ervoor dat uw netwerk veilig is en dat het verkeer correct wordt afgehandeld.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011