fbpx

Ninawezaje kufikia CPE ikiwa ni za sehemu zingine za mtandao zilizo na IP tofauti ya umma?

Tunaweza kutumia chaguo la rommon, kuwezesha rommon kwenye kipanga njia kikuu cha mikrotik na pia kwenye cpe. Chaguo jingine litakuwa kuwa na VPN kwenye kipanga njia ambacho kina ile ya umma na kuingiza cpe kupitia VPN hiyo. Tunaweza pia kuunda sheria ya usambazaji wa bandari nat kwa cpe kwenye kipanga njia ambacho kina IP ya umma.

Ili kufikia vifaa vya CPE (Vifaa vya Majengo ya Wateja) ambavyo viko kwenye sehemu tofauti za mtandao na vina anwani tofauti za IP za umma kutoka sehemu kuu ya mtandao wa MikroTik, kuna mikakati mingine unayoweza kutumia.

Uchaguzi wa mkakati unategemea muundo wa mtandao, sera za usalama, na usanidi maalum wa kompyuta. Ifuatayo, tunakupa chaguzi za kawaida zaidi:

1. VPN (Mtandao wa Kibinafsi wa Kawaida)

Kuanzisha VPN ni njia salama ya kuunganisha sehemu tofauti za mtandao, huku kuruhusu kufikia vifaa vya CPE kana kwamba viko kwenye mtandao mmoja wa ndani. MikroTik RouterOS inasaidia itifaki kadhaa za VPN, pamoja na OpenVPN, L2TP/IPSec, na SSTP.

  • Faida: Usalama ulioimarishwa, kwa kuwa trafiki imesimbwa.
  • Mazingatio: Unahitaji kusanidi seva ya VPN kwenye MikroTik yako na wateja wa VPN kwenye vifaa vya CPE.

2. Uelekezaji Tuli au Unaobadilika

Unaweza kusanidi uelekezaji tuli au unaobadilika ili kuruhusu mtandao wako wa MikroTik kuwasiliana na sehemu nyingine za mtandao. Hii itahusisha kufafanua njia mahususi kwenye MikroTik yako hadi kwa anwani za IP za umma za vifaa vya CPE.

  • Faida: Usanidi rahisi kiasi bila hitaji la kuanzisha VPN.
  • Mazingatio: Usalama mdogo kuliko VPN, kwa kuwa trafiki sio lazima isimbwa.

3. NAT (Tafsiri ya Anwani ya Mtandao)

Ikiwa una udhibiti wa ruta zinazokabili vifaa vya CPE, unaweza kusanidi sheria za NAT (haswa DNAT) ili kuelekeza upya trafiki fulani kutoka kwa Mtandao hadi kwa vifaa mahususi vya CPE.

  • Faida: Huruhusu ufikiaji wa moja kwa moja kwa vifaa mahususi bila kuhitaji usanidi wa VPN wa upande wa mteja.
  • Mazingatio: Inahitaji usimamizi makini wa sheria za NAT na inaweza kuwasilisha hatari za usalama ikiwa haijasanidiwa ipasavyo.

4. Njia za EoIP au IPIP

MikroTik RouterOS hukuruhusu kuanzisha vichuguu vya Ethernet juu ya IP (EoIP) au vichuguu vya IPIP ambavyo vinaweza kutumika kuunganisha sehemu za mtandao kwenye Mtandao.

  • Faida: Hufanya kazi vizuri kwa kuunganisha sehemu za mtandao kwa uwazi, kuruhusu utangazaji na trafiki ya utangazaji anuwai.
  • Mazingatio: Trafiki kupitia vichuguu hivi inaweza isisimbwe kwa njia fiche, ambalo ni suala la usalama.

Usalama na Ufikiaji

Bila kujali mbinu unayochagua kufikia vifaa vya CPE, ni muhimu kutekeleza sera zinazofaa za usalama. Hii ni pamoja na kusanidi ngome, kutumia uthibitishaji na usimbaji fiche (hasa kwa miunganisho ya VPN), na kudhibiti ufikiaji kwa uangalifu. Usalama ni muhimu sana wakati wa kufikia vifaa kwenye Mtandao, kwani kufichuliwa kwa trafiki isiyoidhinishwa kunaweza kuongeza hatari ya kushambuliwa.

Kila moja ya mikakati hii ina mahitaji yake ya usanidi na masuala ya usalama. Kuchagua chaguo bora kunategemea mahitaji yako maalum, rasilimali, na muundo wa mtandao wako uliopo.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011