fbpx

Nina BGP iliyoanzishwa katika MikroTik, ninawezaje kutoa kizuizi cha kibinafsi kwa cha umma?

Ili kutoa kizuizi cha anwani za IP za kibinafsi kupitia anwani ya IP ya umma kwa kutumia BGP kwenye kipanga njia cha MikroTik, utahitaji kusanidi NAT (Tafsiri ya Anwani ya Mtandao).

Hii inahitajika sana unapotaka vifaa vingi kwenye mtandao wa kibinafsi kufikia Mtandao kupitia anwani moja ya IP ya umma.

Tunaelezea jinsi unaweza kusanidi hii kwenye kipanga njia chako cha MikroTik:

Hatua ya 1: Sanidi IP ya Umma

Hakikisha kipanga njia chako cha MikroTik kina anwani ya IP ya umma iliyosanidiwa kwenye kiolesura ambacho kimeunganishwa kwa mtoa huduma wako wa Intaneti. Anwani hii itatumika kutoa vizuizi vyako vya faragha.

Hatua ya 2: Sanidi NAT

Utatumia utendakazi wa NAT kutafsiri anwani za IP za faragha kwenye mtandao wako hadi anwani ya IP ya umma iliyosanidiwa kwenye kipanga njia chako. Hapa ninakuonyesha jinsi ya kusanidi Tafsiri ya Anwani ya Mtandao (Chanzo NAT) ili kuruhusu anwani za kibinafsi za IP kufikia Mtandao:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Katika mfano huu, ether1 inapaswa kubadilishwa na jina la kiolesura ambapo anwani yako ya IP ya umma imesanidiwa. Kitendo masquerade ni aina ya Chanzo NAT ambayo hutumia kiotomatiki anwani ya IP ya kiolesura kilichobainishwa kama anwani ya chanzo katika pakiti zinazotoka.

Hatua ya 3: Thibitisha Njia za BGP

Hakikisha njia za BGP zimesanidiwa ipasavyo ili trafiki iweze kutiririka kwenda na kutoka kwenye kipanga njia chako. Huhitaji kutangaza anwani zako za kibinafsi za IP kupitia BGP, kwani kwa ujumla haziwezi kubadilishwa kwenye Mtandao.

Hatua ya 4: Kanuni za Firewall

Ni muhimu kuhakikisha kuwa usanidi wako wa ngome unaruhusu trafiki inayotoka kutoka kwa anwani zako za kibinafsi na trafiki muhimu inayoingia. Hapa kuna mfano wa sheria ya ngome ili kuruhusu trafiki yote inayotoka:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Zaidi ya hayo, hakikisha kwamba sera zozote za usalama zinazohitajika ili kulinda mtandao wako wa ndani zinatekelezwa ipasavyo.

Hatua ya 5: Pruebas

Baada ya kusanidi NAT na sheria za ngome, fanya majaribio ili kuhakikisha kuwa vifaa kwenye mtandao wako wa kibinafsi vinaweza kufikia Mtandao kwa usahihi na trafiki inafanywa kama inavyotarajiwa. Unaweza kufanya hivyo kwa kuangalia miunganisho inayotumika katika MikroTik:

/ip firewall connection print

Hii itakuonyesha miunganisho inayotumika na unapaswa kuona tafsiri za anwani zinazotokea kwa shukrani kwa NAT.

Hitimisho

Kusanidi NAT kwenye kipanga njia cha MikroTik ili kuruhusu kizuizi cha anwani za kibinafsi kufikia Mtandao kupitia anwani ya umma huku ukitumia BGP ni mchakato wa moja kwa moja unaohusisha kuhakikisha kuwa una mipangilio inayofaa ya NAT, ngome, na BGP.

Mipangilio hii husaidia kuhakikisha kuwa mtandao wako ni salama na trafiki inashughulikiwa ipasavyo.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011