fbpx

Paano ko maa-access ang mga CPE kung kabilang sila sa ibang mga segment ng network na may ibang pampublikong IP?

Maari nating gamitin ang rommon option, paganahin ang rommon sa main mikrotik router at gayundin sa cpe. Ang isa pang pagpipilian ay ang pagkakaroon ng VPN sa router na mayroong pampubliko at ipasok ang cpe sa pamamagitan ng VPN na iyon. Maaari din kaming gumawa ng port forwarding nat rule para sa cpe sa router na mayroong pampublikong IP.

Upang ma-access ang mga CPE (Customer Premises Equipment) na mga device na nasa iba't ibang segment ng network at may iba't ibang pampublikong IP address mula sa isang central point sa isang MikroTik network, may iba pang mga diskarte na maaari mong gamitin.

Ang pagpili ng diskarte ay depende sa istraktura ng network, mga patakaran sa seguridad, at partikular na configuration ng computer. Sa ibaba, binibigyan ka namin ng ilan sa mga pinakakaraniwang opsyon:

1. VPN (Virtual Private Network)

Ang pagtatatag ng VPN ay isang secure na paraan upang ikonekta ang iba't ibang mga segment ng network, na nagbibigay-daan sa iyong i-access ang mga CPE device na parang nasa parehong lokal na network ang mga ito. Sinusuportahan ng MikroTik RouterOS ang ilang mga protocol ng VPN, kabilang ang OpenVPN, L2TP/IPSec, at SSTP.

  • Kalamangan: Pinahusay na seguridad, dahil ang trapiko ay naka-encrypt.
  • Mga pagsasaalang-alang: Kailangan mong i-configure ang parehong VPN server sa iyong MikroTik at ang mga kliyente ng VPN sa mga CPE device.

2. Static o Dynamic na Pagruruta

Maaari mong i-configure ang static o dynamic na pagruruta upang payagan ang iyong MikroTik network na makipag-ugnayan sa ibang mga segment ng network. Kabilang dito ang pagtukoy ng mga partikular na ruta sa iyong MikroTik sa mga pampublikong IP address ng mga CPE device.

  • Kalamangan: Medyo simpleng configuration nang hindi nangangailangan na magtatag ng mga VPN.
  • Mga pagsasaalang-alang: Hindi gaanong secure kaysa sa isang VPN, dahil ang trapiko ay hindi kinakailangang naka-encrypt.

3. NAT (Pagsasalin ng Address ng Network)

Kung may kontrol ka sa mga router na nakaharap sa mga CPE device, maaari mong i-configure ang mga panuntunan ng NAT (partikular ang DNAT) upang i-redirect ang ilang partikular na trapiko mula sa Internet patungo sa mga partikular na CPE device.

  • Kalamangan: Nagbibigay-daan sa direktang pag-access sa mga partikular na device nang hindi nangangailangan ng mga configuration ng VPN sa panig ng kliyente.
  • Mga pagsasaalang-alang: Nangangailangan ng maingat na pamamahala ng mga panuntunan ng NAT at maaaring magpakita ng mga panganib sa seguridad kung hindi na-configure nang tama.

4. EoIP o IPIP tunnels

Binibigyang-daan ka ng MikroTik RouterOS na magtatag ng Ethernet over IP (EoIP) tunnels o IPIP tunnels na maaaring magamit upang ikonekta ang mga segment ng network sa Internet.

  • Kalamangan: Mahusay na gumagana para sa malinaw na pagsali sa mga segment ng network, na nagbibigay-daan sa trapiko ng broadcast at multicast.
  • Mga pagsasaalang-alang: Maaaring hindi naka-encrypt ang trapiko sa mga tunnel na ito, na isang alalahanin sa seguridad.

Seguridad at Access

Anuman ang paraan na pinili mo upang ma-access ang mga CPE device, napakahalagang ipatupad ang naaangkop na mga patakaran sa seguridad. Kabilang dito ang pag-set up ng mga firewall, paggamit ng pagpapatotoo at pag-encrypt (lalo na para sa mga koneksyon sa VPN), at maingat na pamamahala ng access. Ang seguridad ay lalong mahalaga kapag nag-a-access ng mga device sa Internet, dahil ang pagkakalantad sa hindi awtorisadong trapiko ay maaaring magpataas ng panganib ng mga pag-atake.

Ang bawat isa sa mga diskarteng ito ay may sariling mga kinakailangan sa pagsasaayos at pagsasaalang-alang sa seguridad. Ang pagpili ng pinakamahusay na opsyon ay depende sa iyong mga partikular na pangangailangan, mapagkukunan, at istraktura ng iyong kasalukuyang network.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011