fbpx

MikroTik'te BGP kurdum, özel bir bloğu genel bir bloktan nasıl çıkarabilirim?

MikroTik yönlendiricide BGP kullanarak genel bir IP adresi üzerinden özel IP adresleri bloğunun çıktısını almak için NAT'ı (Ağ Adresi Çevirisi) yapılandırmanız gerekir.

Bu genellikle, özel bir ağdaki birden fazla cihazın tek bir genel IP adresi aracılığıyla İnternet'e erişmesini istediğinizde gereklidir.

Bunu MikroTik yönlendiricinizde nasıl yapılandırabileceğinizi açıklıyoruz:

1. Adım: Genel IP'yi yapılandırın

MikroTik yönlendiricinizin İnternet sağlayıcınıza bağlı arayüzde yapılandırılmış bir genel IP adresine sahip olduğundan emin olun. Bu adres özel bloklarınızın çıktısını almak için kullanılacaktır.

2. Adım: NAT'ı yapılandırın

Ağınızdaki özel IP adreslerini yönlendiricinizde yapılandırılmış genel IP adresine çevirmek için NAT işlevini kullanacaksınız. Burada size, özel IP adreslerinin İnternet'e erişmesine izin vermek için Ağ Adresi Çevirisini (Kaynak NAT) nasıl yapılandıracağınızı göstereceğim:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Bu örnekte, ether1 genel IP adresinizin yapılandırıldığı arayüzün adı ile değiştirilmelidir. Eylem masquerade Giden paketlerde kaynak adresi olarak belirtilen arayüzün IP adresini otomatik olarak kullanan bir Kaynak NAT biçimidir.

3. Adım: BGP Rotalarını Doğrulayın

Trafiğin yönlendiricinize ve yönlendiricinizden akabilmesi için BGP yollarının doğru yapılandırıldığından emin olun. Özel IP adreslerinizi BGP üzerinden tanıtmanıza gerek yoktur çünkü bunlar genellikle internette yönlendirilemez.

Adım 4: Güvenlik Duvarı Kuralları

Güvenlik duvarı yapılandırmanızın, özel adreslerinizden giden trafiğe ve gerekli gelen trafiğe izin verdiğinden emin olmanız önemlidir. Tüm giden trafiğe izin veren bir güvenlik duvarı kuralı örneği aşağıda verilmiştir:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Ayrıca, dahili ağınızı korumak için gerekli güvenlik politikalarının düzgün bir şekilde uygulandığından emin olun.

Adım 5: Test Etme

NAT ve güvenlik duvarı kurallarını yapılandırdıktan sonra, özel ağınızdaki cihazların internete doğru şekilde erişebildiğinden ve trafiğin beklendiği gibi NAT'landığından emin olmak için testler gerçekleştirin. Bunu MikroTik'teki aktif bağlantıları kontrol ederek yapabilirsiniz:

/ip firewall connection print

Bu size aktif bağlantıları gösterecek ve NAT sayesinde gerçekleşen adres çevirilerini görebilmelisiniz.

Sonuç

Bir MikroTik yönlendiricide NAT'ı, BGP kullanırken bir özel adres bloğunun genel bir adres aracılığıyla İnternet'e erişmesine izin verecek şekilde yapılandırmak, uygun NAT, güvenlik duvarı ve BGP ayarlarına sahip olduğunuzdan emin olmayı içeren nispeten basit bir işlemdir.

Bu ayarlar ağınızın güvenli olduğundan ve trafiğin doğru şekilde işlendiğinden emin olmanıza yardımcı olur.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011