fbpx

Mo ni BGP ti iṣeto ni MikroTik, bawo ni MO ṣe le ṣe agbejade bulọọki ikọkọ si ọkan ti gbogbo eniyan?

Lati ṣe agbejade bulọọki ti awọn adirẹsi IP ikọkọ nipasẹ adiresi IP ti gbogbo eniyan nipa lilo BGP lori olulana MikroTik, iwọ yoo nilo lati tunto NAT (Itumọ Adirẹsi Nẹtiwọọki).

Eyi ni a nilo nigbagbogbo nigbati o ba fẹ awọn ẹrọ lọpọlọpọ lori nẹtiwọọki aladani lati wọle si Intanẹẹti nipasẹ adiresi IP gbogbogbo kan.

A ṣe alaye bi o ṣe le tunto eyi lori olulana MikroTik rẹ:

Igbesẹ 1: Tunto IP gbangba

Rii daju pe olulana MikroTik ni adiresi IP ti gbogbo eniyan ti a tunto lori wiwo ti o ti sopọ si olupese Intanẹẹti rẹ. Adirẹsi yii yoo ṣee lo lati ṣe agbejade awọn bulọọki ikọkọ rẹ.

Igbesẹ 2: Ṣe atunto NAT

Iwọ yoo lo iṣẹ ṣiṣe NAT lati tumọ awọn adirẹsi IP ikọkọ lori nẹtiwọọki rẹ si adiresi IP ti gbogbo eniyan ti tunto lori olulana rẹ. Nibi Mo fihan ọ bi o ṣe le tunto Itumọ Adirẹsi Nẹtiwọọki (Orisun NAT) lati gba awọn adirẹsi IP aladani laaye lati wọle si Intanẹẹti:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Ninu apẹẹrẹ yii, ether1 yẹ ki o rọpo nipasẹ orukọ wiwo nibiti a ti tunto adiresi IP gbogbo eniyan rẹ. Iṣe naa masquerade jẹ fọọmu ti Orisun NAT ti o lo adiresi IP laifọwọyi ti wiwo ti a sọ gẹgẹbi adirẹsi orisun ni awọn apo-iwe ti njade.

Igbesẹ 3: Ṣe idaniloju Awọn ipa ọna BGP

Rii daju pe awọn ọna BGP ti wa ni tunto ni deede ki ijabọ le san si ati lati ọdọ olulana rẹ. O ko nilo lati polowo awọn adiresi IP ikọkọ rẹ lori BGP, nitori wọn kii ṣe ipa ọna lori Intanẹẹti ni gbogbogbo.

Igbesẹ 4: Awọn ofin ogiriina

O ṣe pataki lati rii daju pe iṣeto ogiriina rẹ ngbanilaaye ijabọ ti njade lati awọn adirẹsi ikọkọ rẹ ati ijabọ inbound pataki. Eyi ni apẹẹrẹ ti ofin ogiriina lati gba gbogbo awọn ijabọ ti njade lọwọ:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Ni afikun, rii daju pe eyikeyi awọn ilana aabo pataki lati daabobo nẹtiwọọki inu rẹ ti ni imuse daradara.

Igbesẹ 5: Idanwo

Lẹhin atunto NAT ati awọn ofin ogiriina, ṣe awọn idanwo lati rii daju pe awọn ẹrọ lori nẹtiwọọki ikọkọ rẹ le wọle si Intanẹẹti bi o ti tọ ati pe ijabọ ti wa ni NATed bi o ti ṣe yẹ. O le ṣe eyi nipa ṣiṣe ayẹwo awọn asopọ ti nṣiṣe lọwọ ni MikroTik:

/ip firewall connection print

Eyi yoo fihan ọ awọn asopọ ti nṣiṣe lọwọ ati pe o yẹ ki o ni anfani lati wo awọn itumọ adirẹsi ti o waye ọpẹ si NAT.

Ipari

Ṣiṣeto NAT lori olulana MikroTik lati gba idinamọ awọn adirẹsi ikọkọ lati wọle si Intanẹẹti nipasẹ adirẹsi gbogbogbo lakoko lilo BGP jẹ ilana titọ taara ti o kan rii daju pe o ni awọn eto NAT to dara, ogiriina, ati awọn eto BGP.

Awọn eto wọnyi ṣe iranlọwọ rii daju pe nẹtiwọọki rẹ wa ni aabo ati pe a mu awọn ijabọ lọna ti o tọ.

Ko si awọn afi fun ifiweranṣẹ yii.
Njẹ akoonu yii ṣe iranlọwọ fun ọ?
Facebook
twitter
LinkedIn
WhatsApp
Telegram

Awọn iwe aṣẹ miiran ni ẹka yii

Fi esi silẹ

Adirẹsi imeeli rẹ yoo ko le ṣe atejade. O beere aaye ti wa ni samisi pẹlu *

Awọn olukọni wa ni MikroLABs

Ko si Awọn iṣẹ-ẹkọ ti a rii!

CODE eni

AN24-LIB

kan si awọn iwe MikroTik ati awọn akopọ iwe

Awọn ọjọ
Awọn wakati
Awọn iṣẹju
Awọn aaya

Ifihan si
OSPF - BGP - MPLS

Wole soke fun yi free course

MAE-RAV-ROS-240118
Awọn ọjọ
Awọn wakati
Awọn iṣẹju
Awọn aaya

Wole soke fun yi free course

MAS-ROS-240111

Promo fun Ọjọ Ọba mẹta!

REYES24

15%

gbogbo awọn ọja

MikroTik courses
Academy courses
MikroTik awọn iwe ohun

Lo anfani ti koodu ẹdinwo Ọjọ Ọba mẹta!

* igbega wulo titi di ọjọ Sundee Oṣu Kini Ọjọ 7, Ọdun 2024
** koodu (ỌBA 24) kan fun rira rira
*** ra iṣẹ-ẹkọ rẹ ni bayi ki o mu titi di Oṣu Kẹta Ọjọ 31, Ọdun 2024

Promo odun titun ti Efa!

NY24

20%

gbogbo awọn ọja

MikroTik courses
Academy courses
MikroTik awọn iwe ohun

Lo anfani ti Odun titun ká Efa koodu eni!

* igbega wulo titi di ọjọ Mọndee, Oṣu Kini Ọjọ 1, Ọdun 2024
** koodu (NY24) kan fun rira rira
*** ra iṣẹ-ẹkọ rẹ ni bayi ki o mu titi di Oṣu Kẹta Ọjọ 31, Ọdun 2024

Keresimesi eni!

XMAS 23

30%

gbogbo awọn ọja

MikroTik courses
Academy courses
MikroTik awọn iwe ohun

Lo anfani koodu ẹdinwo fun Keresimesi !!!

** Awọn koodu ti wa ni lilo ninu rira rira
Promo wulo titi di Ọjọ Aarọ Oṣu kejila ọjọ 25, Ọdun 2023

EYONU OSE CYBER

CW23-MK

17%

gbogbo MikroTik OnLine courses

CW23-AX

30%

gbogbo Academy courses

CW23-LIB

25%

gbogbo MikroTik Books ati Book Packs

Lo anfani awọn koodu ẹdinwo fun Ọsẹ Cyber ​​​​!!!

** Awọn koodu ti wa ni lilo ninu rira rira
Promo wulo titi di ọjọ Sundee Oṣu kejila ọjọ 3, Ọdun 2023

DUDU Friday eni

BF23-MX

22%

gbogbo MikroTik OnLine courses

BF23-AX

35%

gbogbo Academy courses

BF23-LIB

30%

gbogbo MikroTik Books ati Book Packs

Lo anfani awọn koodu ẹdinwo fun Black Friday !!!

** Awọn koodu ti wa ni lilo ninu rira rira

Awọn koodu ti wa ni loo ninu rira rira
wulo titi di ọjọ Sundee Oṣu kọkanla ọjọ 26, Ọdun 2023

Awọn ọjọ
Awọn wakati
Awọn iṣẹju
Awọn aaya

Wole soke fun yi free course

MAE-VPN-SET-231115

Halloween Promo

Lo anfani awọn koodu ẹdinwo fun Halloween.

Awọn koodu ti wa ni lilo ninu rira rira

HW23-MK

11% eni lori gbogbo MikroTik OnLine courses

11%

HW23-AX

30% eni lori gbogbo Academy courses

30%

HW23-LIB

25% eni lori gbogbo MikroTik Books ati Book Packs

25%

Forukọsilẹ ki o kopa ninu iṣẹ-ọfẹ Ọfẹ Ifihan si Ilọsiwaju Ilọsiwaju pẹlu MikroTik (MAE-RAV-ROS)

Loni (Ọjọbọ) Oṣu Kẹwa Ọjọ 11, Ọdun 2023
7 irọlẹ si 11 irọlẹ (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011