fbpx

22T19 NAT na routerze MikroTik (Konfiguracja maskarady)

MikroTik Masquerade Network Address Translation

Wi臋cej miejsc do pos艂uchania:

Spotify

0:00 Wprowadzenie

0:19 Konfiguracja

3:37 Podsumowanie

Transkrypcja

Cze艣膰, chcesz dowiedzie膰 si臋, jak skonfigurowa膰 NAT na routerze MikroTik? Je艣li tak, to dobrze trafi艂e艣. Za chwil臋 poka偶臋 jak to zrobi膰 na przyk艂adzie konfiguratora WinBox i routera MikroTik w wersji Cloud Hosted Router. Zapraszam.

By skonfigurowa膰 NAT na routerze MikroTik nale偶y uruchomi膰 program WinBox. Nast臋pnie po艂膮czy膰 si臋 z routerem MikroTik wykorzystuj膮c adres MAC. Nast臋pnie przej艣膰 do konfiguracji IP –> Firewall. Przechodzimy do zak艂adki NAT. Nast臋pnie niebieski znak +. Teraz poka偶臋 jak doda膰 regu艂臋 maskarady na Firewall-u w Mikrotiku. Zostawiamy 艂a艅cuch srcnat, wyj艣ciowy interfejs ustawiamy na ether1 lub inny, kt贸ry jest interfejsem wyj艣ciowym. Przechodzimy do zak艂adki Action i wybieramy masquerade. Naciskamy ok. Jest to taka podstawowa konfiguracja NAT-u. Jeszcze om贸wimy pozosta艂e opcje konfiguracyjne. Mo偶emy odfiltrowa膰 te偶 藕r贸d艂owy adres IP, docelowy adres IP, protok贸艂 komunikacyjny. Wszystkie te ustawienia s膮 zale偶ne od wyboru protoko艂u. Mo偶emy wybra膰 wej艣ciowy interfejs. Warto zauwa偶y膰, 偶e przycisk z list膮 rozwijan膮 w d贸艂 to w tym przypadku jest dodanie konkretnej warto艣ci. A jego ponowne naci艣ni臋cie to usuni臋cie warto艣ci. Naciskaj膮c kratk臋 obok listy rozwijanej negujemy t膮 warto艣膰. Czyli np gdyby艣my zanegowali interfejs wyj艣ciowy ether1 to regu艂a przepuszcza艂aby wszystko co wchodzi, z wyj膮tkiem interfejsu pierwszego. Tutaj mamy list臋 interfejs贸w i port贸w komunikacyjnych. Tutaj wida膰 mamy pod艂膮czony interfejs pierwszy – interfejs eth1 na EVE-NG. Tutaj mo偶emy tworzy膰 list臋 interfejs贸w. Domy艣lnie jest lista wszystkie, dynamiczne, 偶aden i statyczne. Tutaj przy wyj艣ciowym tak samo.

Tutaj mo偶emy wybiera膰, czy pakiety s膮 oznaczone czy nie oznaczone. To samo przy po艂膮czeniu. Przy routingu mamy tylko g艂贸wny i przy tabeli routingu te偶 tylko g艂贸wny. Na NAT-cie mo偶emy te偶 ustawi膰 typy po艂膮cze艅 na podstawie r贸偶nych aplikacji i te偶 standardowo zanegowa膰 krzy偶ykiem. Je艣li np by艣my chcieli zezwoli膰 na ka偶dy ruch, ale np wykluczy膰 aplikacje quake albo aplikacje g艂osowe. W zak艂adce zaawansowane wszystkie opcje s膮 do wpisania r臋cznie. Mo偶emy te偶 precyzowa膰 wielko艣膰 bit贸w po艂膮czenia, kt贸re mog膮 przechodzi膰 przez konkretny filtr na Firewallu. 殴r贸d艂owy adres MAC urz膮dzenia, zbridgowane interfejsy, polityki IPsec, rozmiar pakiet贸w ustawienia routingu. Tutaj mamy szczeg贸艂y dotycz膮ce po艂膮czenia. Np czas trwania. Je艣li po艂膮czenie jest za d艂ugie to mo偶e zosta膰 uci臋te. Limit pakiet贸w na sekund臋. Czas, kiedy mo偶e nast臋powa膰 po艂膮czenie. W kolejnym odcinku poka偶臋 jak zbridgowa膰 interfejsy na routerze Mikrotik. Zbridgowane interfejsy b臋d膮 przydatne przy konfiguracji serwera DHCP. Do nast臋pnego razu.


Kurs NAP MT Basic - Chcesz pozna膰 podstawy konfiguracji routera MikroTik? Przedsprzeda偶 tylko do 20.05.2022 '(pi膮tek)' do 21:00