‏CGNAT لـ MikroTik RouterOS

يربط CGNAT عملاء خاصين كثيرين بعناوين عامة قليلة عبر تقسيم فضاء منافذ المصدر لكل عنوان بينهم. يبني Mikro Manager ذلك التخطيط من المعاملات التي تهمّك فعلًا، ويعرض عليك كل قاعدة ينوي كتابتها.

كيف يعمل التخطيط

يُقسَّم الفضاء الخاص إلى كتل متتالية بحجم البادئة العامة. تُربط كل كتلة 1:1 عبر netmap بالبادئة كاملة على نطاق منافذ مصدر خاص بها، فتتشارك عدة كتل كل عنوان عام مفصولةً بالمنافذ. أما التوزيع فقفزة من مستويين — من srcnat إلى سلسلة لكل ‎/24 ثم إلى سلسلة لكل كتلة — فيبقى تقييم القواعد سريعًا مهما بلغ عدد الكتل.

تصريحي، ومتكافئ

تحمل كل قاعدة تعليقًا منظّمًا يرمّز التجمُّع بأكمله. عند الاتصال يقرأ التطبيق القواعد الحية ويعيد بناء التجمُّعات من تلك التعليقات، ثم يقارن ما تريده بما هو موجود. الراوتر هو مصدر الحقيقة، لا ملف على جهاز Mac — والقواعد التي لا تحمل تعليقًا صالحًا لنا لا تُمسّ أبدًا.

بحث حتمي، بلا سجلات تدفق

لأن netmap حساب رياضي لا جدول حجوزات، فإن عنوانًا عامًا ومنفذ مصدر يُحلّان إلى عميل خاص واحد بعينه — وبالعكس — دون تسجيل أي شيء مسبقًا. وهذا تحديدًا ما يحتاج بلاغ إساءة الاستخدام أن يُجاب عنه.

مولّد CGNAT لأجهزة MikroTik RouterOS يُحسب المجمّع داخل متصفحك. لا يُرسل أي شيء تكتبه إلى أي جهة — لا يوجد خادم أصلًا لاستقباله. اقرأ المزيد →
/ip firewall nat
add chain=srcnat action=jump jump-target=cgnat-10.64add chain=cgnat-10.64-b3 action=netmap \    to-addresses=200.2.3.0/27 to-ports=3072-4095 \    comment="mikro:v1;pool=cgnat;blk=3;cpi=256"
الخطة
  • 2 إنشاء
  • 67 تحديث
  • 66 حذف

أنت تراجع الخطة قبل أن يُكتب أي شيء.

حياة المجمّع

مجمّع يظل قابلاً للتغيير بعد عام

تُكتب معظم إعدادات CGNAT مرة واحدة ثم تُحرَّر يدويًا، قاعدة بقاعدة، طوال عمرها. هنا يبقى المجمّع شيئًا تفتحه وتغيّره وتعيد تطبيقه، لأن التصميم محفوظ في جهاز التوجيه نفسه.

  1. صمّمه

    سمِّه، وحدّد بداية النطاق الخاص والبادئة العامة، واختر عدد المنافذ لكل عميل. تُحسب الكتل وشرائح المنافذ وعدد القواعد أثناء الكتابة. لا شيء على جهاز التوجيه بعد — الشارة تقول مسودة.

    صمّمه
  2. اقرأ الخطة

    كل قاعدة ينوي كتابتها، كاملة: بادئة ‎/27‎ مقسّمة إلى 32 تعني 133 قاعدة. التطبيق وحده هو ما يكتب، ويبلّغ عن كل قاعدة أثناء التنفيذ.

    اقرأ الخطة
  3. يصير مجمّعًا، لا كومة قواعد

    بعد التطبيق يصبح نشطًا ويعلن ما يملكه على جهاز التوجيه. التصميم يعيش في تعليقات القواعد، لذا يعيد التطبيق بناء المجمّع من جهاز التوجيه عند كل اتصال.

    يصير مجمّعًا، لا كومة قواعد
  4. غيّره بعد عام

    اخفض عدد العملاء لكل عنوان إلى النصف وشغّل Fasttrack، ثم راجع: قاعدتان مضافتان، وسبع وستون معدَّلة، وست وستون محذوفة. لا يُكتب سوى الفرق.

    غيّره بعد عام
  5. أجب عن بلاغ إساءة الاستخدام

    عنوان عام ومنفذ مصدر يحدّدان العميل خلفهما — المجمّع والكتلة وشريحة المنافذ — حسابيًا، دون سجلات تدفق يجب حفظها.

    أجب عن بلاغ إساءة الاستخدام

أسئلة

هل هذه حاسبة CGNAT أم أنها تضبط جهاز التوجيه؟
كلاهما. تحسب الكتل والمنافذ التي يحصل عليها كل عميل وعدد القواعد أثناء الكتابة — وهذا هو الجانب الحسابي — ثم تكتب قواعد netmap عبر واجهة REST، أو تسلّمك السكربت إن كنت تفضّل لصقه بنفسك.
هل يمكنني استخدامه على راوتر لديه قواعد CGNAT بالفعل؟
نعم. لا يدير التطبيق سوى القواعد التي تحمل تعليقه المنظّم؛ أما ما كتبته بيدك فيُقرأ ولا يُعدَّل أو يُحذف أبدًا.
كم عميلًا يمكنهم مشاركة عنوان عام واحد؟
أي قوة للعدد اثنين من 1 إلى 1024. يحدّد هذا الرقم كيفية تقسيم نافذة منافذ المصدر، فكلما زاد عدد العملاء لكل عنوان ضاق نطاق المنافذ لكل منهم.
هل يمكنه توليد إعداد CGNAT لـ RouterOS على شكل سكربت؟
نعم. يمكن تصدير أي مجمّع كملف ‎.rsc‎ يحوي الأوامر الموسومة نفسها التي كان التطبيق سيرسلها، لاستخدامه مع ‎/import‎ أو في تذكرة تغيير أو مع جهاز لا تصله إلا عبر الطرفية.
ماذا لو فضّلت تطبيق القواعد بنفسي؟
صدّر التجمُّع كنص أوامر RouterOS والصقه في طرفية. الأوامر المولَّدة هي نفسها التي كان التطبيق سيرسلها.
هل يسجّل أي عميل استخدم أي منفذ؟
لا، ولا يحتاج إلى ذلك. يُحسب الربط من معاملات التجمُّع، فيعمل البحث بأثر رجعي دون أن يكون أي تسجيل قد فُعِّل.

احصل على Mikro Manager

يُوزَّع عبر Mac App Store — معزول وموقَّع ويُحدَّث تلقائيًا.

قريبًا على Mac App Store.

يتطلب macOS 14 أو أحدث، وجهاز RouterOS v7 مع تفعيل واجهة REST API.