MikroTik RouterOS के लिए CGNAT

CGNAT कई निजी क्लाइंटों को कुछ सार्वजनिक पतों पर मैप करता है, हर पते के स्रोत-पोर्ट स्थान को उनके बीच बाँटकर। Mikro Manager यह विन्यास उन मापदंडों से बनाता है जिनकी आपको वास्तव में परवाह है, और वह हर नियम दिखाता है जिसे वह लिखने वाला है।

विन्यास कैसे काम करता है

निजी स्थान को सार्वजनिक प्रीफ़िक्स के आकार के लगातार ब्लॉकों में बाँटा जाता है। हर ब्लॉक अपने स्वयं के स्रोत-पोर्ट परास पर पूरे प्रीफ़िक्स पर 1:1 netmap होता है, इसलिए कई ब्लॉक हर सार्वजनिक पते को पोर्ट से अलग होकर साझा करते हैं। वितरण दो-स्तरीय जंप है — srcnat से प्रति /24 चेन, फिर प्रति ब्लॉक चेन — इसलिए ब्लॉक चाहे जितने हों, नियम मूल्यांकन तेज़ रहता है।

घोषणात्मक, और इडेम्पोटेंट

हर नियम एक संरचित टिप्पणी रखता है जो पूरे पूल को कूटबद्ध करती है। कनेक्ट होते ही ऐप जीवित नियम पढ़ता है और उन टिप्पणियों से पूल फिर से बनाता है, फिर जो आप चाहते हैं उसकी तुलना जो है उससे करता है। सत्य का स्रोत राउटर है, आपके Mac की कोई फ़ाइल नहीं — और हमारी वैध टिप्पणी के बिना नियमों को कभी नहीं छुआ जाता।

नियतात्मक लुकअप, कोई फ़्लो लॉग नहीं

चूँकि netmap एक गणित है, कोई लीज़ तालिका नहीं, इसलिए एक सार्वजनिक पता और स्रोत पोर्ट ठीक एक निजी क्लाइंट पर हल होते हैं — और उल्टा भी — बिना पहले कुछ भी दर्ज किए। दुरुपयोग रिपोर्ट को वास्तव में इसी उत्तर की ज़रूरत होती है।

MikroTik RouterOS के लिए CGNAT जनरेटर पूल आपके ब्राउज़र में ही निकाला जाता है। आप जो लिखते हैं वह कहीं नहीं भेजा जाता — भेजने के लिए कोई सर्वर है ही नहीं। और पढ़ें →
/ip firewall nat
add chain=srcnat action=jump jump-target=cgnat-10.64add chain=cgnat-10.64-b3 action=netmap \    to-addresses=200.2.3.0/27 to-ports=3072-4095 \    comment="mikro:v1;pool=cgnat;blk=3;cpi=256"
योजना
  • 2 बनाएँ
  • 67 अपडेट
  • 66 हटाएँ

कुछ भी लिखे जाने से पहले आप योजना की समीक्षा करते हैं।

एक पूल का जीवन

ऐसा पूल जिसे आप एक साल बाद भी बदल सकते हैं

अधिकांश CGNAT सेटअप एक बार लिखे जाते हैं और फिर बाकी जीवन भर हाथ से, नियम दर नियम, बदले जाते हैं। यहाँ पूल ऐसी चीज़ बना रहता है जिसे आप खोल सकते हैं, बदल सकते हैं और दोबारा लागू कर सकते हैं — क्योंकि डिज़ाइन राउटर में ही रखा जाता है।

  1. इसे डिज़ाइन करें

    नाम दें, निजी शुरुआत और सार्वजनिक प्रीफ़िक्स तय करें, और चुनें कि हर क्लाइंट को कितने पोर्ट मिलें। ब्लॉक, पोर्ट स्लाइस और नियमों की संख्या टाइप करते ही निकल आती है। राउटर पर अभी कुछ नहीं है — बैज कहता है ड्राफ़्ट।

    इसे डिज़ाइन करें
  2. योजना पढ़ें

    वह हर नियम जो लिखा जाएगा, पूरा: एक /27 को 32 में बाँटने पर 133 नियम। केवल Apply ही लिखता है, और हर नियम की सूचना देता चलता है।

    योजना पढ़ें
  3. यह पूल बनता है, नियमों का ढेर नहीं

    लागू होने पर यह लाइव हो जाता है और बताता है कि राउटर पर उसका क्या है। डिज़ाइन नियमों की टिप्पणियों में रहता है, इसलिए ऐप हर कनेक्शन पर पूल को राउटर से फिर बना लेता है।

    यह पूल बनता है, नियमों का ढेर नहीं
  4. एक साल बाद बदलें

    प्रति पते क्लाइंट आधे करें और Fasttrack चालू करें, फिर समीक्षा करें: दो नियम जुड़े, सड़सठ बदले, छियासठ हटे। केवल अंतर ही लिखा जाता है।

    एक साल बाद बदलें
  5. एब्यूज़ रिपोर्ट का जवाब दें

    एक सार्वजनिक पता और एक स्रोत पोर्ट, गणित से, उसके पीछे के क्लाइंट तक पहुँचा देते हैं — पूल, ब्लॉक और पोर्ट स्लाइस — और कोई फ़्लो लॉग रखना नहीं पड़ता।

    एब्यूज़ रिपोर्ट का जवाब दें

सवाल

क्या यह CGNAT कैलकुलेटर है या राउटर को कॉन्फ़िगर करता है?
दोनों। यह ब्लॉक, हर क्लाइंट को मिलने वाले पोर्ट और नियमों की संख्या टाइप करते ही निकालता है — यही कैलकुलेटर वाला हिस्सा है — और फिर REST API से netmap नियम लिखता है, या आप खुद पेस्ट करना चाहें तो स्क्रिप्ट दे देता है।
क्या मैं इसे ऐसे राउटर पर उपयोग कर सकता हूँ जिसमें पहले से CGNAT नियम हैं?
हाँ। ऐप केवल उन नियमों को प्रबंधित करता है जिनमें उसकी अपनी संरचित टिप्पणी हो; आपने जो हाथ से लिखा है वह पढ़ा जाता है पर कभी बदला या हटाया नहीं जाता।
एक सार्वजनिक पते को कितने क्लाइंट साझा कर सकते हैं?
1 से 1024 तक दो की कोई भी घात। यह संख्या तय करती है कि स्रोत-पोर्ट विंडो कैसे बाँटी जाए, इसलिए प्रति पते अधिक क्लाइंट का अर्थ है हर एक के लिए संकरा पोर्ट परास।
क्या यह RouterOS की CGNAT कॉन्फ़िगरेशन स्क्रिप्ट बना सकता है?
हाँ। कोई भी पूल .rsc फ़ाइल के रूप में निर्यात होता है, उन्हीं टैग किए गए कमांड के साथ जो ऐप भेजता — /import के लिए, चेंज टिकट के लिए, या ऐसे राउटर के लिए जहाँ आप केवल कंसोल से पहुँचते हैं।
यदि मैं नियम स्वयं लागू करना चाहूँ तो?
पूल को RouterOS स्क्रिप्ट के रूप में निर्यात करें और किसी टर्मिनल में पेस्ट करें। उत्पन्न कमांड वही हैं जो ऐप भेजता।
क्या यह लॉग करता है कि किस क्लाइंट ने कौन-सा पोर्ट उपयोग किया?
नहीं, और उसे ज़रूरत भी नहीं। मैपिंग पूल के मापदंडों से गणना होती है, इसलिए बिना कोई लॉगिंग चालू किए भी लुकअप पूर्वव्यापी रूप से काम करते हैं।

Mikro Manager प्राप्त करें

Mac App Store के माध्यम से वितरित — सैंडबॉक्स्ड, हस्ताक्षरित, और स्वतः अपडेट होने वाला।

Mac App Store पर जल्द आ रहा है।

macOS 14 या बाद का, और REST API सक्षम वाला RouterOS v7 डिवाइस आवश्यक है।