MikroTik RouterOS के लिए CGNAT
CGNAT कई निजी क्लाइंटों को कुछ सार्वजनिक पतों पर मैप करता है, हर पते के स्रोत-पोर्ट स्थान को उनके बीच बाँटकर। Mikro Manager यह विन्यास उन मापदंडों से बनाता है जिनकी आपको वास्तव में परवाह है, और वह हर नियम दिखाता है जिसे वह लिखने वाला है।
विन्यास कैसे काम करता है
निजी स्थान को सार्वजनिक प्रीफ़िक्स के आकार के लगातार ब्लॉकों में बाँटा जाता है। हर ब्लॉक अपने स्वयं के स्रोत-पोर्ट परास पर पूरे प्रीफ़िक्स पर 1:1 netmap होता है, इसलिए कई ब्लॉक हर सार्वजनिक पते को पोर्ट से अलग होकर साझा करते हैं। वितरण दो-स्तरीय जंप है — srcnat से प्रति /24 चेन, फिर प्रति ब्लॉक चेन — इसलिए ब्लॉक चाहे जितने हों, नियम मूल्यांकन तेज़ रहता है।
घोषणात्मक, और इडेम्पोटेंट
हर नियम एक संरचित टिप्पणी रखता है जो पूरे पूल को कूटबद्ध करती है। कनेक्ट होते ही ऐप जीवित नियम पढ़ता है और उन टिप्पणियों से पूल फिर से बनाता है, फिर जो आप चाहते हैं उसकी तुलना जो है उससे करता है। सत्य का स्रोत राउटर है, आपके Mac की कोई फ़ाइल नहीं — और हमारी वैध टिप्पणी के बिना नियमों को कभी नहीं छुआ जाता।
नियतात्मक लुकअप, कोई फ़्लो लॉग नहीं
चूँकि netmap एक गणित है, कोई लीज़ तालिका नहीं, इसलिए एक सार्वजनिक पता और स्रोत पोर्ट ठीक एक निजी क्लाइंट पर हल होते हैं — और उल्टा भी — बिना पहले कुछ भी दर्ज किए। दुरुपयोग रिपोर्ट को वास्तव में इसी उत्तर की ज़रूरत होती है।
add chain=srcnat action=jump jump-target=cgnat-10.64add chain=cgnat-10.64-b3 action=netmap \ to-addresses=200.2.3.0/27 to-ports=3072-4095 \ comment="mikro:v1;pool=cgnat;blk=3;cpi=256"- 2 बनाएँ
- 67 अपडेट
- 66 हटाएँ
कुछ भी लिखे जाने से पहले आप योजना की समीक्षा करते हैं।
एक पूल का जीवन
ऐसा पूल जिसे आप एक साल बाद भी बदल सकते हैं
अधिकांश CGNAT सेटअप एक बार लिखे जाते हैं और फिर बाकी जीवन भर हाथ से, नियम दर नियम, बदले जाते हैं। यहाँ पूल ऐसी चीज़ बना रहता है जिसे आप खोल सकते हैं, बदल सकते हैं और दोबारा लागू कर सकते हैं — क्योंकि डिज़ाइन राउटर में ही रखा जाता है।
इसे डिज़ाइन करें
नाम दें, निजी शुरुआत और सार्वजनिक प्रीफ़िक्स तय करें, और चुनें कि हर क्लाइंट को कितने पोर्ट मिलें। ब्लॉक, पोर्ट स्लाइस और नियमों की संख्या टाइप करते ही निकल आती है। राउटर पर अभी कुछ नहीं है — बैज कहता है ड्राफ़्ट।
योजना पढ़ें
वह हर नियम जो लिखा जाएगा, पूरा: एक /27 को 32 में बाँटने पर 133 नियम। केवल Apply ही लिखता है, और हर नियम की सूचना देता चलता है।
यह पूल बनता है, नियमों का ढेर नहीं
लागू होने पर यह लाइव हो जाता है और बताता है कि राउटर पर उसका क्या है। डिज़ाइन नियमों की टिप्पणियों में रहता है, इसलिए ऐप हर कनेक्शन पर पूल को राउटर से फिर बना लेता है।
एक साल बाद बदलें
प्रति पते क्लाइंट आधे करें और Fasttrack चालू करें, फिर समीक्षा करें: दो नियम जुड़े, सड़सठ बदले, छियासठ हटे। केवल अंतर ही लिखा जाता है।
एब्यूज़ रिपोर्ट का जवाब दें
एक सार्वजनिक पता और एक स्रोत पोर्ट, गणित से, उसके पीछे के क्लाइंट तक पहुँचा देते हैं — पूल, ब्लॉक और पोर्ट स्लाइस — और कोई फ़्लो लॉग रखना नहीं पड़ता।
सवाल
- क्या यह CGNAT कैलकुलेटर है या राउटर को कॉन्फ़िगर करता है?
- दोनों। यह ब्लॉक, हर क्लाइंट को मिलने वाले पोर्ट और नियमों की संख्या टाइप करते ही निकालता है — यही कैलकुलेटर वाला हिस्सा है — और फिर REST API से netmap नियम लिखता है, या आप खुद पेस्ट करना चाहें तो स्क्रिप्ट दे देता है।
- क्या मैं इसे ऐसे राउटर पर उपयोग कर सकता हूँ जिसमें पहले से CGNAT नियम हैं?
- हाँ। ऐप केवल उन नियमों को प्रबंधित करता है जिनमें उसकी अपनी संरचित टिप्पणी हो; आपने जो हाथ से लिखा है वह पढ़ा जाता है पर कभी बदला या हटाया नहीं जाता।
- एक सार्वजनिक पते को कितने क्लाइंट साझा कर सकते हैं?
- 1 से 1024 तक दो की कोई भी घात। यह संख्या तय करती है कि स्रोत-पोर्ट विंडो कैसे बाँटी जाए, इसलिए प्रति पते अधिक क्लाइंट का अर्थ है हर एक के लिए संकरा पोर्ट परास।
- क्या यह RouterOS की CGNAT कॉन्फ़िगरेशन स्क्रिप्ट बना सकता है?
- हाँ। कोई भी पूल .rsc फ़ाइल के रूप में निर्यात होता है, उन्हीं टैग किए गए कमांड के साथ जो ऐप भेजता — /import के लिए, चेंज टिकट के लिए, या ऐसे राउटर के लिए जहाँ आप केवल कंसोल से पहुँचते हैं।
- यदि मैं नियम स्वयं लागू करना चाहूँ तो?
- पूल को RouterOS स्क्रिप्ट के रूप में निर्यात करें और किसी टर्मिनल में पेस्ट करें। उत्पन्न कमांड वही हैं जो ऐप भेजता।
- क्या यह लॉग करता है कि किस क्लाइंट ने कौन-सा पोर्ट उपयोग किया?
- नहीं, और उसे ज़रूरत भी नहीं। मैपिंग पूल के मापदंडों से गणना होती है, इसलिए बिना कोई लॉगिंग चालू किए भी लुकअप पूर्वव्यापी रूप से काम करते हैं।
Mikro Manager प्राप्त करें
Mac App Store के माध्यम से वितरित — सैंडबॉक्स्ड, हस्ताक्षरित, और स्वतः अपडेट होने वाला।
Mac App Store पर जल्द आ रहा है।macOS 14 या बाद का, और REST API सक्षम वाला RouterOS v7 डिवाइस आवश्यक है।