CGNAT untuk MikroTik RouterOS

CGNAT memetakan banyak klien privat ke sedikit alamat publik dengan membagi ruang port sumber tiap alamat di antara mereka. Mikro Manager membangun tata letak itu dari parameter yang benar-benar Anda pedulikan, dan menunjukkan setiap aturan yang hendak ditulisnya.

Cara tata letaknya bekerja

Ruang privat dipetak menjadi blok-blok berurutan seukuran prefiks publik. Tiap blok di-netmap 1:1 ke seluruh prefiks pada rentang port sumbernya sendiri, sehingga beberapa blok berbagi setiap alamat publik, dipisahkan oleh port. Penyalurannya berupa lompatan dua tingkat — dari srcnat ke rantai per /24, lalu ke rantai per blok — jadi evaluasi aturan tetap cepat berapa pun jumlah bloknya.

Deklaratif, dan idempoten

Setiap aturan membawa komentar terstruktur yang menyandikan seluruh pool. Saat terhubung, aplikasi membaca aturan yang hidup dan menyusun ulang pool dari komentar itu, lalu membandingkan yang Anda inginkan dengan yang ada. Sumber kebenarannya adalah router, bukan berkas di Mac Anda — dan aturan tanpa komentar sah milik kami tidak pernah disentuh.

Pencarian deterministik, tanpa log aliran

Karena netmap adalah aritmetika, bukan tabel sewa, sebuah alamat publik dan port sumber mengarah tepat ke satu klien privat — dan sebaliknya — tanpa ada yang dicatat sebelumnya. Itulah yang sebenarnya perlu dijawab oleh laporan penyalahgunaan.

Generator CGNAT untuk MikroTik RouterOS Pool dihitung di peramban Anda. Tidak ada yang Anda ketik dikirim ke mana pun — memang tidak ada server untuk menerimanya. Baca selengkapnya →
/ip firewall nat
add chain=srcnat action=jump jump-target=cgnat-10.64add chain=cgnat-10.64-b3 action=netmap \    to-addresses=200.2.3.0/27 to-ports=3072-4095 \    comment="mikro:v1;pool=cgnat;blk=3;cpi=256"
Rencana
  • 2 buat
  • 67 perbarui
  • 66 hapus

Anda meninjau rencana sebelum apa pun ditulis.

Perjalanan hidup sebuah pool

Pool yang masih bisa diubah setahun kemudian

Sebagian besar penyiapan CGNAT ditulis sekali lalu disunting manual, aturan demi aturan, seumur hidupnya. Di sini pool tetap menjadi sesuatu yang bisa dibuka, diubah, dan diterapkan ulang — sebab rancangannya disimpan di router itu sendiri.

  1. Rancang

    Beri nama, tetapkan awal rentang privat dan prefiks publik, lalu pilih berapa port untuk tiap klien. Blok, potongan port, dan jumlah aturan dihitung sambil Anda mengetik. Belum ada apa pun di router — lencananya bertuliskan Draf.

    Rancang
  2. Baca rencananya

    Setiap aturan yang hendak ditulis, lengkap: sebuah /27 yang dibagi 32 menjadi 133 aturan. Hanya Terapkan yang menulis, dan ia melaporkan tiap aturan sambil berjalan.

    Baca rencananya
  3. Menjadi pool, bukan tumpukan aturan

    Setelah diterapkan ia menjadi Live dan melaporkan apa yang menjadi miliknya di router. Rancangan hidup di komentar aturan, jadi aplikasi menyusun ulang pool dari router setiap kali terhubung.

    Menjadi pool, bukan tumpukan aturan
  4. Ubah setahun kemudian

    Kurangi separuh klien per alamat dan nyalakan Fasttrack, lalu tinjau: dua aturan ditambah, enam puluh tujuh diubah, enam puluh enam dihapus. Hanya selisihnya yang ditulis.

    Ubah setahun kemudian
  5. Jawab laporan penyalahgunaan

    Sebuah alamat publik dan port sumber menunjuk klien di baliknya — pool, blok, dan potongan port — secara aritmetika, tanpa log alir yang perlu disimpan.

    Jawab laporan penyalahgunaan

Pertanyaan

Ini kalkulator CGNAT atau memang mengonfigurasi routernya?
Dua-duanya. Ia menghitung blok, port untuk tiap klien, dan jumlah aturan sambil Anda mengetik — itu bagian kalkulatornya — lalu menulis aturan netmap lewat REST API, atau menyerahkan skripnya bila Anda lebih suka menempelkannya sendiri.
Bisakah saya memakainya di router yang sudah punya aturan CGNAT?
Ya. Aplikasi hanya mengelola aturan yang membawa komentar terstrukturnya sendiri; apa pun yang Anda tulis manual dibaca tetapi tidak pernah diubah atau dihapus.
Berapa banyak klien yang bisa berbagi satu alamat publik?
Pangkat dua berapa pun dari 1 sampai 1024. Angka itu menentukan cara jendela port sumber dibagi, jadi makin banyak klien per alamat berarti rentang port tiap klien makin sempit.
Bisakah ia membuat konfigurasi CGNAT RouterOS sebagai skrip?
Bisa. Setiap pool diekspor sebagai berkas .rsc berisi perintah bertanda yang sama seperti yang akan dikirim aplikasi — untuk /import, tiket perubahan, atau router yang hanya bisa Anda capai lewat konsol.
Bagaimana kalau saya lebih suka menerapkan aturannya sendiri?
Ekspor pool sebagai skrip RouterOS lalu tempel di terminal. Perintah yang dihasilkan sama persis dengan yang akan dikirim aplikasi.
Apakah ia mencatat klien mana memakai port mana?
Tidak, dan memang tidak perlu. Pemetaannya dihitung dari parameter pool, jadi pencarian tetap berlaku surut tanpa pencatatan apa pun pernah dinyalakan.

Dapatkan Mikro Manager

Didistribusikan melalui Mac App Store — ter-sandbox, tertanda tangan, dan diperbarui otomatis.

Segera hadir di Mac App Store.

Memerlukan macOS 14 atau lebih baru, dan perangkat RouterOS v7 dengan REST API aktif.