MikroTik RouterOS için CGNAT

CGNAT, her adresin kaynak port alanını aralarında paylaştırarak çok sayıda özel istemciyi birkaç genel adrese eşler. Mikro Manager bu düzeni gerçekten önemsediğiniz parametrelerden kurar ve yazmayı düşündüğü her kuralı size gösterir.

Düzen nasıl çalışır

Özel alan, genel önek büyüklüğünde ardışık bloklara bölünür. Her blok kendi kaynak port aralığında öneğin tamamına 1:1 netmap edilir; böylece birkaç blok her genel adresi portlarla ayrılmış hâlde paylaşır. Dağıtım iki düzeyli bir atlamadır — srcnat'tan /24 başına bir zincire, oradan blok başına bir zincire — böylece blok sayısı ne olursa olsun kural değerlendirmesi hızlı kalır.

Bildirimsel ve idempotent

Her kural, havuzun tamamını kodlayan yapılandırılmış bir yorum taşır. Bağlanınca uygulama canlı kuralları okur, o yorumlardan havuzları yeniden kurar ve istediğinizi mevcut olanla karşılaştırır. Doğrunun kaynağı Mac'inizdeki bir dosya değil, yönlendiricidir — ve bize ait geçerli bir yorumu olmayan kurallara asla dokunulmaz.

Belirlenimci sorgular, akış günlüğü yok

netmap bir kira tablosu değil aritmetik olduğu için, bir genel adres ve kaynak port tam olarak tek bir özel istemciye — ve tersi yönde de — çözülür; önceden hiçbir şey kaydedilmiş olmasa bile. Bir kötüye kullanım bildiriminin yanıtlanmasını istediği şey tam olarak budur.

MikroTik RouterOS için CGNAT oluşturucu Havuz tarayıcınızda hesaplanır. Yazdığınız hiçbir şey hiçbir yere gönderilmez — gönderilecek bir sunucu zaten yok. Daha fazla →
/ip firewall nat
add chain=srcnat action=jump jump-target=cgnat-10.64add chain=cgnat-10.64-b3 action=netmap \    to-addresses=200.2.3.0/27 to-ports=3072-4095 \    comment="mikro:v1;pool=cgnat;blk=3;cpi=256"
Plan
  • 2 oluştur
  • 67 güncelle
  • 66 sil

Hiçbir şey yazılmadan önce planı siz incelersiniz.

Bir havuzun ömrü

Bir yıl sonra bile değiştirebileceğiniz bir havuz

CGNAT kurulumlarının çoğu bir kez yazılır, sonra ömrü boyunca kural kural elle düzenlenir. Burada havuz açılabilen, değiştirilebilen ve yeniden uygulanabilen bir şey olarak kalır — çünkü tasarım yönlendiricinin kendisinde durur.

  1. Tasarlayın

    Ad verin, özel başlangıcı ve genel öneki belirleyin, her istemciye kaç port düşeceğini seçin. Bloklar, port dilimleri ve kural sayısı siz yazdıkça hesaplanır. Yönlendiricide henüz hiçbir şey yok — rozet Taslak diyor.

    Tasarlayın
  2. Planı okuyun

    Yazılacak her kural, eksiksiz: 32’ye bölünmüş bir /27, 133 kural eder. Yalnızca Uygula yazar ve ilerledikçe her kuralı bildirir.

    Planı okuyun
  3. Kural yığını değil, bir havuz olur

    Uygulandığında Canlı’ya döner ve yönlendiricide neye sahip olduğunu bildirir. Tasarım kural açıklamalarında yaşar; uygulama her bağlanışta havuzu yönlendiriciden yeniden kurar.

    Kural yığını değil, bir havuz olur
  4. Bir yıl sonra değiştirin

    Adres başına istemciyi yarıya indirin, Fasttrack’i açın, sonra gözden geçirin: iki kural eklendi, altmış yedi değişti, altmış altı kaldırıldı. Yalnızca fark yazılır.

    Bir yıl sonra değiştirin
  5. Kötüye kullanım bildirimini yanıtlayın

    Bir genel adres ve bir kaynak port, arkasındaki istemciyi — havuz, blok ve port dilimi — aritmetikle çözer; saklanacak akış kaydı gerekmez.

    Kötüye kullanım bildirimini yanıtlayın

Sorular

Bu bir CGNAT hesaplayıcısı mı, yoksa yönlendiriciyi yapılandırıyor mu?
İkisi de. Siz yazarken blokları, her istemciye düşen portları ve kural sayısını hesaplar — hesaplayıcı kısmı budur — ardından netmap kurallarını REST API üzerinden yazar; kendiniz yapıştırmayı yeğliyorsanız betiği size verir.
Zaten CGNAT kuralları olan bir yönlendiricide kullanabilir miyim?
Evet. Uygulama yalnızca kendi yapılandırılmış yorumunu taşıyan kuralları yönetir; elle yazdıklarınız okunur ama asla değiştirilmez ya da silinmez.
Bir genel adresi kaç istemci paylaşabilir?
1 ile 1024 arasında ikinin herhangi bir kuvveti. Bu sayı kaynak port penceresinin nasıl bölüneceğini belirler; adres başına daha çok istemci, her birine daha dar bir port aralığı demektir.
RouterOS CGNAT yapılandırmasını betik olarak üretebilir mi?
Evet. Her havuz, uygulamanın göndereceği aynı etiketli komutları içeren bir .rsc dosyası olarak dışa aktarılır: /import için, değişiklik kaydı için ya da yalnızca konsoldan eriştiğiniz bir yönlendirici için.
Kuralları kendim uygulamayı tercih edersem?
Havuzu RouterOS betiği olarak dışa aktarın ve bir terminale yapıştırın. Üretilen komutlar, uygulamanın göndereceğiyle aynıdır.
Hangi istemcinin hangi portu kullandığını kaydeder mi?
Hayır, buna gerek de yok. Eşleme havuzun parametrelerinden hesaplanır; dolayısıyla hiç günlükleme açılmamış olsa bile sorgular geriye dönük çalışır.

Mikro Manager'ı edinin

Mac App Store üzerinden dağıtılır — kum havuzunda, imzalı ve otomatik güncellenen.

Yakında Mac App Store'da.

macOS 14 veya üzeri ile REST API etkin bir RouterOS v7 cihazı gerekir.