Hướng dẫn cấu hình NAT Port Port Forwarding trên Mikrotik
Nat port hay Port Forwarding là hình thức mở Port cho các ứng dụng trong mạng nội bộ để có thể được quản lí giám sát hay vận hành từ xa ra môi trường internet bên ngoài Để cấu hình Nat port cần phải xác định được địa chỉ đích, port gốc và port biên dịch, xác định cổng In.Interface (interface ngõ vào) hay địa chỉ In.Address (địa chỉ WAN). Bước 1: Cấu hình NAT trong Router Mikrotik Click vào IP -> Firewall -> NAT chọn Addnew Bước 2: Cấu hình thông số - ô Chain: chọn dstnat - Protocol: chọn 6 (tcp) - Dst.port: 456 - In.Interface: wan pppoe-out1 - Action: dst-nat - To Addresses: 192.168.1.50 Chú ý: Có thể tuỳ chọn nhập địa chỉ IP WAN để thay cho địa chỉ In.Interface Thông tin thêm về các thiết bị mạng: Switch, Router, WiFi của Routerboard MikroTIK có tại Website: MikroTIK Việt Tuấn là nhà tích hợp hệ thống, cung cấp tư vấn các giải pháp camera giám sát, thiết bị lưu trữ dữ liệu NAS, WiFi chuyên nghiệp, đối tượng khách hàng: văn phòng, tòa nhà, khách sạn, resort, bệnh viện, trường học, nhà máy.... Hiện là nhà cung cấp chính thức của các hãng nổi tiếng trên thế giới. NAT port hay port forwarding là hình thức mở Port cho các ứng dụng nội bộ (phần mềm quản lý nội bộ, web, camera, quản lý server từ xa…) ra môi trường Internet bên ngoài. Để cấu hình NAT port chúng ta phải xác định được cổng ra và cổng vào. Mình thực hiện trên: – Server có hệ điều hành Centos 6.9 – Đã cài đặt Appache mới nhất. – Sử dụng phần mềm Winbox để kết nối tới thiết bị Mikrotik RB 3011 DỊCH VỤ GIAO HÀNG SIÊU TỐC TRONG NỘI THÀNH TP . HỒ CHÍ MINH TRONG 60 PHÚT SAU KHI XÁC NHẬN ĐƠN ĐẶT HÀNG - GIAO HÀNG TOÀN QUỐC - THANH TOÁN KHI NHẬN HÀNG. CTY TNHH THIẾT BỊ SỐ 5S * * * * * * * * Địa chỉ : 192 Man Thiện – Tăng Nhơn Phú A – TP Thủ Đức - TP.Hồ Chí Minh ( Số 192/9 từ đầu hẻm đi vào 30m là đến ) Google map https://g.page/thietbiso5s?share Mã số thuế & Số GPKD : 0315396179 do Sở KH - ĐT TP.HCM cấp Liên hệ : 088.63.678.34 Hotline 0969.5934.79 - 0934.64.8384(Viber - Telegram - Zalo ) Mr Xuân Website: thietbiso5s.com - facebook/ctythietbiso5s skype : xuannguyen7979 Mail : Thời gian làm : ( thứ 2 - 7 ) 08h - 20h30 Chủ Nhật ( 08h30 - 17h00 ) Lễ Nghỉ Giao hàng tận nơi : 08h - 18h00 & Liên hệ 0969.5934.79 Trang chủ Diễn đàn > Diễn đàn mạng máy tính > Mạng-Network > Basic Network >
Thảo luận trong 'Basic Network' bắt đầu bởi hvminh, 31/10/19. Tags:
(Bạn phải Đăng nhập hoặc Đăng ký để trả lời bài viết.) Trang chủ Diễn đàn > Diễn đàn mạng máy tính > Mạng-Network > Basic Network >
NAT (Network Address Translation) là kỹ thuật cho phép một hay nhiều địa chỉ IP nội bộ được ánh xạ với một hay nhiều địa chỉ IP mạng ngoài. Các địa chỉ IP nội bộ có thể chạy các dịch vụ như web, mail hay đầu ghi lưu trữ camera,… hoặc chỉ đơn giản sử dụng Internet bình thường. NAT được thực hiện ở router biên, nơi kết nối giữa mạng LAN nội bộ và mạng Internet. Viettelco sau đây giới thiệu cách cấu hình NAT router Mikrotik. NAT router MikrotikNAT giúp tiết kiệm được địa chỉ IP public IPv4 (với tổng địa chỉ khả dụng là hơn 4 tỉ) nhờ cơ chế xử lý của mình. Với NAT, hàng chục đến hàng trăm người dùng trong mạng có thể dùng “chung” một địa chỉ IP public. Với router Mikrotik, ta cần quan tâm đến các hình thức NAT đó là NAT port, Hairpin NAT và NAT ra Internet. NAT để truy cập InternetHay còn gọi là Source NAT, có nghĩa là đổi địa chỉ nguồn từ local thành địa chỉ trên cổng WAN để đi ra ngoài Internet. Hình thức NAT phổ biến và đơn giản nhất là NAT động masquerade. Gói tin sẽ được đổi địa chỉ nguồn và router sẽ đánh port nguồn ra ngoài theo một cổng “mặt nạ” nào đó mà router chưa được dùng đến. Khi gói tin đi vào thì router cũng sẽ theo cổng này để đưa đúng gói tin trở lại IP local như cũ. Ta truy cập vào IP → Firewall → NAT, ở tab General Nhập Chain là srcnat, Out. Interface là cổng muốn NAT đi ra ngoài Internet (cổng WAN). Nếu cổng WAN quay số PPPoE thì ta chọn tên interface PPPoE tương ứng (ví dụ: pppoe-out1), nếu không chọn luôn tên interface (ví dụ: eth1):
Thêm rule NAT. Chuyển sang tab Action chọn masquerade và nhấn OK để kết thúc:
Chọn Action masquerade. NAT port
|