NAT و Masquerade در میکروتیک: اشتراکگذاری اتصال اینترنت
NAT (ترجمه آدرس شبکه) تکنولوژیای است که به چندین دستگاه در شبکه خصوصی شما امکان میدهد از یک آدرس IP عمومی استفاده کنند.
NAT چطور کار میکند؟
فرض کنید شبکه خانگی شما از آدرسهای 192.168.1.x استفاده میکند. این آدرسهای خصوصی در اینترنت عمومی قابل مسیریابی نیستند. ISP شما یک IP عمومی مثل 203.0.113.1 به روتر شما میدهد.
با NAT (Source NAT یا masquerade):
۱. لپتاپ شما بستهای از 192.168.1.10:54321 به سرور ارسال میکند
۲. روتر آدرس مبدأ را با IP عمومی جایگزین میکند: 203.0.113.1:54321
۳. سرور پاسخ را به 203.0.113.1:54321 ارسال میکند
۴. روتر پاسخ را به 192.168.1.10 هدایت میکند
Source NAT در مقابل Destination NAT
- Source NAT (Masquerade) — آدرس مبدأ بستههای خروجی را تغییر میدهد. برای اشتراک اینترنت.
- Destination NAT (Port Forward) — آدرس مقصد بستههای ورودی را تغییر میدهد. برای هاست کردن سرور.
راهاندازی Masquerade در RouterOS
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 comment=masquerade-for-internetتوضیح پارامترها:
chain=srcnat— قانون Source NATaction=masquerade— بهطور خودکار از IP فعلی اینترفیس خروجی استفاده میکندout-interface=ether1— وقتی ترافیک از ether1 (WAN) خارج میشود
همین یک دستور برای اشتراکگذاری اینترنت کافی است!
بررسی قانون NAT
/ip firewall nat printmasquerade در مقابل src-nat
action=masquerade— وقتی ISP آدرس IP پویا (DHCP) میدهد بهتر استaction=src-nat to-addresses=203.0.113.1— وقتی IP ثابت دارید کارایی بهتری دارد
برای اکثر مبتدیان از masquerade استفاده کنید.
اضافه کردن محدودیت به قانون NAT
برای اعمال فقط به ترافیک شبکه LAN:
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade out-interface=ether1بررسی عملکرد NAT
/ping 8.8.8.8 count=4اگر این دستور کار کرد، روتر دسترسی به اینترنت دارد. بعد از یک دستگاه کلاینت بررسی کنید.
دیدن اتصالات NAT در لحظه:
/ip firewall connection printPort Forwarding (Destination NAT)
اگر میخواهید سروری داخلی را از بیرون قابل دسترس کنید:
/ip firewall nat add chain=dstnat in-interface=ether1 protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.100 to-ports=80مثال کامل
# IP از ISP از طریق DHCP
/ip dhcp-client add interface=ether1 disabled=no
# آدرس LAN
/ip address add address=192.168.1.1/24 interface=ether2
# Masquerade برای اشتراک اینترنت
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1اشتباهات رایج
فراموش کردن Default Route
NAT فقط آدرسها را ترجمه میکند. روتر هنوز باید بداند ترافیک اینترنت را به کجا بفرستد. DHCP client این را خودکار اضافه میکند. برای IP ثابت:
/ip route add dst-address=0.0.0.0/0 gateway=203.0.113.254جمعبندی
Source NAT در میکروتیک با یک دستور راهاندازی میشود:
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1این یک قانون به همه دستگاههای LAN اجازه میدهد از IP عمومی شما استفاده کنند.
