fbpx

Tengo el BGP establecido en MikroTik ¿como puedo darle salida a un bloque privado por una publica?

Para dar salida a un bloque de direcciones IP privadas a través de una dirección IP pública utilizando BGP en un router MikroTik, necesitarás configurar NAT (Network Address Translation).

Esto es comúnmente requerido cuando quieres que múltiples dispositivos en una red privada accedan a Internet a través de una dirección IP pública única.

Te explicamos cómo puedes configurar esto en tu router MikroTik:

Paso 1: Configurar IP Pública

Asegúrate de que tu router MikroTik tiene una dirección IP pública configurada en la interfaz que está conectada a tu proveedor de Internet. Esta dirección será utilizada para la salida de tus bloques privados.

Paso 2: Configurar NAT

Utilizarás la funcionalidad de NAT para traducir las direcciones IP privadas de tu red a la dirección IP pública configurada en tu router. Aquí te muestro cómo configurar la traducción de direcciones de red (Source NAT) para permitir que las direcciones IP privadas accedan a Internet:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

En este ejemplo, ether1 debería ser reemplazado por el nombre de la interfaz donde está configurada tu dirección IP pública. La acción masquerade es una forma de Source NAT que automáticamente utiliza la dirección IP de la interfaz especificada como la dirección de origen en los paquetes salientes.

Paso 3: Verificar las Rutas BGP

Asegúrate de que las rutas BGP están configuradas correctamente para que el tráfico pueda fluir hacia y desde tu router. No necesitas anunciar tus direcciones IP privadas a través de BGP, ya que generalmente no son ruteables en Internet.

Paso 4: Reglas de Firewall

Es importante asegurar que tu configuración de firewall permita el tráfico saliente desde tus direcciones privadas y el tráfico entrante necesario. Aquí un ejemplo de una regla de firewall para permitir todo el tráfico saliente:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

Además, asegúrate de que cualquier política de seguridad necesaria para proteger tu red interna esté implementada adecuadamente.

Paso 5: Pruebas

Después de configurar NAT y las reglas de firewall, realiza pruebas para asegurarte de que los dispositivos en tu red privada puedan acceder a Internet correctamente y que el tráfico esté siendo NATeado como se espera. Puedes hacer esto revisando las conexiones activas en MikroTik:

/ip firewall connection print

Esto te mostrará las conexiones activas y deberías poder ver las traducciones de direcciones que ocurren gracias a NAT.

Conclusión

Configurar NAT en un router MikroTik para permitir que un bloque de direcciones privadas acceda a Internet a través de una dirección pública mientras se utiliza BGP es un proceso relativamente directo que implica asegurarse de que tienes la configuración adecuada de NAT, firewall, y BGP.

Estas configuraciones ayudan a garantizar que tu red esté segura y que el tráfico se maneje correctamente.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011