Configuración reglas Firewall NAT, chain=dstnat, action=dst-nat, action-redirect (MTCNA, Lab.6.10.1)
Abc Xperts
0:00 / 0:00
Configuración reglas Firewall NAT, chain=dstnat, action=dst-nat, action-redirect (MTCNA, Lab.6.10.1)
18 651 просмотр · 5 лет назад
Abc Xperts
20,1 тыс. подписчиков
18 651 просмотр · 5 лет назад
En este video se explican los fundamentos del funcionamiento de Firewall NAT chain=dstnat, action=dst-nat y action=redirect, para poder ejecutar direccionamiento de puertos (port forwarding) con MikroTik RouterOS.
El Network Address Translation (NAT) permite a los hosts de una red LAN, comunicarse con redes externas
• Source NAT (srcnat) traduce las direcciones IP (de una LAN) a direcciones IP públicas cuando se accede al Internet. También realiza la traducción de IP pública a privada cuando el tráfico se genera desde la WAN hacia una LAN.
• Las direcciones IP que no son Públicamente Ruteables, son direcciones IP que no pueden ser usados en Internet.
• Estas direcciones privadas son:
-- 10.0.0.0/8
-- 172.16.0.0/12
-- 192.168.0.0/16
El primer chain para NAT es srcnat. Es usado para aplicar acciones a los datos salientes del router. Al igual que los filtros de firewall, las reglas de NAT tienen algunas propiedades y acciones. La primera y más básica acción de NAT es action=masquerade.
masquerade reemplaza la dirección IP origen en paquetes por otra IP determinada (ejemplo una privada a publica) para facilitar el enrutamiento.
• Por lo general, la dirección IP de origen de los paquetes que van a la Internet será reemplazado por la dirección de la interface externa (WAN)
chain=srcnat permite realizar cambios en dirección IP y puerto origen de los paquetes a unos especificados por el administrador de la red
dst-nat & redirect
• action=dst-nat es una acción usada en chain=dstnat para redireccionar el tráfico entrante hacia una diferente IP o puerto.
• action=redirect cambia el puerto destino del tráfico hacia un puerto del propio router.
• Ejemplo de aplicación: Todo tráfico http (TCP, puerto 80) va a ser reenviado al web proxy del router por TCP puerto 8080.
• Este concepto en otros dispositivos se lo conoce como port-forwarding
-----------------------------------------------------------------------------------------------------------------------
Este video sirve como complemento para el entrenamiento en los Cursos de Certificación MikroTik MTCNA (MikroTik Certified Network Associate)
-----------------------------------------------------------------------------------------------------------------------
AcademyXperts es el Centro de Certificación MikroTik & Ubiquiti más importante de toda América de habla hispana y España. Cada año recorremos 15 países dictando cursos de Certificación, y nos mantenemos a la vanguardia en Consultoría de redes/telecomunicaciones brindando soporte a decenas de ISPs/WISPs de América y Europa.
Nuestro amplio expertise nos permite manejar una base de más de 20 mil alumnos en nuestro Portal de Entrenamiento OnLine (https://cursos.abcxperts.com) donde certificamos a cientos de ellos cada semana.
-----------------------------------------------------------------------------------------------------------------------
Website
https://academyxperts.com
WhatsApp ✆
https://acxp.co/AXinfoWA
Calendario de Cursos OnLine
https://acxp.co/online
Libros MikroTik
https://academyxperts.com/index.php/l...
Campus de entrenamiento AbcXperts
https://cursos.abcxperts.com