در بسیاری از شبکه‌ها، تعداد زیادی کاربر با استفاده از آدرس‌های IP خصوصی به اینترنت متصل می‌شوند. از آنجا که این آدرس‌ها در اینترنت قابل استفاده نیستند، روتر باید فرآیندی را انجام دهد تا ارتباط بین شبکه داخلی و اینترنت برقرار شود.

NAT در میکروتیک یکی از قابلیت‌های مهم برای مدیریت ارتباط بین شبکه داخلی و شبکه‌های خارجی است. این قابلیت امکان ترجمه آدرس‌های IP، اشتراک‌گذاری اینترنت بین کاربران و همچنین دسترسی به سرویس‌های داخلی از خارج شبکه را فراهم می‌کند.

در این مقاله با مفهوم NAT، کاربردهای آن و انواع NAT در میکروتیک آشنا می‌شویم.

NAT در میکروتیک

NAT چیست؟

NAT (Network Address Translation) در میکروتیک قابلیتی است که وظیفه ترجمه آدرس‌های IP را بر عهده دارد. به زبان ساده، NAT باعث می‌شود دستگاه‌های داخل شبکه با استفاده از یک یا چند آدرس IP عمومی بتوانند با اینترنت ارتباط برقرار کنند.

در بیشتر شبکه‌های سازمانی، کاربران دارای IP خصوصی هستند و این آدرس‌ها مستقیماً در اینترنت قابل استفاده نیستند. روتر Mikrotik با استفاده از NAT، این ارتباط را مدیریت می‌کند.

چرا از NAT در میکروتیک استفاده می‌کنیم؟

NAT در شبکه‌های مختلف کاربردهای زیادی دارد. مهم‌ترین کاربردهای آن عبارت‌اند از:

اشتراک‌گذاری اینترنت بین کاربران

یکی از رایج‌ترین کاربردهای NAT، فراهم کردن دسترسی اینترنت برای چندین کاربر با استفاده از یک IP عمومی است.

برای مثال، در یک شبکه سازمانی ممکن است ده‌ها سیستم دارای IP خصوصی باشند، اما همه آن‌ها از طریق یک IP عمومی به اینترنت متصل شوند.

افزایش امنیت شبکه داخلی

با استفاده از NAT، آدرس‌های واقعی تجهیزات داخل شبکه مستقیماً در اینترنت نمایش داده نمی‌شوند. این موضوع باعث می‌شود ساختار داخلی شبکه تا حدی از دید کاربران خارجی مخفی بماند.البته NAT به‌تنهایی جایگزین Firewall نیست و برای افزایش امنیت باید قوانین مناسب Firewall نیز استفاده شود.

دسترسی کاربران خارج از شبکه به سرویس‌های داخلی

گاهی لازم است یک سرویس داخلی مانند وب‌سرور، دوربین یا سرور سازمانی از خارج شبکه قابل دسترسی باشد.در این شرایط با استفاده از NAT می‌توان درخواست‌های ورودی را به سیستم موردنظر در شبکه داخلی هدایت کرد.

 

انواع NAT در میکروتیک

در میکروتیک NAT معمولاً به دو دسته اصلی تقسیم می‌شود:

Source NAT (srcnat):

Source NAT برای تغییر آدرس مبدأ بسته‌ها استفاده می‌شود.

رایج‌ترین کاربرد آن، تبدیل IPهای خصوصی شبکه داخلی به IP عمومی هنگام اتصال کاربران به اینترنت است.

برای مثال:

یک سیستم داخل شبکه با آدرس خصوصی درخواست اتصال به اینترنت ارسال می‌کند. روتر قبل از ارسال درخواست، آدرس خصوصی را با IP عمومی جایگزین می‌کند تا ارتباط برقرار شود.

Destination NAT (dstnat):

Destination NAT برای تغییر آدرس مقصد بسته‌ها استفاده می‌شود.

از این نوع NAT معمولاً برای دسترسی کاربران خارج از شبکه به سرویس‌های داخلی استفاده می‌شود.

برای مثال:

اگر یک وب‌سرور داخل شبکه داشته باشید، می‌توانید درخواست‌های ورودی از اینترنت را به IP داخلی آن سرور هدایت کنید.

Masquerade در میکروتیک چیست؟

Masquerade یکی از قابلیت‌های NAT در میکروتیک است که برای اشتراک‌گذاری اینترنت در شبکه‌های داخلی استفاده می‌شود. در این حالت، روتر آدرس مبدأ بسته‌هایی که از شبکه داخلی به سمت اینترنت ارسال می‌شوند را با آدرس IP موجود روی اینترفیس خروجی جایگزین می‌کند.

در صورتی که در تنظیمات NAT از گزینه Masquerade استفاده شود، روتر به‌صورت خودکار آدرس IP موجود روی اینترفیس خروجی را برای ترجمه آدرس‌ها استفاده می‌کند. بنابراین اگر آدرس IP عمومی اینترفیس خروجی تغییر کند (برای مثال در اتصال‌های اینترنتی با IP پویا)، نیازی نیست هر بار قانون NAT را به‌صورت دستی تغییر دهید یا آدرس جدید را وارد کنید.

تفاوت NAT و Firewall در میکروتیک چیست؟

اگرچه NAT و Firewall هر دو در بخش IP> Firewall میکروتیک قرار دارند، اما وظایف متفاوتی دارند.

NAT وظیفه تغییر یا ترجمه آدرس‌های IP را بر عهده دارد، در حالی که Firewall برای کنترل، اجازه دادن یا مسدود کردن ترافیک استفاده می‌شود.

به بیان ساده:

  • NAT مشخص می‌کند آدرس‌ها چگونه تغییر کنند.
  • Firewall مشخص می‌کند چه ترافیکی اجازه عبور داشته باشد.

جمع بندی

NAT یکی از قابلیت‌های مهم میکروتیک برای مدیریت ارتباط بین شبکه داخلی و اینترنت است. این قابلیت امکان اشتراک‌گذاری اینترنت، ترجمه آدرس‌های IP و ایجاد دسترسی به سرویس‌های داخلی را فراهم می‌کند.

با این حال، NAT به‌تنهایی وظیفه تأمین امنیت شبکه را ندارد و برای محافظت بهتر از شبکه باید در کنار قابلیت‌هایی مانند Firewall به‌درستی استفاده شود.

شناخت صحیح NAT و نحوه عملکرد آن به مدیران شبکه کمک می‌کند تا ارتباطات شبکه را بهتر مدیریت کرده و مشکلات مربوط به اتصال کاربران را سریع‌تر شناسایی کنند.

برای یادگیری عملی NAT و سایر قابلیت‌های میکروتیک در سناریوهای واقعی شبکه، می‌توانید دوره آموزش میکروتیک با سناریوهای عملی در Vmware Workstation را مشاهده کنید.