رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

NAT و Masquerade در MikroTik: اشتراک‌گذاری دسترسی به اینترنت

NAT Masquerade در MikroTik پیکربندی کنید تا یک اتصال اینترنتی را بین چند دستگاه در شبکه محلی به اشتراک بگذارید.

اسفند ۱۴۰۴
۸ دقیقه مطالعه

NAT و Masquerade در میکروتیک: اشتراک‌گذاری اتصال اینترنت

NAT (ترجمه آدرس شبکه) تکنولوژی‌ای است که به چندین دستگاه در شبکه خصوصی شما امکان می‌دهد از یک آدرس IP عمومی استفاده کنند.

NAT چطور کار می‌کند؟

فرض کنید شبکه خانگی شما از آدرس‌های 192.168.1.x استفاده می‌کند. این آدرس‌های خصوصی در اینترنت عمومی قابل مسیریابی نیستند. ISP شما یک IP عمومی مثل 203.0.113.1 به روتر شما می‌دهد.

با NAT (Source NAT یا masquerade):

۱. لپ‌تاپ شما بسته‌ای از 192.168.1.10:54321 به سرور ارسال می‌کند

۲. روتر آدرس مبدأ را با IP عمومی جایگزین می‌کند: 203.0.113.1:54321

۳. سرور پاسخ را به 203.0.113.1:54321 ارسال می‌کند

۴. روتر پاسخ را به 192.168.1.10 هدایت می‌کند

Source NAT در مقابل Destination NAT

  • Source NAT (Masquerade) — آدرس مبدأ بسته‌های خروجی را تغییر می‌دهد. برای اشتراک اینترنت.
  • Destination NAT (Port Forward) — آدرس مقصد بسته‌های ورودی را تغییر می‌دهد. برای هاست کردن سرور.

راه‌اندازی Masquerade در RouterOS

TEXT
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 comment=masquerade-for-internet

توضیح پارامترها:

  • chain=srcnat — قانون Source NAT
  • action=masquerade — به‌طور خودکار از IP فعلی اینترفیس خروجی استفاده می‌کند
  • out-interface=ether1 — وقتی ترافیک از ether1 (WAN) خارج می‌شود

همین یک دستور برای اشتراک‌گذاری اینترنت کافی است!

بررسی قانون NAT

TEXT
/ip firewall nat print

masquerade در مقابل src-nat

  • action=masquerade — وقتی ISP آدرس IP پویا (DHCP) می‌دهد بهتر است
  • action=src-nat to-addresses=203.0.113.1 — وقتی IP ثابت دارید کارایی بهتری دارد

برای اکثر مبتدیان از masquerade استفاده کنید.

اضافه کردن محدودیت به قانون NAT

برای اعمال فقط به ترافیک شبکه LAN:

TEXT
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade out-interface=ether1

بررسی عملکرد NAT

TEXT
/ping 8.8.8.8 count=4

اگر این دستور کار کرد، روتر دسترسی به اینترنت دارد. بعد از یک دستگاه کلاینت بررسی کنید.

دیدن اتصالات NAT در لحظه:

TEXT
/ip firewall connection print

Port Forwarding (Destination NAT)

اگر می‌خواهید سروری داخلی را از بیرون قابل دسترس کنید:

TEXT
/ip firewall nat add chain=dstnat in-interface=ether1 protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.100 to-ports=80

مثال کامل

TEXT
# IP از ISP از طریق DHCP
/ip dhcp-client add interface=ether1 disabled=no

# آدرس LAN
/ip address add address=192.168.1.1/24 interface=ether2

# Masquerade برای اشتراک اینترنت
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

اشتباهات رایج

فراموش کردن Default Route

NAT فقط آدرس‌ها را ترجمه می‌کند. روتر هنوز باید بداند ترافیک اینترنت را به کجا بفرستد. DHCP client این را خودکار اضافه می‌کند. برای IP ثابت:

TEXT
/ip route add dst-address=0.0.0.0/0 gateway=203.0.113.254

جمع‌بندی

Source NAT در میکروتیک با یک دستور راه‌اندازی می‌شود:

TEXT
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

این یک قانون به همه دستگاه‌های LAN اجازه می‌دهد از IP عمومی شما استفاده کنند.