Настройка MikroTik в облаке
Некоторым пользователям интересно использовать свои сетевые аплайнсы, которые им удобно использовать. Один из частых запросов, это использование вместо виртуального маршрутизатора NSX Edge - Виртуальный межсетевой экран UserGate или MikroTik CHR (Cloud Hosted Router).
Для использования MikroTik CHR потребуется создать виртуальную машину.
Краткий план по установке и использованию:
- Загрузить или использовать текущий образ MikroTik 7.13.4 (mikrotik-7.13.4.iso)
- Создать ВМ и выполнить установку ОС
- Настроить правила пропуска трафика от NSX Edge до MikroTik, чтобы всю обработку трафика выполнять на MikroTik.
- Подготовка к работе MikroTik
Примечание: мы в примере рассматриваем, как использовать MikroTik совместно с NSX Edge, в схеме пропуска трафика, системная ВМ с NSX Edge не убирается, а на настраивается, как пограничный маршрутизатор для пропуска трафика - any:any.
1. Создадим ВМ и в блоке Operating System укажем, что OS Family Linux и OS - other 4.x or later Linux(64 bit).
2. Добавим два сетевых интерфейса и включим их в разные подсети: internal-mikrotik-net для внутренних пользователей и external-mikrotik-net для соединения с интернетом.
3. Включим ВМ и перейдем в консоль. Появится предложение дальнейших действий. Нажимаем клавишу «i» , затем «y».
После установки системы выполните перезагрузку и подключитесь с учётными данными по умолчанию. Затем измените пароль.
Данные для доступа MikroTik CHR:
- Логин: admin
- Пароль: (без пароля)
4. Выполним пропуск трафика и подготовим сеть.
- Например, ваш публичный IP-адрес - 185.17.66.66
- Локальный адрес для подключения MikroTik - 10.200.200.1
4.0. Создать сеть уровня организации (organization network), будем использовать шлюз 10.200.200.254/24.
4.1. Добавить новое правило Firewall - any:any:accept.
4.2. Добавить правило SNAT:
- Original source IP - 185.17.66.66
- Translated source IP - 10.200.200.1
- Destination IP, Port - any
4.3. Добавить правило DNAT:
- Original IP - 10.200.200.1
- Protocol - any
- Translated IP - 185.17.66.66
- Source IP, Port - any
Настройка связности между MikroTik и NSX Edge на этом закончено.