Настройка MikroTik в облаке

Некоторым пользователям интересно использовать свои сетевые аплайнсы, которые им удобно использовать. Один из частых запросов, это использование вместо виртуального маршрутизатора NSX Edge - Виртуальный межсетевой экран UserGate или MikroTik CHR (Cloud Hosted Router).

Для использования MikroTik CHR потребуется создать виртуальную машину.

Краткий план по установке и использованию:

  1. Загрузить или использовать текущий образ MikroTik 7.13.4 (mikrotik-7.13.4.iso)
  2. Создать ВМ и выполнить установку ОС
  3. Настроить правила пропуска трафика от NSX Edge до MikroTik, чтобы всю обработку трафика выполнять на MikroTik.
  4. Подготовка к работе MikroTik

Примечание: мы в примере рассматриваем, как использовать MikroTik совместно с NSX Edge, в схеме пропуска трафика, системная ВМ с NSX Edge не убирается, а на настраивается, как пограничный маршрутизатор для пропуска трафика - any:any.

1. Создадим ВМ и в блоке Operating System укажем, что OS Family Linux и OS - other 4.x or later Linux(64 bit).

2. Добавим два сетевых интерфейса и включим их в разные подсети: internal-mikrotik-net для внутренних пользователей и external-mikrotik-net для соединения с интернетом.

3. Включим ВМ и перейдем в консоль. Появится предложение дальнейших действий. Нажимаем клавишу «i» , затем «y».

После установки системы выполните перезагрузку и подключитесь с учётными данными по умолчанию. Затем измените пароль.

Данные для доступа MikroTik CHR:

  • Логин: admin
  • Пароль: (без пароля)

4. Выполним пропуск трафика и подготовим сеть.

  • Например, ваш публичный IP-адрес - 185.17.66.66
  • Локальный адрес для подключения MikroTik - 10.200.200.1

4.0. Создать сеть уровня организации (organization network), будем использовать шлюз 10.200.200.254/24.

4.1. Добавить новое правило Firewall - any:any:accept.

4.2. Добавить правило SNAT:

  • Original source IP - 185.17.66.66
  • Translated source IP - 10.200.200.1
  • Destination IP, Port - any

4.3. Добавить правило DNAT:

  • Original IP - 10.200.200.1
  • Protocol - any
  • Translated IP - 185.17.66.66
  • Source IP, Port - any

Настройка связности между MikroTik и NSX Edge на этом закончено.