VPN za CGNATem
Jak zpřístupnit služby, když poskytovatel nedává veřejnou IPv4 adresu.
CGNAT znamená, že zákazník sdílí veřejnou IP s ostatními – klasický port forwarding nefunguje a do sítě se zvenčí nedostanete. Řešením je overlay VPN (ZeroTier, Tailscale), výchozí tunel na VPS nebo IPv6.
Před objednáním připojení ověřujeme, zda poskytovatel nabízí veřejnou IP (statickou či dynamickou). U starvažených linek bez veřejné IP nasazujeme ZeroTier přímo na routeru MikroTik.
Související pojmy
- CGNAT
Sdílená veřejná IP poskytovatele – blokuje přístup zvenčí.
- ZeroTier na MikroTiku
Overlay VPN balíček pro RouterOS 7 – vzdálená správa bez veřejné IP.
- Mesh VPN
VPN, kde zařízení komunikují přímo mezi sebou bez centrální brány.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „VPN za CGNATem“ souvisí.
Doménové jméno, které stále ukazuje na měnící se veřejnou IP.
- MikroTik a GPON SFPOptika a kabeláž
ONU v podobě SFP modulu přímo do routeru.
- Scriptování v RouterOSMikroTik a RouterOS
Automatizace úkolů přímo na routeru – od záloh po přepínání linek.
- MikroTikMikroTik a RouterOS
Lotyšský výrobce routerů, switchů a bezdrátových zařízení s operačním systémem RouterOS.
- Port 22 – SSHPorty a komunikační protokoly
Šifrovaný přístup ke konzoli serverů, routerů a NAS, včetně SFTP.
- NATSítě
Překlad adres, díky kterému sdílí celá síť jednu veřejnou IP.
Výrobci a ekosystémy k tématu
Další z kategorie VPN a vzdálený přístup
Potřebujete s tím pomoct?
Řešíme vpn a vzdálený přístup v praxi – od návrhu a měření až po realizaci a následnou správu.