fbpx

Configuração CGNAT Mikrotik

Configuração CGNAT Mikrotik

CGNAT
Determinístico Mapa de Portas

Com o crescimento da internet levou a escassez dos IPs público (válidos) e seus respectivos blocos Ipv4, o que acarretou em problemas de conexão e limitação de usuários nos provedores de internet.

Como forma alternativa desenvolveu-se a prática do CGNAT que nada mais é que um “grupo” de NAT dividindo um IP público e suas portas lógicas (conexões) entre múltiplos IPs locais.

É possível esconder os IPs público em backhole o que também ajuda na segurança contra ataques hackers.

Existem formas de dividir essas portas lógicas:

CGNAT Determinístico Mapa de Portas:
É a forma que consideramos segura e correta, por que divide igualmente e fixa de forma organizada uma quantidade de portas específica para cada IP privado, além de ser compatível com Sistema de LOG que por sua vez é obrigatório o Provedor manter o registro das acessos por determinado tempo para fim de identificar autores de crimes virtual, somente desta forma será capaz de funcionar corretamente, evitando até mesmo blacklist em alguns sites.

CGNAT não Determinístico:
Divide aleatoriamente a quantidade de portas lógica por demanda a medida que o usuário necessita, pode ocasionar falta de portas e erros em alguns sites, instabilidade, além de dificultar identificar o infrator em caso de crime cibernético. 

Deixe uma resposta

0