Wednesday, April 24, 2019

মাইক্রোটিক রাউটারে LAN এবং WAN কনফিগারেশন

আমরা আজকে যে বিষয়টি নিয়ে আলোচনা করব তা হল মাইক্রোটিক এর WAN এবং LAN কিভাবে কনফিগারেশন করতে সেই সকল বিষয়। প্রথমে আমরা একটু বুঝার চেষ্টা করি এখানে WAN এবং LAN দ্বারা কি বুঝানো হয়েছে। ধরুন আমাদে একটি ছোটখাটো অরগানাইজেশন রয়েছে এবং সেখানে কিছু কম্পিউটার, মোবাইল রয়েছে। এই কম্পিউটার এবং মোবাইল সমুহকে ইন্টারনেট কানেকশন দেওয়ার জন্য একটি লোকাল ISP এর কাছে থেকে একটি কানেকশন নিলাম। সেই সাথে এই অফিসের সকল কম্পিউটার এবং মোবাইল এর নেটওয়ার্ককে ম্যানেজমেন্ট করার জন্য একটি মাইক্রোটিক রাউটার কেনা হয়েছে। এখানে ISP থেকে যে কানেকশনটা নিয়েছি সেটাই হবে আমাদের WAN সাইট এবং আমাদের লোকালি অর্থাৎ আমাদের অফিসের যে নেটওয়ার্কটি রয়েছে সেটি হবে LAN সাইট। এখন এই মাইক্রোটিকটি কিভাবে কনফিগারেশন করব সেই বিষয়টি এখানে আলোচনা করা হবে।

যখন আমরা কোন ISP এর কাছে থেকে কোন কানেকশন নিব তখন তারা কিছু ইনফরমেশন প্রভাইড করবে। ISP যারা রয়েছে তারা আমাদের এই কানেকশন বিভিন্নভাবে দিতে পারে তারা IP Address, Subnetmask, DNS Address, Default Getway অথবা শুধু মাত্র একটি Username এবং Password এর মাধ্যমে আমাদের এই কানেকশনটি দিতে পারে। এখানে ISP আমাকে যে সকল ইনফরমেশন প্রভাইড করেছে তা হল
  • Address: 192.168.0.207/24
  • Subnet Mask: 255.255.255.0
  • Default Gateway: 192.168.0.1
  • DNS Servers: 192.168.3.1
আমরা WAN কনফিগারেশন এর জন্য এই সকল ইনফরমেশন ব্যবহার করব। ISP এর কানেকশনটি সরাসরি এসে আামাদের রাউটার এর ইথারপোর্ট “ether 1” এ লেগেছে। এবং আমাদের LAN এর ক্যাবলটি লেগেছে "ether 2" তে। ehter 2 এর মাধ্যমে আমাদের অফিসের সকল হোস্ট সমুহ ইন্টারনেট কানেকশন পেয়ে থাকবে। আমরা LAN বা লোকাল নেটওয়ার্ক এর জন্য যে নেটওয়ার্কটি ব্যবহার করব তা হল।
  • IP Address: 192.168.20.0/24
  • Subnetmask: 255.255.255.0
Wan Configuration: প্রথমে আমরা "Winbox" এর মাধ্যমে আমাদের মাইক্রোটিকটিতে লগিন করি। লগিন করার পর আমরা প্রথমে যাব IP থেকে Address এ (IP>Addrsss).


IP থেকে Address এ ক্লিক করার পর আমাদের সামনে নিচের চিত্রের মত একটি নতুন উইন্ডো আসবে সেখান থেকে “+” আইকনটিতে ক্লিক করি তাহলে আমাদের সামনে New Address নামের একটি নতুন উইন্ডো আসবে। এখানে Address এর জায়গায় ISP আমাদের যে আইপি অ্যড্রেসটি দিয়েছিল সেটি দিব ।

আমাদের আইপি অ্যাড্রেসটি হল 192.168.0.207/24 এবং ISP এর লাইন আমাদের মাইক্রোটিক এর যে পোর্ট এর সাথে কানেকডেট তা Interface থেকে সিলেক্ট করে দিব। আমাদের এখানে যেহেতু ether1 এর সাথে কানেকটেড তাই এখানে ether1 সিলেক্ট করে দিলাম। তারপর Apply দিয়ে OK Press করতে হবে।



আমরা চাইলে কমান্ড মোডে থেকেও এই কনফিার করতে পারি সেজন্য আমাদের Terminal থেকে এই কোডটি টাইপ করতে হবে। “[admin@MikroTik] > ip address add address=192.168.0.207/24 interface=ether1 disabled=no”

Lan Configuration: এর পর আমরা আবার “+” এ ক্লিক করব আমাদের LAN এর অ্যাড্রেসটি দেওয়ার জন্য। আমাদের LAN এর অ্যাড্রেসটি হল 192.168.20.1/24 এবং তা ether2 এর সাথে কানেকটেড তাই আমরা Interface থেকে ether2 সিলেক্ট করে দিব। তারপর Apply করে Ok press করব।

কমান্ড মোড “[admin@MikroTik] > ip address add address=192.168.20.0/24 interface=ether2 disabled=no”

DNS Configuration: এর পর আমাদের DNS কনফিগার করতে হবে। DNS কনফিগার করার জন্য আমরা IP থেকে DNS ক্লিক করব।


IP>DNS এ ক্লিক করলে আমাদের সামনে নিচের চিত্রের মত একটি উইন্ডো আসবে। এখানে Server এ ISP আমাদে যে DNS Address (192.168.3.1) টা দিয়েছে তা দিয়ে দিব। এবং সেই সাথে পাশে আমরা একটি Arrow আইকন দেখতে পাব সেখানে ক্লিক করলে নিচের দিকে আরো একটি ঘর বৃদ্ধি পারে সখানে Google এর যে Public DNS Address (8.8.8.8/8.8.4.4) রয়েছে তা দিয়ে দিব। তারপর Apply দিয়ে Ok করব।

কমান্ড লাইন কোড “[admin@MikroTik] > ip dns set servers=192.168.3.1”

Gateway configuration: এর পর আমরা যাব IP থেকে Routes এ ।


IP>Routes এ ক্লিক করার পর আমাদের সামনে নিচের চিত্রের মত একটি উইন্ডো আসবে। এখান থেকে আমরা “+” এ ক্লিক করব। Getway তে ISP আমাদেরে যে Default Gateway Address (192.168.0.1) দিয়েছে তা দিয়ে Apply করে Ok করব। যদি আমাদের কানেকশনটি ঠিক থাকলে তা reachable দেখাবে।

কমান্ড মোড কোড admin@MikroTik] >  ip route add gateway=192.168.0.1

NAT configuration: এখন আমাদের NAT কনফিগার করতে হবে। নাট কনিফিগার করার জন্য আমাদের IP থেকে Firewall এ যেতে হবে।

IP>Firewall এ যাওয়ার পর আমাদের সামনে নিচের চিত্রের মত একটি উইন্ডো আসবে সেখান থেকে NAT এ গিয়ে “+” এ ক্লিক করি। তারপর আমাদের সামনে New NAT Rule নামের একটি উইন্ডো আসবে। সেখানে General এ গিয়ে Chain: হবে ‍srcnst, Src. Address হবে LAN এর নেটওয়ার্ক (192.168.20.0/24) এবং Out. Interface হবে আমাদের WAN (ether1) এর ইন্টারফেস ।


এর পর যাব Action টাব এ Action সিলেক্ট করে দিব masquerade, তারপর Apply দিয়ে Ok করব।


কমান্ডমোডে ফায়ারওয়াল কনফিগার করার জন্য  টারমিণলে এই কোডটি ব্যবহার করা হয়। [admin@MikroTik] > ip firewall nat add chain=srcnat src-address=192.168.20.0/24 out-interface=ether1 action=masquerade.


এভাবে মাইক্রোটিক এ WAN এবং LAN কনফিগার করা হয়। এখন যদি আমাদের LAN এর কোন হোস্ট পিসিকে LAN এর কোন 192.168.20.0/24 এর কোন একটি আইপি অ্যাড্রেস বসাই তাহলে খুব সহজেই সে ইন্টারনেট অ্যাকসেস করতে পারবে।

No comments:

Post a Comment