mrkiani.irEnglish
→ بازگشت به یادداشت‌های فنی
MikroTikWireGuardNetworkingZeroTierDevOps
منتشر شده در: 2026-06-20 · 5 دقیقه مطالعه

دور زدن CGNAT اپراتورها با مش وایرگارد میکروتیک و شبکه‌های اورلی ZeroTier

چگونگی حفظ دسترسی پایدار از راه دور به تجهیزات صنعتی و دستگاه‌های توزیع‌شده پشت سدهای سخت‌گیرانه CGNAT اپراتورهای موبایل.

محمد کیانی
محمد کیانی
مهندس ارشد فول‌استک و اندروید
تجهیزات صنعتی و پایانه‌های مستقر در محیط‌های دورافتاده معمولاً در پشت سد CGNAT اپراتورهای مخابراتی قرار دارند و داشتن آی‌پی استاتیک روی تمام سیم‌کارت‌ها بسیار پرهزینه است.

راه‌اندازی رله وایرگارد با RouterOS 7

با پیاده‌سازی گیت‌وی‌های مرکزی دارای وایرگارد کرنل‌لول و تنظیم بسته‌های نگه‌دارنده اتصال (Persistent Keepalive)، تمامی نودهای پیرامونی به شکل خودکار جدول NAT اپراتور را باز نگه می‌دارند.

پل لایه دو ZeroTier برای تجهیزات میرا

برای سخت‌افزارهایی که فاقد پشتیبانی مستقیم از وایرگارد هستند، از ZeroTier برای امولیشن سوئیچ اترنت لایه دو استفاده کردیم تا از طریق بریج‌های میکروتیک، تجهیزات مستقر در استان‌های مختلف در یک Broadcast Domain واحد قرار گیرند.

مسیریابی مبتنی بر پالیسی (Policy Routing)

با بهره‌گیری از Mangle Rules و جداول مسیریابی تفکیک‌شده میکروتیک، ترافیک مدیریت و مانیتورینگ از تونل امن مش وایرگارد عبور کرده و ترافیک عادی مستقیماً از نزدیک‌ترین گیت‌وی اینترنت مصرف می‌شود تا هیچ‌گونه تاخیری ایجاد نشود.
دسته‌بندی‌ها
MikroTikWireGuardNetworkingZeroTierDevOps
گفتگو درباره این معماری ←