Gå til indhold

NATCloud — Intranet uden offentlig IP

Sammenfatning

NATCloud er en cloud-baseret fjernadgangstjeneste, der lader dig nå ethvert enhed — MikroTik-routere, IP-kameraer, DVR’er, servere — bag NAT eller CGNAT uden en offentlig IP, portvideregivelse eller en VPN-klient på målenheden. Den krypterede tunnel initieres indefra netværket og udad, så intet nogensinde eksponeres mod internettet.

NatCloud-Gif-Introduction


NATCloud er en sikker fjernadgangstjeneste bygget til netværk, hvor direkte indgående forbindelser er umulige — enheder bag CGNAT, dobbelt NAT eller ISP’er, der blokerer indgående trafik. NATCloud installerer en letvægts-agent på målenheden, som åbner en udgående krypteret tunnel til MKControllers cloud-infrastruktur. Derefter forbinder du via tunnelen — ingen offentlig IP, ingen åbne porte, ingen VPN-server at administrere.


Hvorfor er fjernadgang til MikroTik bag CGNAT så svært?

De fleste ISP’er tildeler i dag private eller delte IP-adresser frem for offentlige. Det betyder:

  • Offentlige IP-adresser bliver stadig mere sjældne og dyre — de fleste private og SMV-forbindelser er bag CGNAT
  • Klienter bag CGNAT kan ikke nås med traditionel portvideregivelse
  • Portvideregivelse eksponerer netværket og øger angrebsfladen selv når en offentlig IP eksisterer
  • Manuelle VPN’er er komplekse og langsomme til feltsupport — teknikere har brug for en VPN-server, legitimationsoplysninger og klientsoftware på hver arbejdsstation
  • TR-069 / TR-369 kræver kompatibel CPE-firmware, en ACS-server og omhyggelig konfiguration for at fungere bag NAT

NATCloud løser alt dette på én gang med en enkelt agentinstallation.


Hvad kan du gøre med NATCloud?

Forenklet, sikker fjernforbindelse

  • Adgang til enhver enhed fra hvor som helst — fungerer bag CGNAT, dobbelt eller tredobbelt NAT, uden offentlig IP
  • Nul indgående konfiguration: ingen firewallændringer, ingen åbne porte (kun udgående WAN-forbindelse kræves)
  • Automatisk genforbindelse efter internetudfald — tunnelen genopstår automatisk

Remote-Connection-Dashboard

Overvågning og advarsler

  • Generer tilgængelighedsrapporter for enhver tilpasset tidsperiode
  • Modtag advarsler og integrer med eksterne systemer via case-baserede triggere
  • Producér SLA-bevisrapporter til virksomheds- og ISP-klienter

NATCloud-availability-dashboard

Styring og inventar

  • Centraliser adgangstilladelser pr. site og bruger
  • Byg et automatisk inventar med tilpassede attributter (aktivs-ID, adresse, kontraktnummer) og eliminer regneark

Attributes and inventory screen

WAN-adgang

For at NATCloud kan fungere, skal dine enheder tillade udgående WAN-adgang fra MikroTik til MKControllers cloud-infrastruktur. Vejledninger til de mest almindelige enhedstyper er tilgængelige i WAN-adgangsafsnittet.


Sådan kommer du i gang med NATCloud

Trin 1 — Opret en gratis MKController-konto

Tilmeld dig på app.mkcontroller.com. Den gratis prøveperiode kræver ikke kreditkort.

Trin 2 — Tilknyt din MikroTik-enhed

Kør tilknytningsscriptet på din MikroTik via WebFig, Winbox eller SSH. Processen tager under 2 minutter og fungerer selv på enheder bag CGNAT. Fulde instruktioner: Tilføj din første MikroTik-enhed.

Trin 3 — Aktivér NATCloud for et site

I MKController navigerer du til dit site og aktiverer NATCloud-tjenesten. MKController etablerer automatisk den udgående tunnel fra din MikroTik til cloud-infrastrukturen.

Trin 4 — Tilføj enheder til din tunnel

I NATCloud-dashboardet tilføjer du de lokale IP-adresser og porte på de enheder, du vil nå eksternt — IP-kameraer, NAS-drev, OLT-controllere, switches. Hver enhed får sit eget adgangslink.

Trin 5 — Forbind fra hvor som helst

Klik på linket til enhver enhed i NATCloud-dashboardet for at åbne det i din browser. Den krypterede tunnel sender forbindelsen gennem MKControllers cloud — ingen portvideregivelse, ingen VPN-klient kræves på din arbejdsstation.


Hvad er de tekniske krav til NATCloud?

  • En MikroTik-router med RouterOS 6.43 eller nyere, fuldt tilknyttet i MKController
  • Udgående internetforbindelse fra MikroTik (enhver forbindelse — CGNAT, PPPoE, LTE — fungerer)
  • De enheder, du vil nå, skal have en webgrænseflade (HTTP eller HTTPS) og være på samme LAN som den tilknyttede MikroTik
  • Der behøver ikke åbnes nogen indgående porte på routeren eller ISP-modemet

Hvordan sammenlignes NATCloud med andre fjernadgangsmetoder?

MetodeOffentlig IP påkrævetÅbne porteFungerer bag CGNATOpsætningsindsats
NATCloud (MKController)❌ Nej❌ Nej✅ JaLav
Portvideregivelse✅ Ja✅ Ja❌ NejMiddel
Selvhostet VPN✅ Ja✅ Ja❌ NejHøj
TR-069 / ACSAfhængerAfhængerAfhængerHøj
TeamViewer / AnyDesk❌ Nej❌ Nej✅ JaMiddel

NATCloud er den eneste løsning på denne liste, der kræver nul konfiguration på ISP- eller firewall-siden og integrerer direkte med MKControllers overvågnings- og styringsplatform.


Ofte stillede spørgsmål

Kan jeg bruge NATCloud med en dobbelt-NAT eller tredobbelt-NAT-forbindelse? Ja. Så længe MikroTik kan nå internettet udgående, etableres tunnelen uanset, hvor mange NAT-lag der findes opstrøms.

Eksponerer NATCloud min MikroTik mod internettet? Nej. Tunnelen initieres indefra netværket og udad. NATCloud åbner ingen indgående porte på din router eller dit modem.

Hvor mange enheder kan jeg tilføje til NATCloud? Antallet af tilgængelige NATCloud-tunneler afhænger af din MKController-plan. Se Planer og priser for aktuelle grænser.

Hvad sker der, hvis MikroTik mister internetforbindelsen? Tunnelen afbrydes automatisk og genopstår, så snart forbindelsen genoprettes — uden manuel indgriben. NATCloud-dashboardet viser enheden som offline under udfald.


Fandt du ikke det, du havde brug for? Har du spørgsmål eller feedback? Kontakt MKController Support.

👉 Klik her for at tale med os.