NATCloud — MikroTik op afstand instellen
Samenvatting NATCloud is een cloudgebaseerde service voor toegang op afstand waarmee u elk apparaat kunt bereiken — MikroTik-routers, IP-camera’s, DVR’s, servers — achter NAT of CGNAT zonder een publiek IP-adres, port forwarding of een VPN-client op het doelapparaat. De versleutelde tunnel wordt vanuit het netwerk naar buiten opgezet, zodat er nooit iets wordt blootgesteld aan het internet.

NATCloud is een veilige service voor toegang op afstand, gebouwd voor netwerken waar directe inkomende verbinding onmogelijk is — apparaten achter CGNAT, dubbele NAT of ISP’s die inkomend verkeer blokkeren. NATCloud installeert een lichtgewicht agent op het doelapparaat, die een uitgaande versleutelde tunnel opent naar de cloudinfrastructuur van MKController. Vanaf dat moment verbindt u zich via de tunnel — zonder publiek IP, zonder open poorten, zonder VPN-server te beheren.
Waarom is toegang op afstand tot MikroTik achter CGNAT zo moeilijk?
De meeste ISP’s wijzen tegenwoordig privé- of gedeelde IP-adressen toe in plaats van publieke. Dit betekent:
- Publieke IP-adressen worden steeds schaarser en duurder — de meeste thuis- en mkb-verbindingen zitten achter CGNAT
- Clients achter CGNAT zijn niet bereikbaar via traditionele port forwarding
- Port forwarding stelt het netwerk bloot en vergroot het aanvalsoppervlak, zelfs als er een publiek IP-adres bestaat
- Handmatige VPN’s zijn complex en traag voor veldondersteuning — technici hebben een VPN-server, inloggegevens en clientsoftware op elke werkstation nodig
- TR-069 / TR-369 vereisen compatibele CPE-firmware, een ACS-server en zorgvuldige configuratie om achter NAT te werken
NATCloud lost dit alles tegelijk op met één enkele agentinstallatie.
Wat kunt u met NATCloud doen?
Vereenvoudigde, veilige verbinding op afstand
- Toegang tot elk apparaat, waar u ook bent — werkt achter CGNAT, dubbele of driedubbele NAT, zonder publiek IP
- Nul inkomende configuratie: geen firewallwijzigingen, geen open poorten (alleen uitgaande WAN-verbinding vereist)
- Automatisch opnieuw verbinden na internetstoringen — de tunnel herstelt zich automatisch

Monitoring en meldingen
- Genereer beschikbaarheidsrapportages voor elke gewenste tijdsperiode
- Ontvang meldingen en integreer met externe systemen via op gevallen gebaseerde triggers
- Produceer SLA-bewijsrapportages voor zakelijke klanten en ISP’s

Governance en inventaris
- Centraliseer toegangsrechten per locatie en gebruiker
- Bouw een automatische inventaris met aangepaste attributen (asset-ID, adres, contractnummer) en elimineer spreadsheets

WAN-toegang
Om NATCloud te laten werken, moeten uw apparaten uitgaande WAN-toegang toestaan van uw MikroTik naar de cloudinfrastructuur van MKController. Handleidingen voor de meest voorkomende apparaattypen zijn beschikbaar in de sectie WAN-toegang.
Aan de slag met NATCloud
Stap 1 — Maak een gratis MKController-account aan
Meld u aan op app.mkcontroller.com. De gratis proefperiode vereist geen creditcard.
Stap 2 — Neem uw MikroTik-apparaat over
Voer het overnamescript uit op uw MikroTik via WebFig, Winbox of SSH. Het proces duurt minder dan 2 minuten en werkt ook op apparaten achter CGNAT. Volledige instructies: Voeg uw eerste MikroTik-apparaat toe.
Stap 3 — Activeer NATCloud voor een locatie
Navigeer in MKController naar uw locatie en activeer de NATCloud-service. MKController stelt automatisch de uitgaande tunnel in van uw MikroTik naar de cloudinfrastructuur.
Stap 4 — Voeg apparaten toe aan uw tunnel
Voeg in het NATCloud-dashboard de lokale IP-adressen en poorten toe van de apparaten die u op afstand wilt bereiken — IP-camera’s, NAS-stations, OLT-controllers, switches. Elk apparaat krijgt zijn eigen toegangslink.
Stap 5 — Verbind u van overal
Klik op de link van een apparaat in het NATCloud-dashboard om het in uw browser te openen. De versleutelde tunnel stuurt de verbinding via de cloud van MKController — geen port forwarding, geen VPN-client nodig op uw werkstation.
Wat zijn de technische vereisten voor NATCloud?
- Een MikroTik-router met RouterOS 6.43 of later, volledig overgenomen in MKController
- Uitgaande internetverbinding van de MikroTik (elke verbinding — CGNAT, PPPoE, LTE — werkt)
- De apparaten die u wilt bereiken, moeten een webinterface (HTTP of HTTPS) hebben en zich op hetzelfde LAN bevinden als de overgenomen MikroTik
- Er hoeven geen inkomende poorten te worden geopend op de router of het ISP-modem
Hoe verhoudt NATCloud zich tot andere methoden voor toegang op afstand?
| Methode | Publiek IP nodig | Open poorten | Werkt achter CGNAT | Installatieomvang |
|---|---|---|---|---|
| NATCloud (MKController) | ❌ Nee | ❌ Nee | ✅ Ja | Laag |
| Port forwarding | ✅ Ja | ✅ Ja | ❌ Nee | Gemiddeld |
| Zelf gehoste VPN | ✅ Ja | ✅ Ja | ❌ Nee | Hoog |
| TR-069 / ACS | Afhankelijk | Afhankelijk | Afhankelijk | Hoog |
| TeamViewer / AnyDesk | ❌ Nee | ❌ Nee | ✅ Ja | Gemiddeld |
NATCloud is de enige oplossing in deze lijst die geen configuratie aan de ISP- of firewallzijde vereist en rechtstreeks integreert met het monitoring- en governanceplatform van MKController.
Veelgestelde vragen
Kan ik NATCloud gebruiken met een dubbele-NAT- of driedubbele-NAT-verbinding? Ja. Zolang de MikroTik het internet uitgaand kan bereiken, wordt de tunnel ingesteld, ongeacht hoeveel NAT-lagen stroomopwaarts aanwezig zijn.
Stelt NATCloud mijn MikroTik bloot aan het internet? Nee. De tunnel wordt vanuit het netwerk naar buiten geïnitieerd. NATCloud opent geen inkomende poorten op uw router of modem.
Hoeveel apparaten kan ik toevoegen aan NATCloud? Het aantal beschikbare NATCloud-tunnels hangt af van uw MKController-abonnement. Zie Abonnementen en prijzen voor huidige limieten.
Wat gebeurt er als de MikroTik de internetverbinding verliest? De tunnel valt automatisch weg en wordt hersteld zodra de verbinding terugkeert — zonder handmatige tussenkomst. Het NATCloud-dashboard toont het apparaat als offline tijdens de storing.
Niet gevonden wat u zocht? Vragen of feedback? Neem contact op met MKController Support.
👉 Klik hier om met ons te praten.