للوصول إلى جهاز ميكروتك من خارج الشبكة المحلية (Remote Access)، يمكن استخدام عدة طرق تعتمد على نوع الشبكة والموارد المتاحة. إليك أفضل الطرق:
1. تفعيل الوصول عبر Public IP (الآي بي العام):
إذا كان لديك عنوان IP عام مخصص من مزود الخدمة (ISP)، يمكنك إعداد الوصول عبر الإنترنت.
يجب إعداد NAT (Port Forwarding) على الراوتر الخاص بك لتوجيه الطلبات من الإنترنت إلى جهاز الميكروتك.
تأكد من تخصيص منفذ مخصص لتقليل خطر الاختراق (مثل 8080 أو أي منفذ غير المنفذ الافتراضي 8291).
الخطوات:
ادخل إلى المايكروتك باستخدام واجهة Winbox أو واجهة الويب.
اذهب إلى IP > Firewall > NAT وأضف قاعدة جديدة لتحويل المنفذ الخارجي إلى المنفذ الداخلي الذي يستخدمه المايكروتك.
أضف القاعدة وحدد المنفذ المطلوب.
2. استخدام VPN (الشبكة الافتراضية الخاصة):
الطريقة الأكثر أمانًا للوصول إلى المايكروتك من خارج الشبكة هي إعداد VPN مثل L2TP أو PPTP أو OpenVPN.
بمجرد الاتصال عبر الـ VPN، ستكون وكأنك في الشبكة المحلية وستتمكن من الوصول إلى المايكروتك عبر IP الداخلي.
الخطوات:
اذهب إلى PPP على المايكروتك وأضف Profile جديد للـ VPN.
قم بإعداد Secret لإنشاء حساب VPN.
قم بتفعيل خدمة L2TP أو PPTP من قائمة PPP.
تأكد من تهيئة Firewall للسماح بحركة المرور الخاصة بالـ VPN.
3. استخدام Cloud الخاص بالميكروتك (MikroTik Cloud):
ميزة MikroTik Cloud أو MikroTik DDNS توفر لك خدمة ديناميكية للوصول إلى المايكروتك عبر اسم نطاق خاص بك، حتى إذا كان لديك عنوان IP متغير.
الخطوات:
في واجهة IP > Cloud، فعّل خيار "DDNS" وسيقوم المايكروتك بإنشاء اسم نطاق فريد لك.
ستتمكن من الوصول إلى المايكروتك باستخدام هذا العنوان، مثل: xxxxx.sn.mynetname.net.
4. استخدام TeamViewer أو ZeroTier:
إذا لم يكن لديك عنوان IP عام أو لا تستطيع إعداد VPN، يمكنك استخدام برامج مثل TeamViewer أو ZeroTier لتوفير اتصال آمن ومباشر بالشبكة المحلية، ومن ثم الوصول إلى المايكروتك كما لو كنت على نفس الشبكة.
تأكد دائمًا من اتخاذ الإجراءات الأمنية اللازمة مثل تغيير كلمات المرور الافتراضية وتفعيل جدار الحماية لحماية جهازك من الهجمات الخارجية.