Gateway در شبکه چیست و چگونه کار می‌کند؟

Gateway در شبکه چیست و چگونه کار می‌کند

برای رسیدن یک بسته از شبکۀ محلی به مقصدی بیرون از آن، باید یک مسیر خروج وجود داشته باشد. Gateway همان دقیقاً نقطه‌ای است که ترافیک را از شبکۀ شما به شبکۀ بعدی می‌فرستد. در این مقاله به این موضوع می‌پردازیم که Gateway چیست، چگونه کار می‌کند، چه انواعی دارد، چه تفاوتی با IP دارد و چطور می‌توان تنظیمات gateway را در لینوکس بررسی کرد؛ موضوعی که برای کاربران سرور مجازی میکروتیک هم کاربردی است.

Gateway چیست؟

برای اینکه با معنی gateway در شبکه به درستی آشنا شویم، توجه داشته باشید که Gateway نقطه‌ای در شبکه است که دستگاه‌های یک شبکۀ محلی از طریق آن به شبکه‌ای دیگر دسترسی پیدا می‌کنند. وقتی مقصد یک بسته خارج از شبکۀ محلی باشد، دستگاه آن را به Gateway می‌فرستد تا مسیر ادامۀ حرکت بسته از آن‌جا مشخص شود. به همین دلیل، Gateway را می‌توان دروازۀ خروجی شبکه دانست.

برای مثال، فرض کنید کامپیوتر شما تنظیمات زیر را دارد:

IP Address: 192.168.1.20

Subnet Mask: 255.255.255.0

Gateway: 192.168.1.1

اگر مقصد بستۀ دستگاه دیگری در همان شبکۀ محلی باشد، ارتباط معمولاً مستقیم برقرار می‌شود و نیازی نیست ترافیک از Gateway عبور کند، اما وقتی مقصد بیرون از شبکه محلی قرار دارد، کامپیوتر بسته را به Default Gateway می‌فرستد. در شبکه‌های خانگی معمولاً روتر این وظیفه را بر عهده دارد؛ بااین‌وجود، در شبکه‌های سازمانی یا سروری، این نقش می‌تواند به یک روتر اختصاصی، فایروال یا تجهیز شبکۀ دیگری سپرده شود.

Gateway چیست و چگونه کار می‌کند

آدرس Gateway چیست؟

آدرس Gateway همان IP دستگاه یا رابطی است که نقش دروازۀ خروجی شبکه را دارد. در بسیاری از شبکه‌های محلی، این آدرس را از میان اولین یا آخرین IPهای قابل‌استفاده زیرشبکه انتخاب می‌کنند؛ به همین دلیل، در روترهای خانگی اغلب آدرس‌هایی با پایان 1. یا 254. دیده می‌شود. البته این یک الگوی رایج است و الزام فنی محسوب نمی‌شود.

برای مثال، تنظیمات یک دستگاه در شبکۀ محلی می‌تواند به این شکل باشد:

IP Address: 192.168.1.20

Subnet Mask: 255.255.255.0

Default Gateway: 192.168.1.1

در این نمونه، 192.168.1.1 آدرس Gateway است. هر بسته‌ای که مقصدش خارج از شبکۀ محلی باشد، ابتدا به همین آدرس فرستاده می‌شود.

IP Gateway چیست؟

عبارت IP Gateway به آدرس IP رابط شبکه‌ای اشاره دارد که دستگاه از آن به‌عنوان مسیر خروجی برای فرستادن ترافیک به بیرون از شبکۀ محلی استفاده می‌کند. در بیشتر شبکه‌های IPv4، گیت‌وی باید در همان Subnet دستگاه قرار داشته باشد، در غیراینصورت دستگاه نمی‌تواند مستقیماً به آن دسترسی پیدا کند و بسته‌ها به مسیر بعدی نمی‌رسند. برای نمونه:

IP Address: 192.168.10.25

Subnet Mask: 255.255.255.0

Default Gateway: 192.168.10.1

در این مثال، دستگاه بسته‌های خارج از شبکۀ محلی را به Gateway می‌فرستد و ادامۀ مسیر از همان نقطه تعیین می‌شود.

تفاوت Gateway و IP چیست؟

IP Address، آدرس یک رابط شبکه را مشخص می‌کند، در حالی که Gateway مسیر خروج دستگاه برای رسیدن به شبکه‌های دیگر را نشان می‌دهد. مثال زیر تفاوت بین این دو را برای‌تان روشن‌تر می‌کند:

IP Address: 192.168.1.20

Gateway: 192.168.1.1

در این‌جا 192.168.1.20 آدرس خود دستگاه است و 192.168.1.1 به Gateway شبکه تعلق دارد. پس IP و Gateway یک مفهوم نیستند؛ هرچند خود Gateway نیز معمولاً با یک آدرس IP شناخته می‌شود.

توجه داشته باشید که Gateway با IP ثابت نیز تفاوت دارد. IP ثابت می‌تواند به‌طور دائمی به یک سرور یا سرویس اختصاص داده شود و تغییر نکند، اما Gateway مسیر خروجی شبکه را مشخص می‌کند و لزوماً IP خود سرور نیست.

Gateway چگونه کار می‌کند؟

فرض کنید از کامپیوتر خود درخواستی به یک وب‌سایت می‌فرستید. سیستم‌عامل ابتدا بررسی می‌کند که مقصد داخل شبکۀ محلی قرار دارد یا خارج از آن. اگر مقصد در همان شبکه باشد، دستگاه با استفاده از پروتکل ARP آدرس فیزیکی (MAC) مقصد را پیدا می‌کند و بسته را مستقیم می‌فرستد. اگر مقصد خارج از شبکه باشد، بسته به Default Gateway تحویل داده می‌شود.

از این مرحله به بعد، Gateway با مراجعه به Routing Table خود مشخص می‌کند بسته از کدام مسیر یا رابط شبکه به مقصد بعدی (Next Hop) برود. مسیر کلی را می‌توان این‌طور نمایش داد:

دستگاه کاربر ← Default Gateway ← روترها و شبکه‌های میانی ← شبکۀ مقصد ← سرور مقصد

Gateway مقصد نهایی بسته نیست، بلکه فقط ترافیک را از یک شبکه به شبکۀ بعدی هدایت می‌کند و می‌توان آن را به تقاطعی تشبیه کرد که چند مسیر از آن عبور می‌کنند و هر بسته بر اساس مقصدش به مسیر مناسب فرستاده می‌شود.

انواع Gateway

Gateway بسته به نوع شبکه و کاربردی که دارد، می‌تواند وظایف متفاوتی بر عهده بگیرد. چند نوع رایج آن عبارت‌اند از:

1) Network Gateway

Network Gateway نقطۀ اتصال دو شبکۀ متفاوت است و می‌تواند با روتر یا تجهیزات شبکۀ دیگر پیاده‌سازی شود و از آن معمولاً برای ارتباط میان شبکه‌هایی با آدرس‌دهی یا پروتکل متفاوت استفاده می‌شود.

2) Internet Gateway

Internet Gateway مسیر ارتباط یک شبکۀ داخلی با اینترنت را فراهم می‌کند. در شبکه‌های خانگی، روتر معمولاً همین نقش را دارد.

3) Cloud Gateway

Cloud Gateway در زیرساخت‌های ابری برای ارتباط میان شبکه‌های خصوصی، سرویس‌های ابری و اینترنت به کار می‌رود.

4) VoIP Gateway

VoIP Gateway شبکه‌های مبتنی بر VoIP را به شبکه‌های تلفنی سنتی یا دیگر سیستم‌های ارتباطی متصل می‌کند و معمولاً پروتکل‌هایی مانند SIP را به سیگنال‌های تلفنی سنتی تبدیل می‌کند.

Gateway در سرورها و VPS

در سرورها، Gateway اهمیت زیادی دارد؛ چون سرور برای ارتباط با مقصدهایی خارج از Subnet خود به یک مسیر خروجی نیاز دارد. در VPS معمولاً ارائه‌دهنده سرویس، IP، Subnet و Gateway را از قبل تنظیم می‌کند. برای نمونه، تنظیمات یک سرور می‌تواند شبیه موارد زیر باشد:

IP Address: 203.0.113.10

Subnet Mask: 255.255.255.0

Default Gateway: 203.0.113.1

مقادیر واقعی IP، Subnet و Gateway به ساختار شبکه و تنظیمات ارائه‌دهنده VPS بستگی دارد؛ یعنی اگر Gateway سرور درست تنظیم نشده باشد، ممکن است VPS همچنان به بعضی منابع داخل شبکۀ محلی دسترسی داشته باشد، اما ارتباطش با اینترنت یا شبکه‌های دیگر قطع شود.

در تجهیزات MikroTik نیز Gateway و Routing بخش مهمی از مدیریت ترافیک هستند. هنگام کار با VPS میکروتیک، شناخت مفاهیمی مثل IP ،Route و Gateway کمک می‌کند تنظیمات شبکه را دقیق‌تر انجام دهید.

Gateway در یک نگاه

چگونه Gateway را بررسی کنیم؟

برای بررسی Gateway در لینوکس چند دستور ساده کافی است. ابتدا برای دیدن مسیر پیش‌فرض، دستور زیر را اجرا کنید:

ip route

خروجی معمولاً به شکل زیر است:

default via 192.168.1.1 dev eth0

در این خروجی، 192.168.1.1 همان Default Gateway دستگاه است.

برای دیدن آدرس‌های IP و رابط‌های شبکه نیز می‌توانید از این دستور استفاده کنید:

ip addr

اگر Gateway در تنظیمات دیده می‌شود اما ارتباط برقرار نیست، ابتدا دسترسی به خود Gateway را آزمایش کنید:

ping 192.168.1.1

بعد از آن، برای بررسی دسترسی به یک مقصد خارج از شبکه، مثلاً یک DNS عمومی، این دستور را اجرا کنید:

ping 8.8.8.8

اگر پینگ Gateway پاسخ می‌دهد، اما مقصد بیرونی در دسترس نیست، مشکل احتمالاً در خود Gateway یا مسیر بعد از آن قرار دارد. دستورهای traceroute و mtr می‌توانند نشان دهند بسته در کدام بخش مسیر متوقف می‌شود. تغییراتی که با ip route اعمال می‌شوند معمولاً بعد از ری‌استارت باقی نمی‌مانند و برای تنظیم دائمی باید پیکربندی شبکه، مثلاً netplan یا NetworkManager را ویرایش کنید.

هشدار مهم: تغییر Gateway روی یک سرورِ راه دور، به‌ویژه VPS، ممکن است اتصال SSH را قطع کند؛ بنابراین پیش از هر تغییری، مسیر جدید و تنظیمات شبکه‌ای که ارائه‌دهندۀ سرور اعلام کرده است، بررسی کنید.

مشکلات رایج Gateway

تنظیم اشتباه Gateway می‌تواند ارتباط دستگاه با شبکه‌های دیگر را مختل یا کاملاً قطع کند. موارد زیر از رایج‌ترین علت‌های مشکل‌زا در gateway هستند:

  • Gateway اشتباه: اگر آدرس Gateway نادرست باشد، ترافیک خارج از شبکه محلی به مسیر درست هدایت نمی‌شود.
  • Gateway خارج از Subnet معتبر: اگر Gateway در محدودۀ شبکه‌ای قرار نداشته باشد که دستگاه به آن دسترسی مستقیم دارد، ارتباط با آن برقرار نمی‌شود.
  • قطع ارتباط با Gateway: اگر روتر یا تجهیزی که نقش Gateway را دارد از دسترس خارج شود، ارتباط با شبکه‌های دیگر نیز می‌تواند متوقف شود.
  • مسیر پیش‌فرض نادرست: یک Default Route اشتباه ممکن است ترافیک را به مسیری بفرستد که به مقصد موردنظر نمی‌رسد.
  • تنظیم نادرست در VPS: تغییر اشتباه Gateway در سرور مجازی می‌تواند اینترنت سرور و حتی دسترسی SSH را قطع کند.
  • محدودیت فایروال یا NAT ارائه‌دهنده: گاهی Gateway درست است، اما فایروال یا محدودیت MTU اجازه نمی‌دهد بخشی از ترافیک، مانند HTTPS، به مقصد برسد.

برای عیب‌یابی gateway، بررسی را مرحله‌به‌مرحله انجام دهید: ابتدا IP و Gateway را چک کنید، بعد ارتباط با خود Gateway را بسنجید و در پایان مقصدهای خارج از شبکه را آزمایش کنید. این ترتیب کمک می‌کند محل اختلال را سریع‌تر پیدا کنید.

جمع‌بندی

Gateway مسیر خروج دستگاه برای ارتباط با شبکه‌هایی خارج از شبکه محلی است. در یک شبکه خانگی این وظیفه معمولاً بر عهدۀ روتر است؛ اما در زیرساخت‌های حرفه‌ای‌تر ممکن است روتر اختصاصی، فایروال یا تجهیز دیگری این نقش را داشته باشد. اگر Gateway درست تنظیم نشود، ارتباط با اینترنت یا شبکه‌های دیگر به‌سادگی مختل می‌شود.

برای کار با زیرساخت‌های مجازی، شناخت Gateway ،Routing و Subnet کمک می‌کند مشکلات ارتباطی VPS میکروتیک را سریع‌تر تشخیص دهید و مسیر عیب‌یابی روشن‌تری داشته باشید.

اگر قرار است Gateway یک سرور راه دور را تغییر دهید، ابتدا مستندات شبکۀ ارائه‌دهنده را بررسی کنید. یک Route نادرست می‌تواند دسترسی مدیریتی شما به سرور را قطع کند.

 

سؤالات متداول

Gateway چیست؟

Gateway نقطه‌ای در شبکه است که ترافیک دستگاه برای رسیدن به شبکه‌های دیگر از آن عبور می‌کند.

IP Gateway چیست؟

IP Gateway همان آدرس IP رابطی است که دستگاه آن را به‌عنوان مسیر خروج برای دسترسی به شبکه‌های دیگر استفاده می‌کند.

آدرس Gateway چیست؟

آدرس Gateway معمولاً IP روتر، فایروال یا تجهیزی است که ترافیک را از شبکۀ محلی به شبکه‌های دیگر هدایت می‌کند.

Default Gateway چیست؟

Default Gateway مسیری است که سیستم برای مقصدهایی استفاده می‌کند که مسیر مشخص‌تری برای آن‌ها در جدول مسیریابی وجود ندارد.

انواع Gateway چیست؟

Network Gateway، Internet Gateway، Cloud Gateway و VoIP Gateway از انواع رایج Gateway هستند.

چگونه Gateway را در لینوکس بررسی کنیم؟

برای دیدن مسیر پیش‌فرض و آدرس Gateway، دستور زیر را اجرا کنید:

ip route

آیا تغییر Gateway روی VPS خطرناک است؟

بله. وارد کردن Gateway یا Default Route اشتباه ممکن است ارتباط سرور با اینترنت و حتی دسترسی SSH را قطع کند. پیش از تغییر تنظیمات، مستندات شبکه VPS و مسیر بازگشت را بررسی کنید.

آیا یک VPS می‌تواند بیش از یک Gateway داشته باشد؟

معمولاً هر رابط شبکه یک Default Gateway فعال دارد؛ با این حال، در سرورهای چندکارته یا VPSهای دارای چند IP می‌توان برای Subnetهای مختلف مسیر و Gateway جداگانه تعریف کرد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سه × پنج =