برای رسیدن یک بسته از شبکۀ محلی به مقصدی بیرون از آن، باید یک مسیر خروج وجود داشته باشد. Gateway همان دقیقاً نقطهای است که ترافیک را از شبکۀ شما به شبکۀ بعدی میفرستد. در این مقاله به این موضوع میپردازیم که Gateway چیست، چگونه کار میکند، چه انواعی دارد، چه تفاوتی با IP دارد و چطور میتوان تنظیمات gateway را در لینوکس بررسی کرد؛ موضوعی که برای کاربران سرور مجازی میکروتیک هم کاربردی است.
Gateway چیست؟
برای اینکه با معنی gateway در شبکه به درستی آشنا شویم، توجه داشته باشید که Gateway نقطهای در شبکه است که دستگاههای یک شبکۀ محلی از طریق آن به شبکهای دیگر دسترسی پیدا میکنند. وقتی مقصد یک بسته خارج از شبکۀ محلی باشد، دستگاه آن را به Gateway میفرستد تا مسیر ادامۀ حرکت بسته از آنجا مشخص شود. به همین دلیل، Gateway را میتوان دروازۀ خروجی شبکه دانست.
برای مثال، فرض کنید کامپیوتر شما تنظیمات زیر را دارد:
IP Address: 192.168.1.20 Subnet Mask: 255.255.255.0 Gateway: 192.168.1.1
اگر مقصد بستۀ دستگاه دیگری در همان شبکۀ محلی باشد، ارتباط معمولاً مستقیم برقرار میشود و نیازی نیست ترافیک از Gateway عبور کند، اما وقتی مقصد بیرون از شبکه محلی قرار دارد، کامپیوتر بسته را به Default Gateway میفرستد. در شبکههای خانگی معمولاً روتر این وظیفه را بر عهده دارد؛ بااینوجود، در شبکههای سازمانی یا سروری، این نقش میتواند به یک روتر اختصاصی، فایروال یا تجهیز شبکۀ دیگری سپرده شود.
آدرس Gateway چیست؟
آدرس Gateway همان IP دستگاه یا رابطی است که نقش دروازۀ خروجی شبکه را دارد. در بسیاری از شبکههای محلی، این آدرس را از میان اولین یا آخرین IPهای قابلاستفاده زیرشبکه انتخاب میکنند؛ به همین دلیل، در روترهای خانگی اغلب آدرسهایی با پایان 1. یا 254. دیده میشود. البته این یک الگوی رایج است و الزام فنی محسوب نمیشود.
برای مثال، تنظیمات یک دستگاه در شبکۀ محلی میتواند به این شکل باشد:
IP Address: 192.168.1.20 Subnet Mask: 255.255.255.0 Default Gateway: 192.168.1.1
در این نمونه، 192.168.1.1 آدرس Gateway است. هر بستهای که مقصدش خارج از شبکۀ محلی باشد، ابتدا به همین آدرس فرستاده میشود.
IP Gateway چیست؟
عبارت IP Gateway به آدرس IP رابط شبکهای اشاره دارد که دستگاه از آن بهعنوان مسیر خروجی برای فرستادن ترافیک به بیرون از شبکۀ محلی استفاده میکند. در بیشتر شبکههای IPv4، گیتوی باید در همان Subnet دستگاه قرار داشته باشد، در غیراینصورت دستگاه نمیتواند مستقیماً به آن دسترسی پیدا کند و بستهها به مسیر بعدی نمیرسند. برای نمونه:
IP Address: 192.168.10.25 Subnet Mask: 255.255.255.0 Default Gateway: 192.168.10.1
در این مثال، دستگاه بستههای خارج از شبکۀ محلی را به Gateway میفرستد و ادامۀ مسیر از همان نقطه تعیین میشود.
تفاوت Gateway و IP چیست؟
IP Address، آدرس یک رابط شبکه را مشخص میکند، در حالی که Gateway مسیر خروج دستگاه برای رسیدن به شبکههای دیگر را نشان میدهد. مثال زیر تفاوت بین این دو را برایتان روشنتر میکند:
IP Address: 192.168.1.20 Gateway: 192.168.1.1
در اینجا 192.168.1.20 آدرس خود دستگاه است و 192.168.1.1 به Gateway شبکه تعلق دارد. پس IP و Gateway یک مفهوم نیستند؛ هرچند خود Gateway نیز معمولاً با یک آدرس IP شناخته میشود.
توجه داشته باشید که Gateway با IP ثابت نیز تفاوت دارد. IP ثابت میتواند بهطور دائمی به یک سرور یا سرویس اختصاص داده شود و تغییر نکند، اما Gateway مسیر خروجی شبکه را مشخص میکند و لزوماً IP خود سرور نیست.
Gateway چگونه کار میکند؟
فرض کنید از کامپیوتر خود درخواستی به یک وبسایت میفرستید. سیستمعامل ابتدا بررسی میکند که مقصد داخل شبکۀ محلی قرار دارد یا خارج از آن. اگر مقصد در همان شبکه باشد، دستگاه با استفاده از پروتکل ARP آدرس فیزیکی (MAC) مقصد را پیدا میکند و بسته را مستقیم میفرستد. اگر مقصد خارج از شبکه باشد، بسته به Default Gateway تحویل داده میشود.
از این مرحله به بعد، Gateway با مراجعه به Routing Table خود مشخص میکند بسته از کدام مسیر یا رابط شبکه به مقصد بعدی (Next Hop) برود. مسیر کلی را میتوان اینطور نمایش داد:
دستگاه کاربر ← Default Gateway ← روترها و شبکههای میانی ← شبکۀ مقصد ← سرور مقصد
Gateway مقصد نهایی بسته نیست، بلکه فقط ترافیک را از یک شبکه به شبکۀ بعدی هدایت میکند و میتوان آن را به تقاطعی تشبیه کرد که چند مسیر از آن عبور میکنند و هر بسته بر اساس مقصدش به مسیر مناسب فرستاده میشود.
انواع Gateway
Gateway بسته به نوع شبکه و کاربردی که دارد، میتواند وظایف متفاوتی بر عهده بگیرد. چند نوع رایج آن عبارتاند از:
1) Network Gateway
Network Gateway نقطۀ اتصال دو شبکۀ متفاوت است و میتواند با روتر یا تجهیزات شبکۀ دیگر پیادهسازی شود و از آن معمولاً برای ارتباط میان شبکههایی با آدرسدهی یا پروتکل متفاوت استفاده میشود.
2) Internet Gateway
Internet Gateway مسیر ارتباط یک شبکۀ داخلی با اینترنت را فراهم میکند. در شبکههای خانگی، روتر معمولاً همین نقش را دارد.
3) Cloud Gateway
Cloud Gateway در زیرساختهای ابری برای ارتباط میان شبکههای خصوصی، سرویسهای ابری و اینترنت به کار میرود.
4) VoIP Gateway
VoIP Gateway شبکههای مبتنی بر VoIP را به شبکههای تلفنی سنتی یا دیگر سیستمهای ارتباطی متصل میکند و معمولاً پروتکلهایی مانند SIP را به سیگنالهای تلفنی سنتی تبدیل میکند.
Gateway در سرورها و VPS
در سرورها، Gateway اهمیت زیادی دارد؛ چون سرور برای ارتباط با مقصدهایی خارج از Subnet خود به یک مسیر خروجی نیاز دارد. در VPS معمولاً ارائهدهنده سرویس، IP، Subnet و Gateway را از قبل تنظیم میکند. برای نمونه، تنظیمات یک سرور میتواند شبیه موارد زیر باشد:
IP Address: 203.0.113.10 Subnet Mask: 255.255.255.0 Default Gateway: 203.0.113.1
مقادیر واقعی IP، Subnet و Gateway به ساختار شبکه و تنظیمات ارائهدهنده VPS بستگی دارد؛ یعنی اگر Gateway سرور درست تنظیم نشده باشد، ممکن است VPS همچنان به بعضی منابع داخل شبکۀ محلی دسترسی داشته باشد، اما ارتباطش با اینترنت یا شبکههای دیگر قطع شود.
در تجهیزات MikroTik نیز Gateway و Routing بخش مهمی از مدیریت ترافیک هستند. هنگام کار با VPS میکروتیک، شناخت مفاهیمی مثل IP ،Route و Gateway کمک میکند تنظیمات شبکه را دقیقتر انجام دهید.
چگونه Gateway را بررسی کنیم؟
برای بررسی Gateway در لینوکس چند دستور ساده کافی است. ابتدا برای دیدن مسیر پیشفرض، دستور زیر را اجرا کنید:
ip route
خروجی معمولاً به شکل زیر است:
default via 192.168.1.1 dev eth0
در این خروجی، 192.168.1.1 همان Default Gateway دستگاه است.
برای دیدن آدرسهای IP و رابطهای شبکه نیز میتوانید از این دستور استفاده کنید:
ip addr
اگر Gateway در تنظیمات دیده میشود اما ارتباط برقرار نیست، ابتدا دسترسی به خود Gateway را آزمایش کنید:
ping 192.168.1.1
بعد از آن، برای بررسی دسترسی به یک مقصد خارج از شبکه، مثلاً یک DNS عمومی، این دستور را اجرا کنید:
ping 8.8.8.8
اگر پینگ Gateway پاسخ میدهد، اما مقصد بیرونی در دسترس نیست، مشکل احتمالاً در خود Gateway یا مسیر بعد از آن قرار دارد. دستورهای traceroute و mtr میتوانند نشان دهند بسته در کدام بخش مسیر متوقف میشود. تغییراتی که با ip route اعمال میشوند معمولاً بعد از ریاستارت باقی نمیمانند و برای تنظیم دائمی باید پیکربندی شبکه، مثلاً netplan یا NetworkManager را ویرایش کنید.
هشدار مهم: تغییر Gateway روی یک سرورِ راه دور، بهویژه VPS، ممکن است اتصال SSH را قطع کند؛ بنابراین پیش از هر تغییری، مسیر جدید و تنظیمات شبکهای که ارائهدهندۀ سرور اعلام کرده است، بررسی کنید.
مشکلات رایج Gateway
تنظیم اشتباه Gateway میتواند ارتباط دستگاه با شبکههای دیگر را مختل یا کاملاً قطع کند. موارد زیر از رایجترین علتهای مشکلزا در gateway هستند:
- Gateway اشتباه: اگر آدرس Gateway نادرست باشد، ترافیک خارج از شبکه محلی به مسیر درست هدایت نمیشود.
- Gateway خارج از Subnet معتبر: اگر Gateway در محدودۀ شبکهای قرار نداشته باشد که دستگاه به آن دسترسی مستقیم دارد، ارتباط با آن برقرار نمیشود.
- قطع ارتباط با Gateway: اگر روتر یا تجهیزی که نقش Gateway را دارد از دسترس خارج شود، ارتباط با شبکههای دیگر نیز میتواند متوقف شود.
- مسیر پیشفرض نادرست: یک Default Route اشتباه ممکن است ترافیک را به مسیری بفرستد که به مقصد موردنظر نمیرسد.
- تنظیم نادرست در VPS: تغییر اشتباه Gateway در سرور مجازی میتواند اینترنت سرور و حتی دسترسی SSH را قطع کند.
- محدودیت فایروال یا NAT ارائهدهنده: گاهی Gateway درست است، اما فایروال یا محدودیت MTU اجازه نمیدهد بخشی از ترافیک، مانند HTTPS، به مقصد برسد.
برای عیبیابی gateway، بررسی را مرحلهبهمرحله انجام دهید: ابتدا IP و Gateway را چک کنید، بعد ارتباط با خود Gateway را بسنجید و در پایان مقصدهای خارج از شبکه را آزمایش کنید. این ترتیب کمک میکند محل اختلال را سریعتر پیدا کنید.
جمعبندی
Gateway مسیر خروج دستگاه برای ارتباط با شبکههایی خارج از شبکه محلی است. در یک شبکه خانگی این وظیفه معمولاً بر عهدۀ روتر است؛ اما در زیرساختهای حرفهایتر ممکن است روتر اختصاصی، فایروال یا تجهیز دیگری این نقش را داشته باشد. اگر Gateway درست تنظیم نشود، ارتباط با اینترنت یا شبکههای دیگر بهسادگی مختل میشود.
برای کار با زیرساختهای مجازی، شناخت Gateway ،Routing و Subnet کمک میکند مشکلات ارتباطی VPS میکروتیک را سریعتر تشخیص دهید و مسیر عیبیابی روشنتری داشته باشید.
اگر قرار است Gateway یک سرور راه دور را تغییر دهید، ابتدا مستندات شبکۀ ارائهدهنده را بررسی کنید. یک Route نادرست میتواند دسترسی مدیریتی شما به سرور را قطع کند.
سؤالات متداول
Gateway چیست؟
Gateway نقطهای در شبکه است که ترافیک دستگاه برای رسیدن به شبکههای دیگر از آن عبور میکند.
IP Gateway چیست؟
IP Gateway همان آدرس IP رابطی است که دستگاه آن را بهعنوان مسیر خروج برای دسترسی به شبکههای دیگر استفاده میکند.
آدرس Gateway چیست؟
آدرس Gateway معمولاً IP روتر، فایروال یا تجهیزی است که ترافیک را از شبکۀ محلی به شبکههای دیگر هدایت میکند.
Default Gateway چیست؟
Default Gateway مسیری است که سیستم برای مقصدهایی استفاده میکند که مسیر مشخصتری برای آنها در جدول مسیریابی وجود ندارد.
انواع Gateway چیست؟
Network Gateway، Internet Gateway، Cloud Gateway و VoIP Gateway از انواع رایج Gateway هستند.
چگونه Gateway را در لینوکس بررسی کنیم؟
برای دیدن مسیر پیشفرض و آدرس Gateway، دستور زیر را اجرا کنید:
ip route
آیا تغییر Gateway روی VPS خطرناک است؟
بله. وارد کردن Gateway یا Default Route اشتباه ممکن است ارتباط سرور با اینترنت و حتی دسترسی SSH را قطع کند. پیش از تغییر تنظیمات، مستندات شبکه VPS و مسیر بازگشت را بررسی کنید.
آیا یک VPS میتواند بیش از یک Gateway داشته باشد؟
معمولاً هر رابط شبکه یک Default Gateway فعال دارد؛ با این حال، در سرورهای چندکارته یا VPSهای دارای چند IP میتوان برای Subnetهای مختلف مسیر و Gateway جداگانه تعریف کرد.






