Проброс портов в Mikrotik

 

Проброс портов в микротик.

Очень часто требуется пробросить определённые порты за роутер. В микротик это делается просто. Для примера пробросим порты tcp 10855 и udp 6310 на локальный адрес 192.168.89.28

Для начала создаём список внешних адресов запросы с которых надо пробрасывать в локальную сеть.

176.100.100.100 и 10.100.100.100 IP Адреса которые вам выдали провайдеры.

/ip firewall address-list
add address=176.100.100.100 disabled=no list=DST-LIST
add address=10.100.100.100 disabled=no list=DST-LIST

Далее создаём правила NAT

192.168.89.28 — IP компьютера на который надо пробросить порты.

/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-address-list=DST-LIST \
dst-port=10855 protocol=tcp to-addresses=192.168.89.28 to-ports=10855
add action=dst-nat chain=dstnat disabled=no dst-address-list=DST-LIST \
dst-port=6310 protocol=udp to-addresses=192.168.89.28 to-ports=6310

На этом процесс проброса портов завершен. Внимание, dstaddresslist указывать обязательно, или все запросы со всех интерфейсов будут перенаправлены на указанное в правиле устройство.

Если у вас провайдер всего один, то можно вместо адрес листов использовать параметр in interface, указав интерфейс провайдера.

nat5-1

Настройка NAT, вкладка General

nat52

Настройка NAT, вкладка Action

Если внутренний и внешний порт не отличаются — во вкладке actions можно не указывать порт назначения.


Если у вас не работает проброс портов. Проверьте как у вас настроен NAT.

Запись опубликована в рубрике Mikrotik. Добавьте в закладки постоянную ссылку.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *