Проброс портов в микротик.
Очень часто требуется пробросить определённые порты за роутер. В микротик это делается просто. Для примера пробросим порты tcp 10855 и udp 6310 на локальный адрес 192.168.89.28
Для начала создаём список внешних адресов запросы с которых надо пробрасывать в локальную сеть.
176.100.100.100 и 10.100.100.100 IP Адреса которые вам выдали провайдеры.
/ip firewall address-list
add address=176.100.100.100 disabled=no list=DST-LIST
add address=10.100.100.100 disabled=no list=DST-LIST
Далее создаём правила NAT
192.168.89.28 — IP компьютера на который надо пробросить порты.
/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-address-list=DST-LIST \
dst-port=10855 protocol=tcp to-addresses=192.168.89.28 to-ports=10855
add action=dst-nat chain=dstnat disabled=no dst-address-list=DST-LIST \
dst-port=6310 protocol=udp to-addresses=192.168.89.28 to-ports=6310
На этом процесс проброса портов завершен. Внимание, dst—address—list указывать обязательно, или все запросы со всех интерфейсов будут перенаправлены на указанное в правиле устройство.
Если у вас провайдер всего один, то можно вместо адрес листов использовать параметр in interface, указав интерфейс провайдера.
Если внутренний и внешний порт не отличаются — во вкладке actions можно не указывать порт назначения.
Если у вас не работает проброс портов. Проверьте как у вас настроен NAT.