Проброс портов на маршрутизаторах Mikrotik
Написано авторомVyacheslav11.05.2014 22 комментарияк записи Проброс портов на маршрутизаторах Mikrotik
Чтобы пробросить порт на маршрутизаторе Mikrotik, необходимо открыть меню «IP» — «Firewall», выбрать вкладку «NAT» и добавить новое правило нажав «Add new» или «+«.
В открывшемся окне необходимо указать следующие основные параметры:
Chain (Цепочка): dstnat (означает что соединение будет идти из внешней сети во внутреннюю).
Protocol: протокол, tcp/udp/…
Dst. Port: порт назначения, который будет виден из вне (1 — 65535).
In. interface: входящий интерфейс на котором слушается указанный выше порт, например «ether1-gateway».
Action (Действие): netmap
To Addresses: IP адрес сетевого устройства/компьютера внутри сети с которого необходимо пробросить порты, например
192.168.88.250To Ports: порт который необходимо пробросить.
Приведу несколько примеров портов: 3389/tcp — удаленный рабочий стол, 80/tcp — вэб сервер, 23/tcp — telnet, 161/udp — snmp, 22/tcp — SSH, 1433/tcp — MS SQL Server и т.д.)
Чтобы из-локальной сети был доступ к внешнему IP маршрутизатора, необходимо добавить еще два правила.
Первое:
Chain: dstnat
Src. Address:
192.168.88.0/24 (внутренняя сеть)
Dst. Address: внешн_ip_маршрутизатора
Protocol: tcp
Dst. Port: порт
Action: dst-nat
To Addresses: ip_внутри_сети
To Ports: порт
Второе:
Chain: srcnat
Src. Address:
192.168.88.0/24 (внутренняя сеть)
Dst. Address: ip_устройства_внутри_сети
Protocol: tcp
Dst. Port: порт
Action: src-nat
To Addresses:
192.168.88.1 (внутренний ip маршрутизатора)