Чтобы настроить проброс портов для разных сервисов на MikroTik, нужно перейти в раздел IP — Firewall — NAT. 25 Затем добавить новое NAT-правило и задать необходимые параметры: 5
- Chain. 5 Основная настройка, которая задаёт направление запроса. 5 Выбираем dstnat для направления потока данных из внешней сети во внутреннюю. 5
- Protocol. 5 Вид протокола (например, tcp) для соединения. 5
- Dst. Port. 5 Порт назначения, на который будет приниматься соединение. 5
- In. interface. 5 Интерфейс, через который будет просматриваться указанный выше порт (в нашем случае выбираем интерфейс интернет-подключения). 5
- Далее переходим во вкладку Action. 5
- В опции Action выбираем выполняемое роутером действие (dstnat). 5
- To Addresses — указываем внутренний IP-адрес компьютера или устройства, на которое переадресовываем порт. 5
- To Ports — порт, который мы указали выше. 5
- Нажимаем ОК, правило для проброса портов создано. 5
Примеры настройки для некоторых сервисов:
- RDP (удаленный рабочий стол). 4 Chain — dstnat, Dst. Address — внешний IP-адрес, Protocol — rdp, Action — dst-nat, To Address — IP-адрес сервера, на который должно идти перенаправление. 4 Если настройка не сработает, меняем протокол на tcp и задаём порт RDP — по умолчанию, 3389. 4
- WWW (80 или веб-сервер или http). 4 Chain — dstnat, Dst. Address — внешний IP-адрес, Protocol — tcp, Dst. Port — 80, Action — dst-nat, To Address — IP-адрес сервера, на который должно идти перенаправление. 4
- FTP. 4 Chain — dstnat, Dst. Address — внешний IP-адрес, Protocol — tcp, Dst. Port — 20,21, Action — dst-nat, To Address — IP-адрес сервера, на который должно идти перенаправление. 4
- Видеонаблюдение. 4 Системы видеонаблюдения могут работать на различных портах, поэтому первым делом обращаемся к инструкции системы, с которой необходимо работать. 4 В данном примере рассмотрим проброс RTSP. 4 Chain — dstnat, Dst. Address — внешний IP-адрес, Protocol — udp, Dst. Port — 554, Action — dst-nat, To Address — IP-адрес сервера, на который должно идти перенаправление. 4
Если не получается самостоятельно настроить проброс портов, рекомендуется обратиться к специалисту.