Как настроить проброс портов на Mikrotik из внешней сети?

Как настроить проброс портов во внешнюю сеть (пример: 192.168.0.98:9003) на маршрутизаторе MikroTok hEX S с использованием правил NAT? 

У меня есть сервер с несколькими виртуальными машинами, доступными в локальной сети. Интернет поставляется провайдером по протоколу PPPoE с динамическим получением белого IP (интерфейс pppoe-out1). На данный момент, из внешней сети, я могу получить доступ к интерфейсу маршрутизатора по его белому IP.

Я уже пробовал настроить правило NAT с различными параметрами Dst. Address, но это не работает. Цель, которую я хочу достичь, - проброс определенных портов с разных машин в локальной сети для доступа к ним через веб. Затем я хочу проксировать этот трафик и передавать его наружу. 

Как я могу правильно настроить проброс портов для достижения этой цели?
Изображение к вопросу
  • 4 ноября 2023 г. 3:58
Ответы на вопрос 2
Для настройки проброса портов на MikroTik hEX S с использованием правил NAT, следуйте представленной ниже последовательности действий:

1. Откройте веб-интерфейс маршрутизатора MikroTik, введя его IP-адрес в адресной строке браузера и авторизовавшись с правами администратора.

2. Перейдите в раздел "IP" и выберите "Firewall" в подразделе.

3. Нажмите на вкладку "NAT" и добавьте новое правило NAT, нажав на кнопку "+":

   - В поле "General" выберите для цепи "dstnat".

   - В поле "Dst. Address" введите ваш белый IP адрес, полученный от провайдера (если ваш белый IP адрес динамический, можно использовать "Interface" и выбрать соответствующий интерфейс, например pppoe-out1).

   - В поле "Protocol" выберите протокол, по которому будет происходить проброс портов (например, TCP или UDP).

   - В поле "Dst. Port" введите порт, который хотите пробросить (например, 9003).

   - В поле "Action" выберите "dst-nat" и введите IP-адрес и порт локальной машины, на которую хотите пробросить порт (например, 192.168.0.98:9003).

   - В поле "To Addresses" введите IP-адрес и порт машины в локальной сети, на которую хотите отправить трафик (это может быть IP-адрес маршрутизатора или другой локальный IP-адрес).

4. Нажмите "Apply" или "OK", чтобы сохранить настройки.

5. Убедитесь, что ваша внешняя сеть и внутренние машины настроены правильно для обработки проброшенных портов.

После выполнения этих шагов проброс портов должен быть успешно настроен на вашем маршрутизаторе MikroTik hEX S. Трафик, поступающий на указанный внешний IP-адрес и порт, будет перенаправлен на указанный внутренний IP-адрес и порт в вашей локальной сети.
/ip firewall nat add chain=dstnat dst-address=whiteip protocol=tcp dst-port=9003 action=dst-nat to-address=192.168.0.98
Похожие вопросы