Как настроить проброс портов Mikrotik из внешней сети?

Оборудование:
MikroTok hEX S (mmips) Версия прошивки 7.11.2 (stable)
Сервер, с несколькими виртуальными машинами, доступными в локальной сети.
Интернет поставляется провайдером по PPPoE с получением белого IP динамически (интерфейс pppoe-out1)6545c0a0051d7605937132.png

На данный момент из внешней сети по белому IP доступен интерфейс входа в роутер OS.

Подскажите, пожалуйста, как настроить проброс портов во внешнюю сеть (пример 192.168.0.98:9003). Пробовал настроить правило NAT c различными параметрами Dst. Address, не работает.
По умолчанию с десятками разных настроек начального адреса по белому IP доступен интерфейс роутера.

Цель, которую я преследую, выбрасывать определенные порты с разных машин в локальной сети для доступа в вебе. Дальше уже проксировать трафик у себя и отдавать во вне.
  • Вопрос задан
  • 405 просмотров
Пригласить эксперта
Ответы на вопрос 4
hint000
@hint000
у админа три руки
Файервол не пускает?
/ip firewall filter export
пример 192.168.0.98:9003

на 192.168.0.98 кто-то слушает порт 9003? из локальной сети на 192.168.0.98:9003 удаётся подключиться?
на 192.168.0.98 нет файервола, который блокирует доступ из внешнего мира (например, на виндовых машинах блокируется по умолчанию)?
Ответ написан
@Drno
В фаерволе разрешить входящие нужные порты, правила в самый верх добавить
Дальше dst-nat для интерфейса ppoe.

Подключение из мира к микротику советую закрыть, можно оставить для винбокса с определенных адресов
Ответ написан
b1ora
@b1ora
Настройка Микротик РФ
Если я правильно понял задачу, тут нужно Hairpin NAT
Ответ написан
ArteMoon
@ArteMoon
Развиваюсь
/ip f na add chain=dstnat dst-address=whiteip protocol=tcp dst-port=9003 action=dst-nat to-address=192.168.0.98
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы