Здравствуйте.
Имеется MikroTik-RB951G-2HnD с RouterOS v6.13. На ether1 - WAN.
Имеется публичный адрес. Назовём его [public_ip].
Имеется маленькая локальная сеть 192.168.88.0/24.
В этой локальной сети имеется компьютер с IP: 192.168.88.13/32 (ether5), на котором запущен FileZilla FTP Server version 0.9.41 beta. Listen Port в FTP задан нестандартный - 38888 (где изменить порт для данных - не нашёл).
Настройки роутера стандартные, заданные через Quick Set.
Задача: открыть доступ к этому FTP-серверу.
Что испробовано:
1. Сделать следующее правило NAT:
https://docs.google.com/file/d/0B3Jvwnu0eQLXNHRWaz...
https://docs.google.com/file/d/0B3Jvwnu0eQLXX2Q1YX...
Счётчик правила увеличивается при попытке обращения извне (разрешение в файрвол не добавлял - само работает), но доступа к FTP нет.
Вопросы:
1. Какие порты мне необходимо ещё пробросить и какие правила как настроить?
2. Обязателен ли пассивный режим подключения к FTP, который находится за NAT?
3. Как правильно настроить правила для пассивных портов FTP?
Я в сетях, можно сказать, далеко не профессионал, поэтому прошу объяснять как можно подробнее (если можно - с картинками WinBox, с консолью MikroTik толком не умею работать).
Заранее большое спасибо.