• Почему не работают проброс портов 80 и 443 на mikrotik?

    @ReyDonovan
    хватит писать глупости netmap отлично работает!
    я вижу что человек подключается к провайдеру через PPoE
    действия с данным подключение всегда делаются с итерфейс листами
    далее создаем и добавляем в интерфейс лист фезический порт и PPoE подключение назовем WAN
    и все четко работает
    для примера настройки фаервола и пример моего проброса
    еще момент не юзать маскарад при статическом ip тонна проблем описана на wiki
    /ip firewall filter
    add action=accept chain=input comment=established/related connection-state=established,related
    add action=accept chain=forward connection-state=established,related
    add action=drop chain=input comment=invalid connection-state=invalid in-interface-list=wan
    add action=drop chain=forward connection-state=invalid in-interface-list=wan
    add action=accept chain=input comment=icmp in-interface-list=wan packet-size=0-128 protocol=icmp
    add action=accept chain=input comment=ip/tv in-interface=ether1 protocol=igmp
    add action=accept chain=forward dst-port=5000 in-interface=ether1 protocol=udp
    add action=accept chain=input comment="gw home" dst-port=7080 in-interface-list=wan protocol=tcp
    add action=drop chain=input comment=drop in-interface-list=wan
    add action=drop chain=forward connection-nat-state=!dstnat in-interface-list=wan
    /ip firewall nat
    add action=src-nat chain=srcnat out-interface-list=wan to-addresses=xxx.xxx.xxx.xxx (static ip)
    add action=netmap chain=dstnat comment="HP RDP" dst-port=23389 in-interface-list=wan protocol=tcp to-addresses=172.16.10.100 to-ports=23389
    add action=netmap chain=dstnat comment=web dst-port=80 in-interface-list=wan protocol=tcp to-addresses=172.16.10.104 to-ports=80
    add action=netmap chain=dstnat dst-port=443 in-interface-list=wan protocol=tcp to-addresses=172.16.10.104 to-ports=443
    add action=netmap chain=dstnat comment="wow server" dst-port=3724 in-interface-list=wan protocol=tcp to-addresses=172.16.10.102 to-ports=3724
    add action=netmap chain=dstnat dst-port=8085 in-interface-list=wan protocol=tcp to-addresses=172.16.10.102 to-ports=8085
    add action=netmap chain=dstnat comment=zabbix dst-port=8080 in-interface-list=wan protocol=tcp to-addresses=172.16.10.103 to-ports=8080
    Написано