MikroTik - přesměrování portů
Příklad: Chceme nastavit přesměrování portů (port forwarding) na routeru MikroTik, kdy budeme přesměrovávat požadavek na naši WAN IP adresu 8.8.8.8 s portem 2222 (zvenku) na vnitřní zařízení s IP 192.168.4.106 na portu 5555, které je schované pod NAT maškarádou.
1.) Podíváme se jakou máme WAN IP adresu
IP - Addresses
2.) Vytvoříme nové pravidlo do NAT
IP - Firewall - NAT - tlačítko Add
GENERAL:Chain
= dstnatDst. Address
= naši WAN IP adresuProtocol
= 6 (tcp)Dst. Port
= na jakém portu požadavek zvenku přijde
ACTION:Action
= dst-natTo Addresses
= vnitřní IP zařízeníTo Ports
= na jakém portu zařízení naslouchá
3.) Vytvoříme nové pravidlo do Filter Rules
IP - Firewall - Filter Rules - tlačítko Add
GENERAL:Chain
= forwardProtocol
= 6 (tcp)Dst. Port
= najakém portu požadavek zvenku přijdeIn. Interface
= najakém rozhraní požadavek zvenku přijde (WAN ether)
ACTION:Action
= accept
4.) Vyzkoušíme funkčnost
a.) Při diagnostice nějakého problému s přesměrováním portu je vhodné pro začátek sledovat počty paketů procházejících daným pravidlem.
b.) Pokud přesměrování nefunguje a používáte rozdílný port na vstupu a výstupu (jako v příkladu výše), tak nastavte v rámci ověření oba porty schodné a vyzkoušejte chování.
Ukázka Mikrotik - Winbox - Firewall NAT
Ukázka k příkladu výše - přesměrování portu 2222 zvenku na port 5555 uvnitř.
Ukázka Mikrotik - Winbox - Firewall Filter Rule
Ukázka z jiného nastavení - toto se týká povolení (accept) portu 8014 na vstupním rozhraní ether2 přes protokol TCP.
Verejna ip: 8.8.8.8
Staticka ip DVRka: 10.10.10.10
Port. mob. apky: 37777