Проброс порта

Проброс порта делается исключительно через dstnat, и никак иначе, никаких netmap — он нужен совершенно для других задач.

Вкладка Geral
Protocol: tcp
Выбираем нужный протокол, 99% случаев это tcp
Dst. Port: 81
Порт, который будет слушать
In. Interface: GE1-WAN1
Интерфейс, который слушаем
Вкладка Action
Action: dst-nat
Перенаправление «за NAT»
To Addresses: 172.16.0.10
На какой IP отправляем порт
To Ports: 80
На какой порт направляем

Экспорт:

/ip firewall nat
add action=dst-nat chain=dstnat comment="DstNat to 80" dst-port=81 \
    in-interface=GE1-WAN1 protocol=tcp \
    to-addresses=172.16.0.10 to-ports=80