Правильный проброс портов для разных сервисов, таких, как WEB, SIP, RTP, FTP (диапазон), RDP, SSH, почты и видеонаблюдения.
Профессиональная настройка MikroTik
Без предоплаты
Telegram: @Engineer_MikroTik
Является продолжением статьи, где показаны основные принципы перенаправление портов MikroTik.
На заметку
Если у вас несколько IP адресов, то необходимо выпускать трафик сервера с того IP адреса, через которой пришел запрос.
Группа портов пробрасывается без указания порта назначения, чтобы они пришли в том же порядке.
Никакого NETMAP! Только DstNat!
Все пробросы портов идентичны, нужно только найти какие порты нужны.
Все настройки указываются относительно интерфейс-листа WAN-ALL без указания внешнего IP
Если у вас несколько сервисов при одном внешнем IP адресе, меняйте входящие порты
Для теста изнутри — настраивайте Hairpin NAT
Проброс нестандартного порта
Из вне обращаемся на не стандартный tcp порт 1111, который направляет на tcp:80 внутри сети


Проброс для WEB сервера


Проброс для SIP телефонии
Подробно расписано в отдельной статье, так как есть особенности
Проброс для FTP


Проброс для почтового сервера


Проброс RDP



Проброс Trassir
Информация о портах взята с https://confluence.trassir.com/pages/viewpage.action?pageId=48958900
- Для подключения через десктопные клиенты и регистраторы TRASSIR:
- порт для управления сервером — 3080 TCP;
- порт для передачи видео — 3081 TCP;
- Для подключения через мобильные клиенты, веб-клиент и для работы через TRASSIR SDK.
- порт веб-сервера — 8080 TCP;
- порт переадресации веб-сервера — 80 TCP;
- порт потокового вещания RTSP — 554 UDP;
- порт потокового вещания HTTP (FLV, MJPEG, RTSP) — 555 TCP;
Пробросим их:


