Проброс портов на MikroTik

Правильный проброс портов для разных сервисов, таких, как WEB, SIP, RTP, FTP (диапазон), RDP, SSH, почты и видеонаблюдения.

Профессиональная настройка MikroTik
Без предоплаты

Telegram: @Engineer_MikroTik

Является продолжением статьи, где показаны основные принципы перенаправление портов MikroTik.

На заметку

Если у вас несколько IP адресов, то необходимо выпускать трафик сервера с того IP адреса, через которой пришел запрос.

Группа портов пробрасывается без указания порта назначения, чтобы они пришли в том же порядке.

Никакого NETMAP! Только DstNat!

Все пробросы портов идентичны, нужно только найти какие порты нужны.

Все настройки указываются относительно интерфейс-листа WAN-ALL без указания внешнего IP

Если у вас несколько сервисов при одном внешнем IP адресе, меняйте входящие порты

Для теста изнутри — настраивайте Hairpin NAT

Проброс нестандартного порта

Из вне обращаемся на не стандартный tcp порт 1111, который направляет на tcp:80 внутри сети

Проброс портов на MikroTik
Принимаем tcp порт 1111
Проброс портов на MikroTik
Отправляем на 80 порт сервера

Проброс для WEB сервера

Проброс портов на MikroTik
Принимаем WEB порты 80 и 443
Проброс портов на MikroTik
Отправляем на сервер без указания портов (когда пробрасываем несколько 1 к 1)

Проброс для SIP телефонии

Подробно расписано в отдельной статье, так как есть особенности

Проброс для FTP

Проброс портов на MikroTik
Помимо tcp:21 для passive нужна еще пачка портов 49152-65534
Проброс портов на MikroTik
Аналогично без указания портов

Проброс для почтового сервера

Проброс портов на MikroTik
tcp: 25,110,143,587,465,993,995,2525
Проброс портов на MikroTik
Указываем сервер куда

Проброс RDP

Проброс портов на MikroTik
udp 3389
Проброс портов на MikroTik
tcp 3389
Проброс портов на MikroTik

Проброс Trassir

Информация о портах взята с https://confluence.trassir.com/pages/viewpage.action?pageId=48958900

  • Для подключения через десктопные клиенты и регистраторы TRASSIR:
    • порт для управления сервером — 3080 TCP; 
    • порт для передачи видео — 3081 TCP; 
  • Для подключения через мобильные клиенты, веб-клиент и для работы через TRASSIR SDK.
    • порт веб-сервера — 8080 TCP;
    • порт переадресации веб-сервера — 80 TCP;
    • порт потокового вещания RTSP — 554 UDP; 
    • порт потокового вещания HTTP (FLV, MJPEG, RTSP) — 555 TCP;

Пробросим их:

Проброс портов на MikroTik
tcp порты 3080,3081,8080,80,555
Проброс портов на MikroTik
Проброс udp 554
Проброс портов на MikroTik

Ограничение по стране (GeoIP)

Top