Информация
Настройка
Новости
Контакты
Новинка
Хит
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
  • Changelogs
  • Архив
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Беспроводные системы
      Беспроводные системы
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Статьи
    Советы покупателям
    Настройка проброса портов в Mikrotik: пошаговое руководство

    Настройка проброса портов в Mikrotik: пошаговое руководство

     27723

    Многие новички, работающие с Mikrotik, часто спрашивают, как в Mikrotik настроить проброс портов или, иными словами, перенаправление портов. В этом руководстве мы подробно и на практических примерах расскажем, как корректно выполнять такую настройку и куда обратить внимание, если проброс не функционирует. Для понимания материала вам потребуются основные знания о работе NAT, структуре ip пакета (включая понимание адреса источника и получателя в нём) и о TCP и UDP протоколах. Также вы можете попробовать настроить всё это на эмуляторе eve-ng. Предполагаем, что вы уже обладаете этими знаниями, так что давайте приступим.

    Проброс портов в Mikrotik

    Все действия по перенаправлению портов производятся в разделе IP -> Firewall -> Nat. Далее мы рассмотрим все ключевые параметры и на практическом примере выполним перенаправление порта RDP 3389 на серверы или компьютеры.

    Используя указанные стрелки, выбираем нужный раздел, нажимаем на + и создаем новые правила NAT.

    Рассмотрим детали:

    1. Chain – выбираем, какую часть IP-пакета будем изменять (адрес отправителя или получателя). Для нашего примера с RDP используем dstnat
    2. Src. Address – можно указать IP-адрес, с которого будет осуществляться перенаправление порта. Если необходимо применить правило только для определенного адреса, укажем его, иначе оставляем поле пустым
    3. Dst. Address – указываем внешний IP-адрес нашего роутера. При подключении к этому адресу, трафик будет перенаправлен на сервер. Если на интерфейсе несколько IP-адресов, укажем нужный, в противном случае оставляем поле пустым
    4. Protocol – выбираем протокол для перенаправления. Так как RDP использует TCP на порту 3389, выбираем соответствующий протокол
    5. Src. Port – порт источника для подключения. Для данного примера это поле оставляем пустым
    6. Dst. Port – указываем порт 3389, как упоминалось ранее
    7. Any. Port – в случаях, когда порты источника и назначения совпадают или нужно перенаправить весь TCP-трафик, используем это поле. Оставляем пустым
    8. In. Interface – входящий интерфейс микротика с внешним IP-адресом. Указываем соответствующий
    9. Out. Interface – исходящий интерфейс, который направляет трафик в локальную сеть. Можем указать нужный или оставить поле пустым, тогда Mikrotik выберет автоматически
    10. In. Interface list – используется для объединения нескольких интерфейсов в один список. Если есть несколько интернет-каналов, объединяем их в этот список
    11. Out. Interface List – аналогично предыдущему пункту, но для исходящих интерфейсов

    Пункты с 12 по 16 в данный момент не требуются, так как они применяются для более сложных конфигураций, включая маркировку трафика и маршрутизацию.

    Переходя на вкладку Action, указываем действия роутера относительно входящего трафика и определяем, куда его направить.

    Вот так мы настраиваем:

    1. Action – это действие, которое MikroTik должен выполнить. Выбираем dst-nat, так как нам требуется перенаправить запрос, приходящий на белый IP с портом 3389, на адрес из локальной сети
    2. Галочка Log позволит записывать все NAT-трансляции в лог-файл, но рекомендуем ее не ставить
    3. Log Prefix позволяет добавить к логу произвольные символы, которые вы укажете
    4. To Addresses – здесь указываем IP-адрес сервера (в локальной сети) для перенаправления портов
    5. To Ports – и, конечно же, TCP-порт для пересылки

    Таким образом просто осуществляется настройка проброса портов на MikroTik. Ниже приведены дополнительные примеры настройки для разных сервисов.

    Проброс 80 порта на MikroTik

    Иногда возникают моменты, когда в вашей сети функционирует веб-сервер с сайтом на 80 порту. Хотя его можно настроить таким же образом, как мы показали для порта RDP 3389, рекомендуем использовать альтернативный метод.

    Как можно увидеть на представленных выше и ниже скриншотах, мы настраиваем dstnat для TCP-подключений, которые приходят на порт 8080 с интерфейса ether1, перенаправляя их на IP-адрес 192.168.13.100 порт 80.

    Таким способом можно осуществить проброс 80 порта многократно, однако при подключении извне потребуется явно указывать порт, например: http://2.34.67.8:8080

    Открываем порт в Mikrotik

    Чтобы открыть порт на Mikrotik, вам следует перейти в раздел Firewall и создать соответствующие разрешающие правила для этих портов. Стоит отметить, что если раздел IP-> Firewall->Filter Rules пуст, как показано на картинке ниже, это указывает на то, что все порты открыты по умолчанию из-за отсутствия запрещающих правил. Настоятельно рекомендуем вам настроить этот раздел, иначе ваше устройство останется уязвимым до момента взлома.

    О том, как конфигурировать Firewall, мы расскажем в одном из следующих обзоров. Но пока продолжим. Чтобы закрыть или открыть служебные порты в Mikrotik, такие как доступ по SSH, Winbox, HTTP или же изменить их на пользовательские, следует перейти в раздел IP-> Services.

    Рекомендуем вам отключать те службы, которые вы не используете, потому что чем больше сервисов доступно, тем выше риск взлома. В Mikrotik существует множество способов проброса портов, и описать все из них было бы нецелесообразно. Главное — понимать принцип работы технологии, а уж настройка приходит с практикой.

    Читайте так же

    • Конфигурирование Firewall в MikroTik
    • Совместимость оптических интерфейсов MikroTik
    • Неполадки с неисправными блоками в RouterBOARD
    • Настройка MikroTik v6 для работы с несколькими провайдерами
    • Рекомендации по использованию медного SFP+ модуля S+RJ10
    • Как настроить WiFi на RouterOS 7 (используя wifiwave2)
    Назад к списку
      Подпишитесь на рассылку наших новостей и акций
      Подписаться
      +7 495 320-55-52
      info@mikrotik.moscow
      Электрозаводская, Бауманская
      Москва, ул. Бакунинская, 84с21
      Конфиденциальность Оферта
      © 2025 «Mikrotik.Moscow»
      Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры