<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: открытие порта в фаерволе — NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме открытие порта в фаерволе — NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 08:16:57 -0400</pubDate>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381871">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, спасибо. Могу ли я запустить это в терминале на самом роутере Mikrotik? <br />
			<i>05.08.2014 08:14:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381871</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381871</guid>
			<pubDate>Tue, 05 Aug 2014 08:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381870">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для работы с nmap нужен сервер на Linux (существует и версия для Windows), вот пример: &nbsp;<br />root@clients:/# nmap 192.168.8.2<br /><br />Запуск Nmap 5.00 (<noindex><a href="http://nmap.org" target="_blank" rel="nofollow" >http://nmap.org</a></noindex>) 2014-08-05 09:10 EEST &nbsp;<br />Интересные порты на 192.168.8.2: &nbsp;<br />Не показаны: 994 закрытых порта &nbsp;<br />PORT &nbsp; &nbsp; STATE SERVICE &nbsp;<br />22/tcp &nbsp; open &nbsp;ssh &nbsp;<br />23/tcp &nbsp; open &nbsp;telnet &nbsp;<br />53/tcp &nbsp; open &nbsp;domain &nbsp;<br />80/tcp &nbsp; open &nbsp;http &nbsp;<br />2000/tcp open &nbsp;callbook &nbsp;<br />8291/tcp open &nbsp;неизвестно &nbsp;<br />MAC-адрес: D4:CA:6D:F9:C8:DD (Неизвестно)<br /><br />Сканирование nmap завершено: 1 IP-адрес (1 хост в сети) проверен за 0.61 секунды<br /><br />А вот пример, если вы хотите перенаправить вообще все порты: &nbsp;<br />/ip firewall nat add chain=dstnat dst-address=1.1.1.1 action=netmap to-addresses=2.2.2.2<br /><br />В этом примере 1.1.1.1 — ваш публичный IP, 2.2.2.2 — IP DVR. <br />
			<i>05.08.2014 06:14:00, CyberTod.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381870</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381870</guid>
			<pubDate>Tue, 05 Aug 2014 06:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381869">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я имел в виду 65536... Можешь показать, как запустить netmap или nmap, чтобы я мог увидеть результат? Допустим, у меня есть роутер с адресом 10.0.0.1 (Ethernet) и к нему подключён компьютер с IP: 10.0.0.100. Что мне теперь делать? <br />
			<i>05.08.2014 06:01:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381869</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381869</guid>
			<pubDate>Tue, 05 Aug 2014 06:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381868">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всего портов — 65536, от 0 до 65535. Поэтому ваш диапазон портов странный и к тому же недопустимый. По соображениям безопасности лучше открывать только те порты, которые действительно нужны. Для DVR нужные порты обычно указаны в инструкции или их можно настроить в самом DVR. Вы можете использовать сканер портов (например, nmap), чтобы найти открытые порты на каком-то устройстве. Если вам действительно нужно открыть все порты в Mikrotik, можно воспользоваться «netmap» на внутренний IP. <br />
			<i>04.08.2014 13:54:00, CyberTod.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381868</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381868</guid>
			<pubDate>Mon, 04 Aug 2014 13:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381867">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я объясню свою проблему. Иногда я хочу использовать NAT для перенаправления портов. Я открываю все порты на роутере от 0 до 653422, но всё равно не могу подключиться к нужному компьютеру. Тогда я подумал, что, возможно, есть способ узнать, какие порты открыты на самом компьютере. Например, чтобы использовать DVR с портом 12343 — тогда я буду уверен, что этот порт открыт, и смогу перенаправить на него весь трафик. <br />
			<i>04.08.2014 13:47:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381867</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381867</guid>
			<pubDate>Mon, 04 Aug 2014 13:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381866">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не понимаю, что ты пытаешься мне объяснить. Я открыл целый диапазон портов, просто чтобы убедиться — и если всё будет работать, потом сузю до нужного. Но есть ли способ узнать, какие порты открыты на этом компьютере? Что-то вроде netstat? Чтобы я мог увидеть, слушает ли софт порт 556 или порт 555, например? <br />
			<i>30.07.2014 06:36:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381866</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381866</guid>
			<pubDate>Wed, 30 Jul 2014 06:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381865">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похожа на то, что вы пытаетесь пробросить неизвестный сервис. Вы знаете, какой именно сервис хотите сделать доступным за NAT — HTTP, SMTP или что-то другое? netstat покажет, что именно прослушивается, но сейчас на обычном компьютере обычно открыто множество разных сервисов. <br />
			<i>01.08.2014 02:43:00, jkarras.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381865</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381865</guid>
			<pubDate>Fri, 01 Aug 2014 02:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>открытие порта в фаерволе — NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381864">открытие порта в фаерволе — NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу узнать, можно ли определить, какой порт я использую (чтобы закрыть все остальные). Допустим, у меня есть такое правило NAT: chain=dstnat action=dst-nat to-addresses=10.0.0.100 to-ports=30-8000 protocol=tcp dst-address=91.139.1.1/0 in-interface=ppp-out1 dst-port=30-8000. Есть ли способ понять, какой порт слушает компьютер 10.0.0.100? Тогда я мог бы сделать более конкретное правило (только порт 1234, а не 30-8000). Можно ли это сделать? <br />
			<i>30.06.2014 12:31:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381864</link>
			<guid>http://mikrotik.moscow/forum/forum57/83959-otkrytie-porta-v-faervole-_-nat/message381864</guid>
			<pubDate>Mon, 30 Jun 2014 12:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
