Как настроить доступ к внутреннему веб-серверу через внешний IP на MikroTik
Перехват трафика на MikroTik
На MikroTik можно перехватить и направить куда угодно любой исходящий не зашифрованный трафик. Основное использование этого метода — это перенаправление DNS и NTP на нужные адреса, чтобы не ходить перенастраивать каждое устройство в сети. Так же можно перенаправлять WEB трафик tcp:80;443;8080, если у вас есть свой прокси сервер и в сети развернут CA сертификат на всех хостах. 1. Перехват и перенаправление на примерах
1.1. DNS
1.1.1. Перенаправление на себя
1.1.2. На а другой адрес
2. NTP
2.1. Перенаправление на себя
2.2. На другой адрес /ip firewall nat
add action=redirect...
Проброс портов на MikroTik
Правильный проброс портов для разных сервисов, таких, как WEB, SIP, RTP, FTP (диапазон), RDP, SSH, почты и видеонаблюдения. Является продолжением статьи, где показаны основные принципы перенаправление портов MikroTik. Проброс порта MikroTik DSTNAT
Если у вас несколько IP адресов, то необходимо выпускать трафик сервера с того IP адреса, через которой пришел запрос. Группа портов пробрасывается без указания порта назначения, чтобы они пришли в том же порядке. Никакого NETMAP! Только DstNat! Все пробросы портов идентичны, нужно только найти какие порты нужны...