Проброс порта делается исключительно через dstnat, и никак иначе, никаких netmap — он нужен совершенно для других задач. Экспорт: /ip firewall nat
add action=dst-nat chain=dstnat comment="DstNat to 80" dst-port=81 \
in-interface=GE1-WAN1 protocol=tcp \
to-addresses=172...
Чтобы дать выход в Интернет устройствам, нужно настроить NAT.
Такую настройку большинство делает не правильно, что не сказывается на работе домашней сети, но создает проблемы с MultiWAN и множеством сетей. 2WAN или MultiWAN с резервом Определим какой IP адрес дает провайдер на порт. Адрес может быть как белым, так и серым.
Если постоянно один и тот же, то нужно использовать src-nat
Если каждый раз IP адрес меняется, либо может поменяться — используем masquerade Какую сеть будем выпускать в Интернет? В дефолтной конфигурации не указывается, но это сильно не влияет...