MikroTik Проброс портов RDP и 80

MikroTikMikroTik Проброс портов RDP и 80
MikroTik Проброс портов RDP и 80

Всем привет. Постараюсь в этой статье объяснить как в роутере Mikrotik организовать проброс портов RDP или принтера.  Ну например нам из внешней сети требуется подключиться к принтеру на 80 порт. Хочу заметить что данный метод можно использовать и для проброса  RDP порта. По умолчанию Remote Desktop Protocol (RDP) использует порт 3389. Лучше я опишу сразу два способа, проброс портов в MikroTik RDP и 80 порт. Ну все, хватит полемики приступим!

MikroTik Проброс портов:

Настройка FireWall:

Открываем “IP” -> “Firewall” -> “NAT”. Создаем новое правило, нажав на синий плюс “+”.

Настройка FireWall Mikrotik
Настройка FireWall Mikrotik

Во вкладке General, в строке Chain выбираем: “dstnat”. Далее правим строку Protocol: “6 (tcp)”. И последние устанавливаем исходящий порт:  Dst. Port – “80”

Настройка FireWall Mikrotik
Настройка FireWall Mikrotik

Если вам требуется прокинуть порт RDP, то в Dst. Port пишем 3389

Следует учесть, что в вашем случае протокол и порт назначения могут быть (и скорее всего будут) другими.

Переходим во вкладку Action, ставим параметр Action выставляем  dst-nat, в поле To Addresses вбиваем IP-адрес нашего принтера или RDP сервера.

Настройка FireWall Mikrotik
Настройка FireWall Mikrotik

3. Теперь попробуем подключиться к принтеру по 80 порту снаружи:

Работает! Mission completed.
2 небольших комментария:
Во-первых, в нашем примере на роутере выполнена лишь базовая настройка брандмауэра, которая не блокирует ничего. Если у вас брандмауэр настроен более строго – необходимо будет донастроить его на разрешение правила порт-форвардинга (в рамках этой заметки на этом останавливаться не будем – оставим предупреждением).
Во-вторых, если вы планируете маскировать открытый порт (публикуя наружу, например, порт 6666, при соединении с которым должен будет ответить 80-й порт публикуемого сервиса/приложения/устройства), то в пункте 1 следует указать замаскированный Dst. Port, а в пункте 2 в параметре To Ports указать порт, по которому реально будет отвечать публикуемый узел.

Понравилась статья?

Помогите Setiwik.ru создавать больше глубоких обзоров и новостей. Один клик и ваш вклад помогает держать серверы включёнными и авторов мотивированными!

Спасибо, что вы с нами!

Nazario

Я Назар. Уже больше десяти лет я работаю с Linux и Windows системами каждый день. Это моя основная профессия и большая часть жизни.
Всё, что ты читаешь на Setiwik.ru, начинается с официальной документации, мануалов и технических спецификаций. Я их изучаю очень внимательно. Но ценность статей появляется именно тогда, когда я беру эту базу и пропускаю через десятки реальных ситуаций: ночные аварии, странные баги, которые не гуглятся с первого раза, выстраданные конфиги и проверенные обходные пути.
Я не обещаю истину в последней инстанции. Но если мой опыт поможет тебе сэкономить хотя бы пару часов нервов и перезагрузок, значит всё это было не зря. Здесь только практика: от тонкой настройки серверов до самых неожиданных ситуаций, которые официальные руководства обычно обходят стороной.
Setiwik.ru это место, где IT становится понятнее и спокойнее. Заходи почаще. Будем разбираться вместе.

Практические инструкции по Windows и Linux
Добавить комментарий

  1. Nazario автор

    Статью отредактировал!!!

    Ответить