Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос на функцию: мастер/меню настройки переадресации портов в графическом интерфейсе пользователя (GUI)

    Запрос на функцию: мастер/меню настройки переадресации портов в графическом интерфейсе пользователя (GUI)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на функцию: мастер/меню настройки переадресации портов в графическом интерфейсе пользователя (GUI), RouterOS
     
    mutluit
    Guest
    #1
    0
    15.05.2020 01:12:00
    Настройка перенаправления портов в RouterOS (https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Port_mapping.2Fforwarding) на мой взгляд, к сожалению, слишком сложная. Скорее всего, должен быть отдельный пункт меню для определения перенаправлений портов, как это принято в большинстве интерфейсов роутеров в индустрии. Вот пример, как это сделано в роутерах Ubiquiti (их файрвол находится поверх iptables, как и файрвол Mikrotik):
     
     
     
    anav
    Guest
    #2
    0
    30.05.2020 13:01:00
    Правила по умолчанию уже обеспечивают основы для переадресации портов (в правилах фильтрации forward). Если нужна переадресация портов, то достаточно просто создать правильное правило destination nat. Это не роутер для массового потребителя из Best Buy (штатный пользователь, ведущийся за нос). Основная проблема в том, что люди по какой-то странной причине хотят получить доступ к устройству с переадресованным портом из-за роутера, но используя WAN IP адрес роутера (или dyndns URL/имя), вместо того чтобы обращаться напрямую к серверу по его LAN IP. Так что, как по мне, единственное, что нужно изменить — это добавить чуть больше деталей в раздел wiki по destination nat или в новый формат, чтобы более подробно разъяснять destination nat и source nat для статических и динамических WAN IP с практическими примерами. Если хотите, чтобы вам все разжевали, то это не та ОС.
     
     
     
    raffav
    Guest
    #3
    0
    30.05.2020 15:14:00
    Они думают, что нужно использовать только «both» (TCP&UDP), вместо того чтобы делать 2 отдельные правила.
     
     
     
    anav
    Guest
    #4
    0
    30.05.2020 16:52:00
    Не вижу ничего плохого в том, чтобы в выпадающем списке была опция выбора и TCP, и UDP одновременно, которая автоматически создаст два правила. Экономия здесь не в количестве правил, а просто в том, что не нужно делать один лишний copy-paste или создавать два правила с нуля. В общем, среди прочих приоритетов и разработок, как эта задача стоит в списке... для меня—очень низко! Если хотите подход Edgemax — покупайте Edgemax.
     
     
     
    mada3k
    Guest
    #5
    0
    01.06.2020 18:52:00
    Именно, если тебе нужен edgemax, то бери именно edgemax. Если хочешь D-Link — покупай его. Для RouterOS лучше сосредоточиться на функциях для малых и средних провайдеров и дата-центров.
     
     
     
    kiler129
    Guest
    #6
    0
    07.06.2020 00:24:00
    Опция выбора «Оба» для меня непонятна — оба чего? TCP/UDP? Или все протоколы сразу? (потому что TCP и UDP — не единственные протоколы в интернете, и, например, во многих местах случайно блокируют IPSec, думая только о TCP/UDP). В любом случае, возможность выбирать несколько протоколов в одном правиле была бы кстати (хотя я уверен, что это не так просто, ведь под капотом нужно создавать несколько правил).
     
     
     
    jspool
    Guest
    #7
    0
    07.06.2020 00:35:00
    Лично я против того, чтобы упрощать всё до предела, подстраиваясь под самый низкий уровень интеллекта потенциального пользователя. Если это для вас важно — учите и осваивайте. Если слишком сложно — купите Netgear.
     
     
     
    kiler129
    Guest
    #8
    0
    07.06.2020 00:53:00
    По моему мнению, в этой просьбе есть рациональное зерно. Фаервол без какой-либо группировки или древовидной структуры очень быстро превращается в полный бардак. Возможность ограничить число видимых правил была бы отличным дополнением. Однако, я считаю, что лучшим решением проблемы избытка правил стала бы возможность их группировать или даже автоматически создавать древовидный вид на основе переходов к пользовательским цепочкам.
     
     
     
    anav
    Guest
    #9
    0
    07.06.2020 01:39:00
    Вы можете упростить правила dstnat, сгруппировав порты для одного и того же IP-сервера (при условии использования одного протокола). Не думаю, что сюда стоит сильно вкладывать усилия, так как ресурсы ограничены, а приоритеты гораздо выше.
     
     
     
    Sob
    Guest
    #10
    0
    07.06.2020 03:30:00
    Интересная идея, только проблема в том, что к одной и той же цепочке можно перейти из нескольких мест, поэтому простой ответвления не получится. Недавно был похожий запрос: Feature request: rules groups or rules colors in WinBox. Допустим, можно выбрать индивидуальный цвет фона для каждой цепочки — это было бы удобно. Сразу понятно, какие правила к чему относятся. Конечно, можно располагать цепочки друг за другом (и не смешивать правила из разных цепочек), и это тоже неплохо. Но разный цвет фона сделал бы это ещё более очевидным. Конечно, есть более важные задачи, но такие мелкие улучшения тоже полезны, и добавлять их точно не сложно. @anav: Речь не о твоих двадцати правилах всего (просто предположение), думай масштабно, представь файрвол для большой сети, где нужно сотни правил.
     
     
     
    markwien
    Guest
    #11
    0
    07.06.2020 04:16:00
    Мне не нужна эта функция, правило destination NAT вполне подходит… mt — это не устройство для конечного пользователя, как Unifi… (даже там многое сложно настроить). С уважением, Mark
     
     
     
    aoakeley
    Guest
    #12
    0
    11.06.2020 09:09:00
    ^ Вот именно.
     
     
     
    normis
    Guest
    #13
    0
    11.06.2020 10:18:00
    То, о чём вы здесь говорите, уже есть в приложении MikroTik для Android. Именно для этого оно и создавалось.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры