Como configurar Forwarding de Porta no Mikrotik: Passo a Passo
O Forwarding de Porta no Mikrotik é uma técnica usada para redirecionar tráfego externo de uma porta específica para um dispositivo interno da rede. Esse recurso é essencial para acessar serviços como câmeras de segurança, servidores web ou jogos online de forma remota, garantindo que o tráfego chegue ao destino correto.
Neste guia, você aprenderá a configurar o Forwarding de Porta no Mikrotik de maneira simples e segura.
Passo a Passo: Configurando Forwarding de Porta no Mikrotik
1. Acesse o RouterOS
Conecte-se ao Mikrotik via WinBox ou terminal SSH.2. Identifique o IP Interno do Dispositivo
Certifique-se de que o dispositivo que receberá o tráfego tenha um endereço IP fixo ou uma reserva DHCP. Exemplo:192.168.1.100.
3. Crie a Regra de NAT para Redirecionar a Porta
Adicione uma regra para encaminhar o tráfego externo de uma porta para o dispositivo interno:/ip firewall nat add chain=dstnat dst-address=SEU_IP_PUBLICO protocol=tcp dst-port=8080 action=dst-nat to-addresses=192.168.1.100 to-ports=8080Substitua:
SEU_IP_PUBLICOpelo IP público do Mikrotik.192.168.1.100pelo IP interno do dispositivo.8080pela porta que deseja redirecionar.
4. Permita o Tráfego no Firewall (Se Necessário)
Adicione uma regra no firewall para garantir que o tráfego redirecionado seja aceito:/ip firewall filter add chain=forward dst-address=192.168.1.100 protocol=tcp dst-port=8080 action=accept5. Teste o Redirecionamento de Porta
- Use ferramentas online, como "Open Port Check Tool", para verificar se a porta está acessível.
- Tente acessar o serviço remotamente, utilizando o IP público do Mikrotik seguido da porta (ex.:
http://SEU_IP_PUBLICO:8080).
6. Configure NAT Loopback (Opcional)
Se precisar acessar o serviço pelo IP público dentro da rede local, habilite o NAT loopback:/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 dst-address=192.168.1.100 protocol=tcp dst-port=8080 action=masquerade7. Monitore os Logs (Opcional)
Ative os logs para monitorar tentativas de acesso à porta redirecionada:/ip firewall filter add chain=forward protocol=tcp dst-port=8080 action=accept log=yes log-prefix="Porta 8080"