Como configurar no Firewall NAT Mikrotik: Passo a Passo
VPS 8GB RAM + 75GB NVMe — R$59/mês4 vCPUs · Tráfego ilimitado · Ubuntu Server LTS · Suporte para instalação incluso
Contratar agoraPasso a Passo: Configurando Firewall NAT no Mikrotik
1. Acesse o RouterOS
Conecte-se ao Mikrotik via WinBox ou terminal SSH.2. Configure o Masquerade para Acesso à Internet
Adicione uma regra para permitir que dispositivos internos acessem a internet usando o IP público do Mikrotik:/ip firewall nat add chain=srcnat out-interface=ether1 action=masqueradeSubstitua ether1 pela interface conectada à internet.
3. Redirecione Portas para Serviços Internos (Port Forwarding)
Adicione uma regra NAT para encaminhar tráfego de uma porta específica para um dispositivo interno:/ip firewall nat add chain=dstnat dst-address=SEU_IP_PUBLICO protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.100 to-ports=80SubstituaSEU_IP_PUBLICOpelo IP público do Mikrotik e192.168.1.100pelo IP interno do dispositivo.
4. Bloqueie ou Modifique Tráfego com NAT (Opcional)
Adicione uma regra para bloquear ou modificar pacotes de saída:/ip firewall nat add chain=srcnat src-address=192.168.2.0/24 action=drop comment="Bloquear Sub-rede"5. Configure NAT Loopback (Opcional)
Permita que dispositivos internos acessem um serviço usando o IP público do roteador:/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 dst-address=192.168.1.100 action=masquerade6. Monitore o Tráfego NAT
Verifique as conexões e regras NAT ativas:/ip firewall nat print stats7. Ajuste as Regras NAT para Necessidades Específicas
- Para redes internas adicionais: adicione mais regras para interfaces diferentes.
- Para VPNs: crie regras específicas para trafegar os pacotes da VPN corretamente.