MikroTik

Como configurar Forwarding de Porta no Mikrotik: Passo a Passo

O Forwarding de Porta no Mikrotik é uma técnica usada para redirecionar tráfego externo de uma porta específica para um dispositivo interno da rede. Esse recurso é essencial para acessar serviços como câmeras de segurança, servidores web ou jogos online de forma remota, garantindo que o tráfego chegue ao destino correto. Neste guia, você aprenderá a configurar o Forwarding de Porta no Mikrotik de maneira simples e segura.

Passo a Passo: Configurando Forwarding de Porta no Mikrotik

1. Acesse o RouterOS

Conecte-se ao Mikrotik via WinBox ou terminal SSH.

2. Identifique o IP Interno do Dispositivo

Certifique-se de que o dispositivo que receberá o tráfego tenha um endereço IP fixo ou uma reserva DHCP. Exemplo: 192.168.1.100.

3. Crie a Regra de NAT para Redirecionar a Porta

Adicione uma regra para encaminhar o tráfego externo de uma porta para o dispositivo interno:
RouterOS
/ip firewall nat add chain=dstnat dst-address=SEU_IP_PUBLICO protocol=tcp dst-port=8080 action=dst-nat to-addresses=192.168.1.100 to-ports=8080
Substitua:
  • SEU_IP_PUBLICO pelo IP público do Mikrotik.
  • 192.168.1.100 pelo IP interno do dispositivo.
  • 8080 pela porta que deseja redirecionar.

4. Permita o Tráfego no Firewall (Se Necessário)

Adicione uma regra no firewall para garantir que o tráfego redirecionado seja aceito:
RouterOS
/ip firewall filter add chain=forward dst-address=192.168.1.100 protocol=tcp dst-port=8080 action=accept

5. Teste o Redirecionamento de Porta

  • Use ferramentas online, como "Open Port Check Tool", para verificar se a porta está acessível.
  • Tente acessar o serviço remotamente, utilizando o IP público do Mikrotik seguido da porta (ex.: http://SEU_IP_PUBLICO:8080).

6. Configure NAT Loopback (Opcional)

Se precisar acessar o serviço pelo IP público dentro da rede local, habilite o NAT loopback:
RouterOS
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 dst-address=192.168.1.100 protocol=tcp dst-port=8080 action=masquerade

7. Monitore os Logs (Opcional)

Ative os logs para monitorar tentativas de acesso à porta redirecionada:
RouterOS
/ip firewall filter add chain=forward protocol=tcp dst-port=8080 action=accept log=yes log-prefix="Porta 8080"

Conclusão

O Forwarding de Porta no Mikrotik é uma configuração essencial para permitir o acesso remoto a serviços internos da rede. Com as etapas deste guia, você pode configurar redirecionamentos de porta de forma segura e eficiente, garantindo a funcionalidade e proteção da sua infraestrutura.