Chọn MENU

Hướng dẫn cấu hình Destination NAT trên Router MikroTik

Destination NAT (DNAT) là kỹ thuật được sử dụng để chuyển tiếp các gói tin từ địa chỉ IP công cộng (public IP) đến một địa chỉ IP riêng (private IP) bên trong mạng nội bộ. Điều này rất hữu ích trong các tình huống như mở cổng dịch vụ (web, FTP, SSH...) từ bên ngoài vào server nội bộ.

Mô hình ví dụ

  • Public IP của router MikroTik: 10.1.1.165
  • Server nội bộ: 192.168.88.254
  • Dịch vụ cần NAT: HTTP (TCP port 80)

Cấu hình Destination NAT

Thao tác cấu hình bằng Winbox hoặc dòng lệnh như sau:

a. Cấu hình bằng Winbox:

  • Vào IP > Firewall > NAT
  • Click + để tạo rule mới
  • Tab General:
    • Chain: dstnat
    • Dst. Address: 10.1.1.165
    • Protocol: tcp
    • Dst. Port: 80

  • Tab Action:
    • Action: dst-nat
    • To Address: 192.168.88.254
    • To Ports: 80
  • Click OK

b. Cấu hình bằng Terminal:

/ip firewall nat add chain=dstnat dst-address=10.1.1.165 protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.88.254 to-ports=80 comment="DNAT HTTP to internal server"

Kiểm tra và xác thực

Từ bên ngoài, bạn có thể dùng trình duyệt hoặc công cụ như curl, telnet để kiểm tra truy cập tới địa chỉ http:// 10.1.1.165.

Lưu ý

  • Bạn nên kết hợp thêm tính năng firewall filter để giới hạn IP được phép truy cập dịch vụ.
  • DNAT không thay đổi địa chỉ nguồn, nếu server phản hồi trực tiếp, cần đảm bảo tuyến ngược về qua MikroTik hoặc bật tính năng masquerade.

Kết luận

Destination NAT là công cụ quan trọng giúp bạn công khai các dịch vụ nội bộ ra ngoài Internet một cách hiệu quả. Với MikroTik, việc cấu hình DNAT rất trực quan và linh hoạt, hỗ trợ cả qua giao diện lẫn dòng lệnh. Hy vọng bài viết này giúp bạn triển khai DNAT một cách dễ dàng và an toàn.

Bạn đang cần tư vấn về sản phẩm Hướng dẫn cấu hình Destination NAT trên Router MikroTik

Vui lòng để lại số điện thoại hoặc lời nhắn, nhân viên sẽ liên hệ trả lời bạn sớm nhất

Đánh giá
Điểm 5/5 trên 1 đánh giá
(*) là thông tin bắt buộc

Xem thêm các bình luận khác Ẩn bớt
Đang tải...