ROSNAT端口映射全攻略发表时间:2010-4-14来源:mikrotik中国作者:EDCwifi-Mikrotik中国总代理如果要将内网的服务器移动到外网中去,并让其它公网IP来访问该服务器,这时就要用NAT端口映射。要配置的参数如下:�外网IP:211.191.123.89/28,网关:211.191.123.81;�内网WEB服务器地址:192.168.100.8/24,服务器运行在80端口。在配置NAT端口映射之前先要配置好RouterOS的基本设置,包括外网IP、网关、DNS。操作路径:/ipfirewellnat。�Chain:链表,选择目标地址映射;�Dst-address:目标地址,这里的目标地址是路由器本身的公网IP,它将作为其它公网IP访问的目标地址;�Protocol:协议选择TCP;�Dst-port;目标端口,这里假设为5000,(口号范围为0-65535,常用端口不要占用)选择Action设置以下参数:�Action:选择dst-nat;�To-address:填内部的服务器地址;�To-ports:内部服务器的动行端口。注:当内网也从外网IP地址访问内网的WEB服务器时,做端口映射与内网地址转换的设置有关。NAT设置成chain=srcnantaction=mesqurade,那么内可以通过外网IP访问到服务器的WEB网页。如果NAT设置为:chain=srcnatout-interface=wan(外网卡)action=mesqurade,则还要做以下设置:chian=srcnatsrc-address=192.168.100.0/24action=src-natto-address=211.191.123.89。图示如下: