Открытие или перенаправление порта необходимо в тех случаях, когда нужно получить доступ к локальным устройства или службам находящимися за роутером в локальной сети.

Возможные задачи могут выглядеть следующим образом:
1. Необходимо получить доступ к WEB интерфейсу самого роутера.
2. Необходимо перенаправить порт 8080 на WEB сервер расположенный на локальном ПК с IP 192.168.88.100


Все операции с открытием и перенаправлением портов производятся в Межсетевом экране


1. Открытие и перенаправление портов через Интерфейс

Открываются порты для получения доступа к различным службам на самом роутере или службам в локальной сети.
Например откроем порт 80 для ПК с WEB сервером имеющим IP 192.168.88.100


Необходимо перейти в меню IP -> Firewall (NAT) и добавить правило перенаправления.


Выполним настройки правила:

Вкладка General

Chain - Цепочка или направление потока данных. (srcnat — из внутренней сети во внешнюю / dstnat — соответственно, из внешней во внутреннюю)

Dst. Address - Адрес назначения. Всегда внешний адрес роутера. (В нашем случае это публичный статический IP SIM карты)

Protocol - Протокол. WEB использует протокол TCP. (Всего протоколов достаточно много)

Dst. Port - Порт назначения. Это тот порт, на который мы хотим принимать соединение.

In. interface - Входящий интерфейс. Это тот интерфейс, на котором «слушается» указанный порт Dst. Port

или


Вкладка Action

Action - Действие. Выполняемое действие. (dst-nat — Переадресовывает данные, пришедшие из внешней сети, во внутреннюю / netmap — Отображение одного адреса на другой. Фактически, развитие dst-nat)

To Addresses - Адрес локального устройства или компьютера на который мы перенаправляем порт или порты.

To Ports - Сам целевой порт.


Нажимаем OK и видим созданное правило, все должно работать.


Порты можно назначать диапазонами, чтобы не создавать много отдельных правил.


2. Открытие и перенаправление портов через Консоль

Произведем те же самые действия, только через New Terminal(Консоль)

/ip firewall nat add chain=dstnat dst-address=172.142.55.36 protocol=tcp dst-port=8080 action=netmap to-addresses=192.168.88.100 to-ports=80

или

/ip firewall nat add chain=dstnat in-interface=lte1 protocol=tcp dst-port=8080 action=netmap to-addresses=192.168.88.100 to-ports=80


Правило создано, можно проверять. Все должно работать


Сопутствующие статьи:

Как подключиться к роутеру GTX?

Как подавать команды в терминал(консоль) роутера?


Дополнительная информация:

Описание Firewall NAT на официальной Wiki

Роутеры TELEOFIS GTX300/400. Краткое руководство по эксплуатации

Модели роутеров на сайте TELEOFIS

Прошивки и утилиты для роутеров GTX