В микротике, пробросить порты на сервер который находится в локальной сети, можно указать их списком и диапазоном: \\ /ip firewall nat add action=dst-nat chain=dstnat comment="port 80,443,3000-3100 forwarding to server" dst-port=80,443,3000-3100 in-interface-list=Internet protocol=tcp to-addresses=192.168.88.100 \\ И чтобы его видеть из локальной сети можно сделать так: \\ Hairpin NAT на MikroTik \\ /ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.88.100 dst-port=80,443,3000-3100 protocol=tcp to-addresses=192.168.88.100 add action=dst-nat chain=dstnat dst-address=1.2.3.4 dst-port=80,443,3000-3100 protocol=tcp src-address=192.168.88.0/24 to-addresses=192.168.88.100 |192.168.88.100 | адрес сервера| |192.168.88.1 | адрес микротика| |1.2.3.4 | внешний IP|