В микротике, пробросить порты на сервер который находится в локальной сети, можно указать их списком и диапазоном:
/ip firewall nat add action=dst-nat chain=dstnat comment="port 80,443,3000-3100 forwarding to server" dst-port=80,443,3000-3100 in-interface-list=Internet protocol=tcp to-addresses=192.168.88.100
И чтобы его видеть из локальной сети можно сделать так:
Hairpin NAT на MikroTik
/ip firewall nat add action=masquerade chain=srcnat dst-address=192.168.88.100 dst-port=80,443,3000-3100 protocol=tcp to-addresses=192.168.88.100 add action=dst-nat chain=dstnat dst-address=1.2.3.4 dst-port=80,443,3000-3100 protocol=tcp src-address=192.168.88.0/24 to-addresses=192.168.88.100
192.168.88.100 | адрес сервера |
192.168.88.1 | адрес микротика |
1.2.3.4 | внешний IP |