Проброс FTP + Hairpin NAT (NAT loopback) на mikrotik

Проброс FTP

Статический адрес в интернете 178.6.240.101

Адрес сервера ftp 192.168.55.2

Пусть наш сервер слушает 21 порт а передача данных по портам 25560-25564

IP->Services->ftp 21 делаем активным

IP-Firewall->NAT

Chain->dstnat; Protocol->tcp; Dst Port->21; In Intaerface List-> WAN

Action->netmap; To Address->192.168.55.2; To Port->21

Hairpin NAT

Добавляем правило

Chain->dstnat; Src.Address->192.168.55.0/24; Dst Address->178.6.240.101; Protocol->tcp; Dst Port->21,25560-25564

Action->dst-nat; To Address->192.168.55.2

Добавим маскарад

Chain->srcnat; Src.Address->192.168.55.0/24; Dst Address->192.168.55.2; Protocol->tcp; Dst Port->21,25560-25564

Action->Masquerade