Postado originalmente por
alexrock
É possível fazer sim galera, não tem essa que não dá!
Duas formas: via DNS, adicionando uma entrada estática que resolve o DDNS para o Ip interno, mas tem que usar o DNS do Mikrotik / Linux / Windows / etc como DNS local. Esse é a forma mais correta e profissional (menos gambiarra).
A outra é via dst-nat, exemplo (IP / firewall / nat):
Para acessar de fora - dentro vc faz um dst-nat, protocolo TCP, porta 8080, In interface "sua interface da Internet", action dst-nat para o IP interno, porta interna
Isso quer dizer: tudo que vier da interface internet, destino porta 8080, troque o destino para Ip interno, porta 8080. Correto?
Dessa forma, para acessar de dentro - dentro vc faz um dst-nat, src-address 192.168.0.0/24 protocolo TCP, porta 8080, action dst-nat para o IP interno, porta interna.
Isso quer dizer: tudo que vier do range local, porta 8080 troque o destino para o Ip interno, porta 8080.
O único senão é que tudo que for acessado nesse porta será redirecionado para seu DVR, mesmo sendo para outro destino na mesmo porta.
Não passo as regras mastigadas para que quem use passe a tentar entender o que está fazendo, sem essa de copiar e colar.
É importante estudar o fluxo do iptables, que é o fw do RouterOS:
http://wiki.mikrotik.com/wiki/Manual:Packet_Flow
Dá pra fazer até chover com o fw do Routeros!
Abraços.