ip/firewall/nat
add action=netmap chain=srcnat disabled=no src-address=ip interno \
to-addresses=ip externo
add action=netmap chain=dstnat disabled=no dst-address=\
ip externo in-interface=ether de entrada to-addresses=ip interno
vc direciona todo o ip valido disponivel para o ip invalido, assim todas as portas ficam entrada e saida,