Configurar NAT a MikroTik per Accedir a Internet
Resum
NAT permet que diversos dispositius de la teva LAN privada comparteixin una única IP pública. Aquesta guia explica els camps clau de les regles NAT, compara els modes masquerade i src-nat, i guia com crear una regla NAT al tallafocs de MikroTik per accedir a internet.
Què És NAT?
La Traducció d’Adreces de Xarxa (NAT) permet que dispositius d’una xarxa privada (LAN) accedeixin a internet utilitzant una IP pública. Funciona reescrivint la IP d’origen dels paquets sortints a la IP pública del router. Als dispositius MikroTik, configures NAT a IP → Firewall → NAT.
Camps de la Regla NAT
Quan crees una regla NAT a MikroTik trobaràs tres camps essencials:
- Chain – defineix la direcció del trànsit. Utilitza
srcnatper traduir el trànsit sortint idstnatper les traduccions entrants. - Out. Interface – la interfície de sortida per on sortirà el trànsit (per exemple, el port WAN que rep l’enllaç a internet).
- Action – què fer amb els paquets que coincideixen. Per NAT les opcions rellevants són masquerade i src-nat.
Masquerade vs src-nat
Masquerade i src-nat són les dues accions NAT disponibles a MikroTik. La taula següent destaca les seves diferències clau.
| Característica | Masquerade | Src-nat |
|---|---|---|
| Enllaç a internet | IP dinàmica | IP vàlida (estàtica) |
| Registre de mapatge NAT | No es manté | S’ha mantingut |
| IP d’origen després de la traducció | Canvia a la IP pública del router | Canvia a una IP específica que defines |
Masquerade és més simple i ideal per connexions amb IPs dinàmiques. Src-nat s’usa quan tens una IP pública fixa i necessites un control més precís de la traducció.
Registre de mapatge NAT
Un registre de mapatge NAT emmagatzema informació sobre com es tradueixen adreces IP i ports. És útil per monitoritzar i auditar el trànsit de xarxa.
Configuració de NAT a MikroTik
Segueix aquests passos per crear una regla NAT amb Winbox:
- Obre el menú NAT – Connecta’t al teu RB MikroTik via Winbox, ves a IP → Firewall i obre la pestanya NAT.

- Afegeix una nova regla – Fes clic al botó blau de més per crear una nova regla NAT.

Configura la Regla NAT
A la finestra New NAT Rule, omple els camps següents:
- Chain: tria srcnat per traduir el trànsit sortint.
- Out. Interface: selecciona la interfície connectada a internet (per exemple,
ether1). - Fes clic a la pestanya Action per especificar com es farà la traducció.

NAT per IP Dinàmica
Si el teu enllaç a internet utilitza una IP dinàmica, estableix Action a masquerade. Aquesta opció tradueix automàticament les adreces internes a la IP pública que el router obté. Fes clic a OK per desar.

NAT per IP Vàlida (Estàtica)
Quan l’enllaç a internet té una IP pública fixa, configura la regla així:
- Al desplegable Action, selecciona src-nat.
- A To Address, introdueix la IP vàlida assignada a la interfície WAN del teu MikroTik.
- Fes clic a OK per desar.

Un cop creada la regla NAT, els dispositius LAN podran navegar per internet a través del router.
Conclusió
El NAT a MikroTik és senzill un cop entens els camps clau i esculls l’acció adequada segons el tipus de connexió. Usa masquerade per enllaços dinàmics i src-nat amb To Address per IPs estàtiques. Mantingues els registres de mapatges NAT per auditories si cal. Si tens alguna consulta o problema, el nostre equip de suport està aquí per ajudar-te.
Sobre MKController
Esperem que les explicacions anterior t’hagin ajudat a entendre millor el teu univers MikroTik i Internet! 🚀
Sigui per ajustar configuracions o per portar ordre al caos de la xarxa, MKController està aquí per facilitar-te la vida.
Amb gestió centralitzada al núvol, actualitzacions de seguretat automàtiques i un panell que tothom pot dominar, tenim tot el necessari per a millorar la teva operació.
👉 Comença la prova gratuïta de 3 dies ara a mkcontroller.com — i descobreix com és el control de xarxa sense esforç.