NATCloud — Acesso Remoto MikroTik
Resumo
O NATCloud é um serviço de acesso remoto em nuvem que permite acessar qualquer dispositivo — roteadores MikroTik, câmeras IP, DVRs, servidores — atrás de NAT ou CGNAT sem IP público, redirecionamento de portas ou cliente VPN no dispositivo de destino. O túnel criptografado é iniciado de dentro da rede para fora, portanto nada fica exposto à internet.

NATCloud é um serviço de acesso remoto seguro criado para redes em que a conectividade de entrada direta é impossível — dispositivos atrás de CGNAT, NAT duplo ou provedores que bloqueiam o tráfego de entrada. O NATCloud instala um agente leve no dispositivo de destino, que abre um túnel criptografado de saída para a infraestrutura de nuvem do MKController. A partir daí, você se conecta pelo túnel — sem IP público, sem portas abertas, sem servidor VPN para gerenciar.
Por que o acesso remoto ao MikroTik por trás do CGNAT é tão difícil?
A maioria dos provedores hoje atribui endereços IP privados ou compartilhados em vez de públicos. Isso significa:
- IPs públicos são cada vez mais escassos e caros — a maioria das conexões residenciais e de pequenas empresas está atrás de CGNAT
- Clientes atrás de CGNAT não podem ser alcançados com redirecionamento de portas tradicional
- O redirecionamento de portas expõe a rede e aumenta a superfície de ataque mesmo quando existe um IP público
- VPNs manuais são complexas e lentas para suporte em campo — técnicos precisam de um servidor VPN, credenciais e software cliente em cada estação de trabalho
- TR-069 / TR-369 exigem firmware CPE compatível, um servidor ACS e configuração cuidadosa para funcionar atrás de NAT
O NATCloud resolve tudo isso de uma vez com uma única instalação de agente.
O que você pode fazer com o NATCloud?
Conexão remota simplificada e segura
- Acesso a qualquer dispositivo de qualquer lugar — funciona atrás de CGNAT, NAT duplo ou triplo, sem IP público
- Zero configuração de entrada: sem alterações no firewall, sem portas abertas (apenas conectividade WAN de saída é necessária)
- Reconexão automática após quedas de internet — o túnel se restabelece automaticamente

Monitoramento e alertas
- Gere relatórios de disponibilidade para qualquer período personalizado
- Receba alertas e integre com sistemas externos por meio de gatilhos baseados em casos
- Produza relatórios de prova de SLA para clientes corporativos e provedores

Governança e inventário
- Centralize as permissões de acesso por site e usuário
- Construa um inventário automático com atributos personalizados (ID do ativo, endereço, número do contrato) e elimine planilhas

Acesso WAN
Para que o NATCloud funcione, seus dispositivos precisam permitir o acesso WAN de saída do seu MikroTik para a infraestrutura de nuvem do MKController. Tutoriais para os tipos de dispositivos mais comuns estão disponíveis na seção de Acesso WAN.
Como começar com o NATCloud
Passo 1 — Crie uma conta gratuita no MKController
Cadastre-se em app.mkcontroller.com. O período de teste gratuito não requer cartão de crédito.
Passo 2 — Adote seu dispositivo MikroTik
Execute o script de adoção no seu MikroTik via WebFig, Winbox ou SSH. O processo leva menos de 2 minutos e funciona mesmo em dispositivos atrás de CGNAT. Instruções completas: Adicione seu primeiro dispositivo MikroTik.
Passo 3 — Ative o NATCloud para um site
No MKController, navegue até o seu site e ative o serviço NATCloud. O MKController estabelece automaticamente o túnel de saída do seu MikroTik para a infraestrutura de nuvem.
Passo 4 — Adicione dispositivos ao seu túnel
No painel do NATCloud, adicione os endereços IP locais e as portas dos dispositivos que deseja acessar remotamente — câmeras IP, dispositivos NAS, controladores OLT, switches. Cada dispositivo recebe seu próprio link de acesso.
Passo 5 — Conecte-se de qualquer lugar
Clique no link de qualquer dispositivo no painel do NATCloud para abri-lo no navegador. O túnel criptografado roteia a conexão pela nuvem do MKController — sem redirecionamento de portas, sem cliente VPN necessário na sua estação de trabalho.
Quais são os requisitos técnicos do NATCloud?
- Um roteador MikroTik com RouterOS 6.43 ou posterior, totalmente adotado no MKController
- Conectividade de internet de saída do MikroTik (qualquer conexão — CGNAT, PPPoE, LTE — funciona)
- Os dispositivos que você deseja acessar devem ter interface web (HTTP ou HTTPS) e estar na mesma LAN que o MikroTik adotado
- Não é necessário abrir nenhuma porta de entrada no roteador ou modem do provedor
Como o NATCloud se compara com outros métodos de acesso remoto?
| Método | IP público necessário | Portas abertas | Funciona atrás de CGNAT | Esforço de configuração |
|---|---|---|---|---|
| NATCloud (MKController) | ❌ Não | ❌ Não | ✅ Sim | Baixo |
| Redirecionamento de portas | ✅ Sim | ✅ Sim | ❌ Não | Médio |
| VPN auto-hospedada | ✅ Sim | ✅ Sim | ❌ Não | Alto |
| TR-069 / ACS | Depende | Depende | Depende | Alto |
| TeamViewer / AnyDesk | ❌ Não | ❌ Não | ✅ Sim | Médio |
O NATCloud é a única solução nesta lista que não exige nenhuma configuração do lado do provedor ou do firewall e se integra diretamente à plataforma de monitoramento e governança do MKController.
Perguntas frequentes
Posso usar o NATCloud com uma conexão de NAT duplo ou triplo? Sim. Desde que o MikroTik consiga acessar a internet de saída, o túnel é estabelecido independentemente de quantas camadas de NAT existam acima.
O NATCloud expõe meu MikroTik à internet? Não. O túnel é iniciado de dentro da rede para fora. O NATCloud não abre nenhuma porta de entrada no seu roteador ou modem.
Quantos dispositivos posso adicionar ao NATCloud? O número de túneis NATCloud disponíveis depende do seu plano no MKController. Consulte Planos e Preços para os limites atuais.
O que acontece se o MikroTik perder a conexão com a internet? O túnel cai automaticamente e é restabelecido assim que a conectividade for recuperada — sem nenhuma intervenção manual. O painel do NATCloud mostra o dispositivo como offline durante a queda.
Não encontrou o que precisava? Tem dúvidas ou sugestões? Entre em contato com o Suporte MKController.
👉 Clique aqui para falar conosco.