Uno de los problemas que solemos encontrar es la resolución de nombres de dominio, cuando este nombre coincide con el mismo que usamos para acceder externamente a nuestra red. Los routers comerciales, ya implementan esta función pero cualquier router profesional o semi-profesional, traerá esta característica, como opcional, asá que debemos configurarla.
Vamos alla!
Primero activamos el cloud:
/ip cloud set ddns-enabled=yes
Posteriormente vamos a pedirle a Mikrotik que resuelva el nombre de nuestro dominio:
/ip firewall address-list address=micasa.miweb.com list="IP externa"
Creamos una regla masquerade en el NAT, en la posición 0, es decir la primera del todo para que obtenga nuestra red LAN de forma dinámica teniendo en cuenta que en DHCP debe ser la primera, si no, pondremos a mano nuestra red en ambos campos, por ejemplo así 192.168.1.0/24. Así que vamos con ella:
/ip firewall nat add action=masquerade chain=srcnat comment=hairpin-nat dst-address=[/ip dhcp-server network get 0 address] src-address=[/ip dhcp-server network get 0 address] place-before=0
Ahora cambiamos la forma de abrir puertos en el NAT. En vez de abrir la interfaz de entrada de WAN o PPPoE, pondremos la lista de IP-Externa que habiamos creado antes:
/ip firewall nat
add action=dst-nat chain=dstnat comment=Servidor-NAT dst-address-list=IP-Externa \
dst-port=443 protocol=tcp to-addresses=192.168.88.100 to-ports=1234