NAT và HairPIN NAT là hai tính năng tương đối quan trọng , trong việc cung cấp cho người dùng cuối cách giao tiếp với hệ thống mạng nội bộ từ bên trong và thế giới Internet bên ngoài. Có nhiều phương pháp NAT khác nhau, song trong đó dst nat được xem là thuộc tính mở cổng, cho phép các khách hàng từ bên ngoài Internet có thể truy cập vào các máy chủ bên trong mạng công ty thông qua địa chỉ IP của bộ định tuyến hoặc tên miền động.
Chẳng hạn, dưới đây là một lệnh để mở cổng 8080 trên bộ định tuyến.
/ip firewall nat add chain=dstnat action=dst-nat dst-address=171.26.172.83 dst-port=8080 to-addresses=10.0.0.3 to-ports=8080 protocol=tcp
Vậy thì nếu chúng ta sử dụng địa chỉ IP công cộng để truy cập vào máy chủ, ngay tại mạng nội bộ thì sao nhỉ? Tất nhiên sẽ không thể được. Bởi địa chỉ IP trả về từ máy chủ và địa chỉ mong muốn phản hồi không đúng.
Và đây là sơ đồ kết nối đơn giản.