add_nat_rule
Add NAT rules to enable port forwarding or masquerade by setting chain, action, and target addresses for MikroTik routers.
Instructions
Add a NAT rule, such as a port forward.
A port forward also needs the forward chain to permit the traffic;
check list_firewall_rules(chain='forward') for a rule accepting
connection-nat-state=dstnat before concluding it is broken.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| chain | Yes | 'dstnat' for a port forward, 'srcnat' for masquerade. | |
| action | Yes | 'dst-nat' for port forwards, 'masquerade' for outbound NAT. | |
| comment | No | ||
| disabled | No | ||
| dst_port | No | ||
| protocol | No | ||
| to_ports | No | Destination port for dst-nat, e.g. '8080'. | |
| dst_address | No | ||
| src_address | No | ||
| in_interface | No | ||
| to_addresses | No | Destination for dst-nat, e.g. '192.168.88.50'. | |
| out_interface | No | ||
| in_interface_list | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |