Есть микротик, который держит связь со внешним миром с помощью пппое (белый айпишник), есть через свитч от него комп, который держит связь со внешним миром через ппп (серый айпишник). Оба в одной подсети 192.168.1.0/24.
Потребовалось из другого места попадать на комп. На микротике настроил no-ip (работает, адрес обновляет, на пинги отвечает), в файрволе на микротике в итоге оказались следующие правила (мне нужен ssh, микротик ещё и интернеты раздаёт):
[admin@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; ssh to komp
chain=dstnat action=netmap to-addresses=192.168.1.3 to-ports=22 protocol=tcp in-interface=pppoe-out1 dst-port=22
1 chain=srcnat action=masquerade out-interface=pppoe-out1
iptables -F
iptables -X
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE