Hello, Everyone! Im new to Mikrotik and wants to know more about it each day, I did some configurations and had it improved by someone I paid, I would like to know if its good, hehe, sorry for the trouble!
# 2025-09-13 00:29:57 by RouterOS 7.16.2
# software id = 0E3Y-65FW
#
# model = RB5009UG+S+
# serial number =
/interface bridge
add name=bridgeLAN protocol-mode=none
/interface ethernet
set [ find default-name=ether1 ] loop-protect=off mac-address=CC:89:5E:9E:4A:F4 \
name=ISP rx-flow-control=on tx-flow-control=on
set [ find default-name=ether2 ] loop-protect=off name="ether2 - Switch"
set [ find default-name=ether3 ] loop-protect=off
/interface pppoe-client
add add-default-route=yes disabled=no interface=ISP keepalive-timeout=disabled \
name=pppoe-out1 user=6012809
/interface list
add name=WAN
add name=LAN
/ip pool
add name="LAN POOL" ranges=192.168.18.2-255.255.255.254
add name=dhcp_pool1 ranges=192.168.18.2-192.168.18.254
/ip dhcp-server
add address-pool=dhcp_pool1 interface=bridgeLAN lease-time=8h name=dhcp1
/interface bridge port
add bridge=bridgeLAN interface="ether2 - Switch"
add bridge=bridgeLAN interface=ether4
add bridge=bridgeLAN interface=ether3
add bridge=bridgeLAN interface=ether5
add bridge=bridgeLAN interface=ether6
add bridge=bridgeLAN interface=ether7
add bridge=bridgeLAN interface=ether8
/interface list member
add interface=pppoe-out1 list=WAN
add interface=ISP list=WAN
add interface=bridgeLAN list=LAN
/ip address
add address=192.168.18.1/24 interface=bridgeLAN network=192.168.18.0
/ip cloud
set ddns-enabled=yes ddns-update-interval=1m
/ip dhcp-server network
add address=192.168.18.0/24 dns-server=8.8.8.8,1.1.1.1 gateway=192.168.18.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.4.4.8
/ip firewall address-list
add address=192.168.18.0/24 list=LAN
add address=hxxxxxxxxx.sn.mynetname.net list=WAN
add address=192.168.18.34 list=game-servers
add address=192.168.18.27 list=game-servers
add address=192.168.18.29 list=game-servers
add address=192.168.18.37 list=game-servers
add address=192.168.18.12 list=cloudflared-servers
add address=192.168.18.29 list=cloudflared-servers
add address=192.168.18.34 list=cloudflared-servers
add address=192.168.18.37 list=cloudflared-servers
add address=118.99.111.197 list=cloudflared-servers
/ip firewall filter
add action=accept chain=forward comment="Allow TCP single ports to game servers" \
connection-state=established,related,new disabled=yes dst-address-list=\
game-servers dst-port=53,22,80,2022,2023,2223,2225,3306 protocol=tcp
add action=accept chain=forward comment="Allow TCP 4060040700" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
40600-40700 protocol=tcp
add action=accept chain=forward comment="Allow TCP 70007100" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
7000-7100 protocol=tcp
add action=accept chain=forward comment="Allow TCP 1470014800" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
14700-14800 protocol=tcp
add action=accept chain=forward comment="Allow TCP 1520015300" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
15200-15300 protocol=tcp
add action=accept chain=forward comment="Allow udp single ports to game servers" \
connection-state=established,related,new disabled=yes dst-address-list=\
game-servers dst-port=22,80,2022,2023,2223,2225,3306 protocol=udp
add action=accept chain=forward comment="Allow udp 4060040700" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
40600-40700 protocol=udp
add action=accept chain=forward comment="Allow udp 70007100" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
7000-7100 protocol=udp
add action=accept chain=forward comment="Allow udp 1470014800" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
14700-14800 protocol=udp
add action=accept chain=forward comment="Allow udp 1520015300" connection-state=\
established,related,new disabled=yes dst-address-list=game-servers dst-port=\
15200-15300 protocol=udp
add action=accept chain=forward comment="cloudflared -> Cloudflare HTTPS" \
disabled=yes dst-port=443,7844 protocol=tcp src-address-list=\
cloudflared-servers
add action=accept chain=forward comment="cloudflared -> Cloudflare QUIC" \
disabled=yes dst-port=7844,53012 protocol=udp src-address-list=\
cloudflared-servers
add action=drop chain=forward comment=\
"Drop access to game servers except from cloudflared servers" disabled=yes \
dst-address-list=game-servers log=yes src-address-list=!cloudflared-servers
/ip firewall mangle
add action=mark-connection chain=prerouting disabled=yes dst-address-list=WAN \
new-connection-mark=HairpinNAT passthrough=yes src-address-list=LAN
/ip firewall nat
add action=masquerade chain=srcnat comment=HairPinNat src-address=\
192.168.18.0/24
add action=masquerade chain=srcnat comment="Test 2" out-interface=pppoe-out1
add action=dst-nat chain=dstnat comment=" 1 Server Ports TCP" \
dst-address-list=WAN dst-port=40600-40700,2022,22,3306,80 protocol=tcp \
to-addresses=192.168.18.37 to-ports=0-60000
add action=dst-nat chain=dstnat comment=" 3 Server Ports TCP" \
dst-address-list=WAN dst-port=7000-7100,2023 protocol=tcp to-addresses=\
192.168.18.34 to-ports=0-60000
add action=dst-nat chain=dstnat comment=" 4 Server Ports TCP" \
dst-address-list=WAN dst-port=14700-14800,2223 protocol=tcp to-addresses=\
192.168.18.27 to-ports=0-60000
add action=dst-nat chain=dstnat comment=" 5 Server Ports TCP" \
dst-address-list=WAN dst-port=15200-15300,2225,19132 protocol=tcp \
to-addresses=192.168.18.29 to-ports=0-60000
add action=dst-nat chain=dstnat comment=" 1 Server Ports UDP" \
dst-address-list=WAN dst-port=40600-40700,3306 protocol=udp to-addresses=\
192.168.18.37 to-ports=0-65535
add action=dst-nat chain=dstnat comment=" 3 Server Ports UDP" \
dst-address-list=WAN dst-port=7000-7100 protocol=udp to-addresses=\
192.168.18.34 to-ports=0-60000
add action=dst-nat chain=dstnat comment=" 4 Server Ports UDP" \
dst-address-list=WAN dst-port=14700-14800 protocol=udp to-addresses=\
192.168.18.27 to-ports=0-60000
add action=dst-nat chain=dstnat comment=" 5 Server Ports UDP" \
dst-address-list=WAN dst-port=15200-15300,19132 protocol=udp to-addresses=\
192.168.18.29 to-ports=0-60000
add action=dst-nat chain=dstnat comment=Winbox dst-address-list=WAN dst-port=\
8291 protocol=tcp to-addresses=192.168.18.1 to-ports=8291
add action=masquerade chain=srcnat disabled=yes out-interface=pppoe-out1
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api address=192.168.18.0/24
set api-ssl disabled=yes
/ip traffic-flow
set enabled=yes
/system clock
set time-zone-name=Asia/Jakarta
/system identity
set name=
/system note
set show-at-login=no