
前面網友提到 RouterOS UPnP 設置一事, 此部份之前在討論串並沒有提及, 這裡大致說明其做法.
Mikrotik RouterOS UPnP wiki
設定方式很容易, 依 wiki 上面的說明做即可, 以下是小弟在 RB951G-2HnD 的設定:

驗證
UPnP 應用在很多的 P2P & IM 軟體上, 以下是利用 PortMapper 做驗證(點此下載).
portmapper connect 時可以正確 scan 到 router, 透過 "Port mapping presets" 設定一 12345/TCP port forward 至內網某一 server.

此時查詢 /ip firewall 可以看到一 dynamic 產生的 port forwarding, 表示 UPnP 正常 work!

UPnP for VIP users?
回到前面網友的提問, 希望 UPnP 服務只提供給部份的 User 要如何做? 簡單的說, 就是使得 Router 只回應特定 IP 所發出的 UPnP discovery 封包, 範例如下: 只讓 192.168.22.143 此 IP 找的到此 UPnP router.
/ip firewall filter
add action=drop chain=input comment="Drop UPnP Multicast Packets" dst-port=1900 protocol=udp src-address=!192.168.22.143
至於為何是 1900/UDP port? 請自行參考 UPnP wiki(click here), 以及善用 wireshark 做實驗.