VPSSAFE
SANSARA7 августа 2026 г.7 мин

Как отключить firewall на MikroTik RouterOS и настроить личный VPS-шлюз (2026)

Коротко

Отключение firewall на MikroTik RouterOS позволяет полностью снять фильтрацию трафика на роутере — это нужно, когда вы хотите управлять безопасностью на другом устройстве (например, на личном VPS) или настраивать сеть в тестовой среде. С SANSARA вы можете быстро получить личный VPS в одной из 9+ стран, импортировать конфигурацию в клиентское ПО и использовать его как выделенный шлюз вместо локальн

Как отключить firewall на MikroTik RouterOS: безопасно выключить фильтрацию трафика на роутере MikroTik и настроить личный VPS-шлюз через SANSARA для работы с iPhone, Android, Windows, macOS в 2026 году.

VPSSANSARAгайд

Отключение firewall на MikroTik RouterOS позволяет полностью снять фильтрацию трафика на роутере — это нужно, когда вы хотите управлять безопасностью на другом устройстве (например, на личном VPS) или настраивать сеть в тестовой среде. С SANSARA вы можете быстро получить личный VPS в одной из 9+ стран, импортировать конфигурацию в клиентское ПО и использовать его как выделенный шлюз вместо локального firewall на MikroTik.

Коротко:

  • Firewall на MikroTik — это набор правил фильтрации трафика в RouterOS; его можно отключить командой /ip firewall set disabled=yes или удалить все правила.
  • Отключение firewall снижает безопасность, поэтому обычно его совмещают с настройкой защищённого канала на личном VPS.
  • В SANSARA регистрация → выбор локации → получение данных в кабинете → импорт в клиент (WireGuard, OpenVPN, Outline) → проверка подключения.
  • Совместимость: iPhone, Android, Windows, macOS с официальными клиентами WireGuard / OpenVPN / Outline.
  • Telegram-бот SANSARA помогает управлять сервером, перезапускать службы и проверять статус узла.
  • После настройки личного VPS-шлюза можно безопасно отключить firewall на MikroTik, оставив фильтрацию на удалённом узле.

Что это такое и зачем нужно

Firewall в MikroTik RouterOS — это встроенный межсетевой экран, который фильтрует входящий и исходящий трафик по заданным правилам (цепочки input, forward, output). Он блокирует или разрешает пакеты на основе IP-адресов, портов, протоколов и других параметров.

Отключение firewall означает:

  • удаление или отключение всех правил фильтрации,
  • либо перевод всего трафика в режим «пропускать всё».

Это может потребоваться в нескольких сценариях:

  • вы переносите фильтрацию на другой шлюз (например, на личный VPS),
  • настраиваете лабораторную сеть без ограничений,
  • интегрируете MikroTik в уже защищённую инфраструктуру, где правила задаются на другом устройстве.

Важно понимать: отключение firewall открывает роутер для внешнего трафика, поэтому его обычно сочетают с настройкой защищённого канала на удалённом узле — например, на личном VPS от SANSARA.

Как настроить с SANSARA (пошагово)

Регистрация и выбор локации

  1. 01Зарегистрируйтесь в SANSARA — стандартная форма с email и паролем.
  2. 02В кабинете выберите одну из доступных локаций (Европа и другие узлы, список обновляется на панели статусов).
  3. 03Оформите личный VPS — это будет выделенный узел, а не общий пул сессий.

Получение данных и импорт в клиент

  1. 01После активации в кабинете появятся:
  • данные для подключения (ключи, адреса, порты),
  • готовые конфиги для WireGuard, OpenVPN или Outline.
  1. 01Импортируйте конфигурацию в клиентское ПО:
  • на мобильных устройствах — через QR-код или файл,
  • на десктопе — через импорт профиля.
  1. 01Включите туннель и проверьте, что трафик идёт через личный VPS.

Проверка работы

  1. 01Убедитесь, что IP-адрес изменился на адрес вашего узла SANSARA.
  2. 02Проверьте доступ к нужным ресурсам (например, к сайтам, которые ранее были недоступны из-за локальных ограничений).
  3. 03При необходимости используйте Telegram-бот SANSARA для перезапуска служб или проверки статуса сервера.

После того как личный VPS-шлюз работает стабильно, можно безопасно отключить firewall на MikroTik.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами через стандартные клиенты:

УстройствоРекомендуемый клиентОсобенности настройки
iPhoneWireGuard, OpenVPN, OutlineИмпорт через QR-код или файл из кабинета SANSARA
AndroidWireGuard, OpenVPN, OutlineИмпорт конфига из файла или через приложение
WindowsWireGuard, OpenVPN, OutlineУстановка официального клиента, импорт профиля
macOSWireGuard, OpenVPN, OutlineУстановка из App Store / официального сайта, импорт конфигурации

На всех платформах процесс выглядит одинаково: установить клиент → импортировать конфиг из кабинета SANSARA → включить туннель. Терминал и ручная компиляция не требуются.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цель: зачем отключать firewall на MikroTik — перенос фильтрации на VPS, тестирование или интеграция.
  2. 02Настройте личный VPS в SANSARA: регистрация → выбор локации → активация → получение конфигов.
  3. 03Импортируйте конфигурацию в клиент на целевом устройстве (телефон или компьютер).
  4. 04Проверьте работу туннеля: убедитесь, что IP изменился и трафик идёт через узел SANSARA.
  5. 05Подключитесь к MikroTik: через WinBox, WebFig или SSH.
  6. 06Просмотрите текущие правила firewall:

/ip firewall filter print

  1. 01Отключите или удалите правила (осторожно):
  • отключить все: /ip firewall filter set disabled=yes numbers=0,1,2,...
  • или удалить: /ip firewall filter remove numbers=0,1,2,...
  1. 01Проверьте, что трафик проходит без блокировок со стороны MikroTik.
  2. 02Убедитесь, что безопасность обеспечивается на VPS (правила firewall или конфигурация сервера).
  3. 03Сохраните конфигурацию MikroTik: /system backup save name=before-disable-firewall

FAQ

Можно ли временно отключить firewall на MikroTik, не удаляя правила?+

Да, можно выставить disabled=yes для каждого правила или всей цепочки. Правила останутся в конфигурации, но не будут применяться. Это удобно для тестирования.

Что безопаснее — отключить firewall на MikroTik или перенести фильтрацию на VPS?+

Если VPS правильно настроен (ограничения доступа, обновления, минимальные открытые порты), то перенос фильтрации на удалённый узел часто безопаснее, чем работа с открытым роутером. В SANSARA узел выделенный, что снижает риски, связанные с общими пулами.

Нужны ли навыки работы с терминалом для использования SANSARA?+

Нет, для обычного пользователя всё делается через кабинет и клиентские приложения. Терминал не требуется.

Что делать, если после отключения firewall некоторые сайты всё равно недоступны?+

Проверьте, что трафик действительно идёт через личный VPS (IP-адрес), и что на стороне VPS нет своих блокировок. Также убедитесь, что DNS настроены корректно.

Итог

  • Отключение firewall на MikroTik — это снятие локальной фильтрации трафика; делайте это только когда безопасность обеспечена на другом уровне (например, на личном VPS).
  • Настройте личный VPS в SANSARA: выберите локацию, получите конфиги, импортируйте в клиент на iPhone, Android, Windows или macOS.
  • Используйте Telegram-бот SANSARA для управления сервером и проверки статуса узла.
  • Перед отключением firewall сохраните резервную копию конфигурации MikroTik.
  • После настройки проверьте, что весь нужный трафик проходит через защищённый канал на вашем выделенном узле.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.