Как отключить firewall на MikroTik RouterOS и настроить личный VPS-шлюз (2026)
Коротко
Отключение firewall на MikroTik RouterOS позволяет полностью снять фильтрацию трафика на роутере — это нужно, когда вы хотите управлять безопасностью на другом устройстве (например, на личном VPS) или настраивать сеть в тестовой среде. С SANSARA вы можете быстро получить личный VPS в одной из 9+ стран, импортировать конфигурацию в клиентское ПО и использовать его как выделенный шлюз вместо локальн
Как отключить firewall на MikroTik RouterOS: безопасно выключить фильтрацию трафика на роутере MikroTik и настроить личный VPS-шлюз через SANSARA для работы с iPhone, Android, Windows, macOS в 2026 году.
Отключение firewall на MikroTik RouterOS позволяет полностью снять фильтрацию трафика на роутере — это нужно, когда вы хотите управлять безопасностью на другом устройстве (например, на личном VPS) или настраивать сеть в тестовой среде. С SANSARA вы можете быстро получить личный VPS в одной из 9+ стран, импортировать конфигурацию в клиентское ПО и использовать его как выделенный шлюз вместо локального firewall на MikroTik.
Коротко:
- Firewall на MikroTik — это набор правил фильтрации трафика в RouterOS; его можно отключить командой /ip firewall set disabled=yes или удалить все правила.
- Отключение firewall снижает безопасность, поэтому обычно его совмещают с настройкой защищённого канала на личном VPS.
- В SANSARA регистрация → выбор локации → получение данных в кабинете → импорт в клиент (WireGuard, OpenVPN, Outline) → проверка подключения.
- Совместимость: iPhone, Android, Windows, macOS с официальными клиентами WireGuard / OpenVPN / Outline.
- Telegram-бот SANSARA помогает управлять сервером, перезапускать службы и проверять статус узла.
- После настройки личного VPS-шлюза можно безопасно отключить firewall на MikroTik, оставив фильтрацию на удалённом узле.
Что это такое и зачем нужно
Firewall в MikroTik RouterOS — это встроенный межсетевой экран, который фильтрует входящий и исходящий трафик по заданным правилам (цепочки input, forward, output). Он блокирует или разрешает пакеты на основе IP-адресов, портов, протоколов и других параметров.
Отключение firewall означает:
- удаление или отключение всех правил фильтрации,
- либо перевод всего трафика в режим «пропускать всё».
Это может потребоваться в нескольких сценариях:
- вы переносите фильтрацию на другой шлюз (например, на личный VPS),
- настраиваете лабораторную сеть без ограничений,
- интегрируете MikroTik в уже защищённую инфраструктуру, где правила задаются на другом устройстве.
Важно понимать: отключение firewall открывает роутер для внешнего трафика, поэтому его обычно сочетают с настройкой защищённого канала на удалённом узле — например, на личном VPS от SANSARA.
Как настроить с SANSARA (пошагово)
Регистрация и выбор локации
- 01Зарегистрируйтесь в SANSARA — стандартная форма с email и паролем.
- 02В кабинете выберите одну из доступных локаций (Европа и другие узлы, список обновляется на панели статусов).
- 03Оформите личный VPS — это будет выделенный узел, а не общий пул сессий.
Получение данных и импорт в клиент
- 01После активации в кабинете появятся:
- данные для подключения (ключи, адреса, порты),
- готовые конфиги для WireGuard, OpenVPN или Outline.
- 01Импортируйте конфигурацию в клиентское ПО:
- на мобильных устройствах — через QR-код или файл,
- на десктопе — через импорт профиля.
- 01Включите туннель и проверьте, что трафик идёт через личный VPS.
Проверка работы
- 01Убедитесь, что IP-адрес изменился на адрес вашего узла SANSARA.
- 02Проверьте доступ к нужным ресурсам (например, к сайтам, которые ранее были недоступны из-за локальных ограничений).
- 03При необходимости используйте Telegram-бот SANSARA для перезапуска служб или проверки статуса сервера.
После того как личный VPS-шлюз работает стабильно, можно безопасно отключить firewall на MikroTik.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами через стандартные клиенты:
| Устройство | Рекомендуемый клиент | Особенности настройки |
|---|---|---|
| iPhone | WireGuard, OpenVPN, Outline | Импорт через QR-код или файл из кабинета SANSARA |
| Android | WireGuard, OpenVPN, Outline | Импорт конфига из файла или через приложение |
| Windows | WireGuard, OpenVPN, Outline | Установка официального клиента, импорт профиля |
| macOS | WireGuard, OpenVPN, Outline | Установка из App Store / официального сайта, импорт конфигурации |
На всех платформах процесс выглядит одинаково: установить клиент → импортировать конфиг из кабинета SANSARA → включить туннель. Терминал и ручная компиляция не требуются.
Практический чек-лист на 7–10 пунктов
- 01Определите цель: зачем отключать firewall на MikroTik — перенос фильтрации на VPS, тестирование или интеграция.
- 02Настройте личный VPS в SANSARA: регистрация → выбор локации → активация → получение конфигов.
- 03Импортируйте конфигурацию в клиент на целевом устройстве (телефон или компьютер).
- 04Проверьте работу туннеля: убедитесь, что IP изменился и трафик идёт через узел SANSARA.
- 05Подключитесь к MikroTik: через WinBox, WebFig или SSH.
- 06Просмотрите текущие правила firewall:
/ip firewall filter print
- 01Отключите или удалите правила (осторожно):
- отключить все: /ip firewall filter set disabled=yes numbers=0,1,2,...
- или удалить: /ip firewall filter remove numbers=0,1,2,...
- 01Проверьте, что трафик проходит без блокировок со стороны MikroTik.
- 02Убедитесь, что безопасность обеспечивается на VPS (правила firewall или конфигурация сервера).
- 03Сохраните конфигурацию MikroTik: /system backup save name=before-disable-firewall
FAQ
Можно ли временно отключить firewall на MikroTik, не удаляя правила?+
Да, можно выставить disabled=yes для каждого правила или всей цепочки. Правила останутся в конфигурации, но не будут применяться. Это удобно для тестирования.
Что безопаснее — отключить firewall на MikroTik или перенести фильтрацию на VPS?+
Если VPS правильно настроен (ограничения доступа, обновления, минимальные открытые порты), то перенос фильтрации на удалённый узел часто безопаснее, чем работа с открытым роутером. В SANSARA узел выделенный, что снижает риски, связанные с общими пулами.
Нужны ли навыки работы с терминалом для использования SANSARA?+
Нет, для обычного пользователя всё делается через кабинет и клиентские приложения. Терминал не требуется.
Что делать, если после отключения firewall некоторые сайты всё равно недоступны?+
Проверьте, что трафик действительно идёт через личный VPS (IP-адрес), и что на стороне VPS нет своих блокировок. Также убедитесь, что DNS настроены корректно.
Итог
- Отключение firewall на MikroTik — это снятие локальной фильтрации трафика; делайте это только когда безопасность обеспечена на другом уровне (например, на личном VPS).
- Настройте личный VPS в SANSARA: выберите локацию, получите конфиги, импортируйте в клиент на iPhone, Android, Windows или macOS.
- Используйте Telegram-бот SANSARA для управления сервером и проверки статуса узла.
- Перед отключением firewall сохраните резервную копию конфигурации MikroTik.
- После настройки проверьте, что весь нужный трафик проходит через защищённый канал на вашем выделенном узле.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.