VPSSAFE
SANSARA7 августа 2026 г.9 мин

MikroTik: как открыть порты через личный VPS в 2026 году

Коротко

Открытие портов на роутере MikroTik — это настройка правил проброса портов (Port Forwarding) и фильтрации трафика, чтобы внешние запросы доходили до конкретного устройства в локальной сети. Часто это нужно для игровых серверов, удалённого доступа к камерам, веб-серверам или другим службам. С личным VPS SANSARA вы можете организовать защищённый канал до своего MikroTik извне, не завися от ограничен

Как открыть порты на MikroTik через личный VPS в 2026 году: пошаговая инструкция для iPhone, Android, Windows, macOS. Настройка защищённого канала с SANSARA — без терминала, с импортом профиля и проверкой соединения.

VPSSANSARAгайд

Открытие портов на роутере MikroTik — это настройка правил проброса портов (Port Forwarding) и фильтрации трафика, чтобы внешние запросы доходили до конкретного устройства в локальной сети. Часто это нужно для игровых серверов, удалённого доступа к камерам, веб-серверам или другим службам. С личным VPS SANSARA вы можете организовать защищённый канал до своего MikroTik извне, не завися от ограничений массового шаред-хостинга и не открывая все порты напрямую в интернет. Начать можно сразу после регистрации: данные для подключения появляются в кабинете, их остаётся только импортировать в клиент на своём устройстве.

Коротко:

  • Открытие портов на MikroTik — это проброс внешних портов на внутренний IP-адрес устройства в локальной сети.
  • С личным VPS SANSARA вы получаете выделенный узел в одной из 9+ стран, готовый профиль для подключения и возможность управлять MikroTik через защищённый туннель.
  • Настройка в веб-интерфейсе MikroTik: IP → Firewall → NAT для проброса портов и Filter Rules для ограничения доступа.
  • Клиенты для iPhone, Android, Windows, macOS позволяют импортировать профиль из кабинета SANSARA и подключиться без ручного ввода серверных данных.
  • Telegram-бот SANSARA помогает быстро получить статус узла и ссылку на кабинет, не заходя на сайт.
  • После настройки обязательно проверяйте порты внешними сканерами и логами MikroTik.

Что это такое и зачем нужно

Когда вы настраиваете MikroTik, по умолчанию он блокирует входящие соединения из интернета — это стандартная мера безопасности. Чтобы разрешить доступ к определённой службе внутри сети (например, к игровому серверу на ПК или к системе видеонаблюдения), нужно явно разрешить входящий трафик на конкретный порт и перенаправить его на нужное устройство.

Открытие портов на MikroTik включает две основные операции:

  1. 01NAT (Destination NAT) — правило, которое говорит роутеру: «запросы извне на порт X направляй на внутренний IP Y и порт Z».
  2. 02Firewall Filter — правило, которое разрешает или запрещает такой трафик.

Если вы используете личный VPS SANSARA, то вместо прямого открытия портов на MikroTik в интернет можно настроить туннель до VPS. Так внешние клиенты подключаются к вашему выделенному узлу, а оттуда трафик идёт до MikroTik по защищённому каналу. Это удобно, когда у вас динамический IP или провайдер блокирует входящие соединения.

Как настроить с SANSARA (пошагово)

Шаг 1. Регистрация и получение VPS

  1. 01Зарегистрируйтесь в SANSARA.
  2. 02Выберите локацию узла (доступны узлы в Европе и других регионах).
  3. 03После оплаты в кабинете появятся данные для подключения: адрес сервера, логин, пароль, QR-код и файл конфигурации.

Telegram-бот SANSARA позволяет быстро получить ссылку на кабинет и статус вашего узла, не заходя на сайт.

Шаг 2. Импорт профиля в клиент

  1. 01Установите клиентское ПО на своё устройство (см. раздел «Устройства»).
  2. 02В клиенте выберите опцию импорта профиля.
  3. 03Загрузите файл конфигурации из кабинета SANSARA или отсканируйте QR-код.
  4. 04Клиент автоматически подставит адрес сервера и учётные данные.
  5. 05Подключитесь к своему личному VPS.

После этого у вас будет работающий защищённый канал до вашего MikroTik через выделенный узел SANSARA.

Шаг 3. Настройка MikroTik для проброса портов

  1. 01Откройте веб-интерфейс MikroTik (WinBox или WebFig).
  2. 02Перейдите в раздел IP → Firewall.

Создаём правило Destination NAT:

  1. 01На вкладке NAT нажмите Add New.
  2. 02В поле Chain выберите dstnat.
  3. 03В Protocol укажите нужный протокол (например, 6/tcp для TCP, 17/udp для UDP).
  4. 04В Dst. Port укажите внешний порт, который хотите открыть (например, 25565 для Minecraft).
  5. 05На вкладке Action выберите dst-nat.
  6. 06В To Addresses укажите внутренний IP устройства, которому пробрасываете порт.
  7. 07В To Ports укажите внутренний порт службы (может совпадать с внешним).

Пример настройки для игрового сервера на ПК с IP 192.168.88.10:

  • Цепочка: dstnat
  • Протокол: 6/tcp
  • Dst. Port: 25565
  • Действие: dst-nat
  • To Addresses: 192.168.88.10
  • To Ports: 25565

Добавляем разрешающее правило в Filter Rules:

  1. 01На вкладке Filter Rules создайте новое правило.
  2. 02Укажите Chain: forward, Src. Address (если хотите ограничить по IP) или оставьте пустым для любого источника.
  3. 03В Dst. Address укажите внутренний IP устройства.
  4. 04В Protocol и Dst. Port продублируйте значения из NAT-правила.
  5. 05Действие: accept.

Если вы используете личный VPS SANSARA, то в качестве источника можно указать IP вашего выделенного узла — так вы дополнительно ограничите доступ только через свой туннель.

Шаг 4. Проверка работы

  1. 01Убедитесь, что служба на целевом устройстве запущена и слушает нужный порт.
  2. 02Извне (например, с мобильного интернета или через другой провайдер) попробуйте подключиться к вашему внешнему IP (или к IP VPS, если используете туннель) на открытый порт.
  3. 03Проверьте логи MikroTik (Log в разделе Firewall), чтобы увидеть, проходят ли соединения.
  4. 04Используйте онлайн-сканер портов для проверки, открыт ли порт извне.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами, настройка везде сводится к импорту профиля из кабинета.

УстройствоКлиентОсновные шаги
iPhoneОфициальное приложение из App StoreУстановить приложение → импорт профиля из файла или QR-кода → подключиться
AndroidОфициальное приложение из Google PlayУстановить → импорт конфигурации из кабинета SANSARA → включить соединение
WindowsДесктопный клиентСкачать клиент → загрузить .ovpn или аналогичный файл → подключиться к узлу
macOSНативное приложение или сторонний клиентИмпорт профиля из кабинета → ввод пароля при необходимости → активация туннеля

Во всех случаях вам не нужен терминал или ручной ввод конфигов — достаточно файла или QR-кода из кабинета SANSARA.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цель: какая служба должна быть доступна извне (игровой сервер, веб-сервер, удалённый рабочий стол и т.п.).
  2. 02Узнайте порт службы: стандартный порт или тот, который вы назначили в настройках приложения.
  3. 03Закрепите внутренний IP устройства в DHCP-сервере MikroTik (IP → DHCP Server → Leases → Make Static).
  4. 04Создайте правило dstnat в MikroTik с указанием протокола, внешнего порта и внутреннего IP+порт.
  5. 05Добавьте разрешающее правило forward в Firewall Filter для того же трафика.
  6. 06Настройте личный VPS SANSARA: регистрация → выбор локации → получение данных в кабинете.
  7. 07Импортируйте профиль в клиент на своём устройстве (iPhone, Android, Windows, macOS).
  8. 08Подключитесь к узлу SANSARA и убедитесь, что туннель активен.
  9. 09Проверьте доступность порта извне с помощью онлайн-сканера или другого устройства.
  10. 10Проверьте логи MikroTik, если соединение не работает — ищите блокировки в правилах или проблемы с маршрутизацией.

FAQ

Нужно ли открывать порты на MikroTik, если я использую личный VPS SANSARA?+

Если вы хотите, чтобы служба была доступна напрямую из интернета (например, игровой сервер для друзей), то порты на MikroTik открывать нужно. Если же вам нужен только защищённый доступ к своей сети извне, то достаточно туннеля до VPS, а проброс портов можно не делать — всё будет работать через выделенный узел SANSARA.

Почему порт показывается закрытым, хотя я всё настроил?+

Возможные причины: блокировка на стороне провайдера, ошибка в номере порта или протоколе в правилах MikroTik, служба не запущена на целевом устройстве, антивирус или брандмауэр на ПК блокирует соединение. Проверьте каждое звено по чек-листу и посмотрите логи Firewall в MikroTik.

Можно ли ограничить доступ к открытому порту только с моего личного VPS?+

Да. В правиле Filter Rules на MikroTik укажите в Src. Address IP-адрес вашего выделенного узла SANSARA. Тогда соединения с других IP будут отклоняться.

Работает ли это с социальными сетями, например Instagram (запрещена в РФ)?+

Настройка портов на MikroTik и использование личного VPS SANSARA — это технические операции по организации защищённого канала. Они не привязаны к конкретным сайтам или сервисам. Доступность тех или иных ресурсов, включая Instagram (запрещена в РФ), зависит от политик этих платформ и локального законодательства в вашей стране.

Итог

  • Открытие портов на MikroTik — это настройка dstnat и Filter Rules для проброса внешних запросов на внутренние устройства.
  • С личным VPS SANSARA вы получаете выделенный узел в одной из 9+ стран, готовый профиль для импорта в клиент и защищённый канал до своей сети.
  • На iPhone, Android, Windows и macOS настройка сводится к импорту конфигурации из кабинета и подключению к узлу.
  • После настройки обязательно проверяйте порты внешними инструментами и смотрите логи MikroTik.
  • Telegram-бот SANSARA помогает быстро получить статус узла и ссылку на кабинет, не заходя на сайт.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.