VPSSAFE
SANSARA7 августа 2026 г.10 мин

MikroTik проброс диапазона портов: настройка с личным VPS SANSARA (2026)

Коротко

Проброс диапазона портов на MikroTik позволяет открыть для внешнего доступа сразу несколько портов на устройстве в локальной сети — например, для игрового сервера, медиасервера или удалённого управления. С личным VPS SANSARA вы получаете выделенный узел и защищённый канал, через который можно безопасно подключиться к своему роутеру MikroTik и настроить правила проброса. Настройка выполняется через

MikroTik проброс диапазона портов в 2026: как настроить перенаправление портов на роутере с личным VPS SANSARA. Пошаговая инструкция для iPhone, Android, Windows, macOS, без терминала и без ручных панелей.

VPSSANSARAгайд

Проброс диапазона портов на MikroTik позволяет открыть для внешнего доступа сразу несколько портов на устройстве в локальной сети — например, для игрового сервера, медиасервера или удалённого управления. С личным VPS SANSARA вы получаете выделенный узел и защищённый канал, через который можно безопасно подключиться к своему роутеру MikroTik и настроить правила проброса. Настройка выполняется через веб-интерфейс WinBox или WebFig, а подключение к VPS — через клиентские приложения на iPhone, Android, Windows и macOS.

Коротко:

  • Проброс диапазона портов на MikroTik — это правило NAT, которое перенаправляет внешние запросы на порты из указанного диапазона на внутренний IP-адрес устройства.
  • Настройка выполняется в разделе IP → Firewall → NAT через WinBox или WebFig.
  • С личным VPS SANSARA вы получаете готовый профиль для импорта в клиентское ПО на телефоне или компьютере.
  • После подключения к VPS вы заходите в интерфейс MikroTik по локальному IP и настраиваете правила проброса.
  • Проверка выполняется через онлайн-сканер портов или подключение извне к вашему внешнему IP (или домену).
  • Поддерживаются устройства: iPhone, Android, Windows, macOS.

Что это такое и зачем нужно

Проброс диапазона портов на MikroTik — это настройка трансляции сетевых адресов (NAT), которая перенаправляет внешние запросы на несколько портов подряд на одно устройство в локальной сети. Например, вы можете открыть порты с 20000 по 20010 для игрового сервера или медиасервера, чтобы к нему могли подключаться извне.

Типичные сценарии:

  • Запуск игрового сервера (Minecraft, Counter-Strike и другие), которому нужен диапазон портов для подключения игроков.
  • Организация медиасервера (Plex, Jellyfin), где клиенты подключаются через разные порты.
  • Удалённое управление несколькими службами на одном устройстве через разные порты (SSH, веб-интерфейс, API).

Без проброса портов запросы из интернета не доходят до внутреннего устройства, потому что роутер MikroTik по умолчанию блокирует входящие соединения. Правила NAT в MikroTik позволяют явно разрешить такое перенаправление.

Как настроить с SANSARA (пошагово)

Шаг 1. Регистрация и получение личного VPS

  1. 01Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS. Доступны узлы в 9+ странах, включая европейские локации.
  2. 02После оплаты в личном кабинете появятся данные подключения: адрес сервера, логин, пароль и готовый профиль для импорта.
  3. 03Если нужна помощь с выбором узла или настройкой, используйте Telegram-бот SANSARA — он подскажет доступные локации и статусы узлов.

Шаг 2. Импорт профиля в клиентское ПО

  1. 01Установите клиентское приложение для защищённого канала на своё устройство:
  • На iPhone или Android — официальное приложение из App Store или Google Play.
  • На Windows или macOS — настольный клиент.
  1. 01В клиенте выберите опцию импорта профиля и загрузите файл конфигурации из кабинета SANSARA.
  2. 02Подключитесь к своему личному VPS — статус должен измениться на «подключено».

На этом этапе у вас есть работающий туннель к выделенному узлу. Дальнейшая настройка MikroTik выполняется из локальной сети.

Шаг 3. Подключение к MikroTik и настройка проброса диапазона портов

  1. 01Откройте WinBox или WebFig и подключитесь к MikroTik по локальному IP (например, 192.168.88.1).
  2. 02Перейдите в раздел IP → Firewall и откройте вкладку NAT.
  3. 03Создайте новое правило NAT для проброса диапазона портов:
  • Chain: dstnat
  • Protocol: выберите нужный протокол — обычно tcp, udp или 6 (tcp) / 17 (udp).
  • Dst. Port: укажите диапазон портов, например 20000-20010.
  • In. Interface: выберите интерфейс, на который приходят внешние запросы (например, ether1 или интерфейс WAN).
  • Action: dst-nat
  • To Addresses: внутренний IP устройства, на которое нужно перенаправить порты (например, 192.168.88.10).
  • To Ports: укажите тот же диапазон портов, что и в Dst. Port (20000-20010), если порты совпадают. Если нужно перенаправить на другой диапазон, укажите его здесь.
  1. 01Сохраните правило. При необходимости создайте отдельное правило для протокола UDP, если служба использует оба протокола.

Пример настройки в таблице:

ПараметрЗначениеКомментарий
ChaindstnatПравило для входящих соединений
ProtocoltcpДля TCP-трафика
Dst. Port20000-20010Диапазон внешних портов
In. Interfaceether1-gatewayИнтерфейс WAN
Actiondst-natПеренаправление на внутренний адрес
To Addresses192.168.88.10Внутренний IP целевого устройства
To Ports20000-20010Диапазон портов на целевом устройстве

Шаг 4. Проверка работы проброса

  1. 01Убедитесь, что служба на целевом устройстве запущена и слушает указанные порты.
  2. 02Используйте онлайн-сервис для проверки открытых портов, указав внешний IP вашего MikroTik (или домен, если он привязан).
  3. 03Попробуйте подключиться извне — например, с мобильного интернета или через другой шлюз — к вашему серверу по внешнему IP и одному из портов диапазона.

Если подключение не проходит:

  • Проверьте, что правило NAT включено и нет конфликтующих правил.
  • Убедитесь, что брандмауэр на целевом устройстве разрешает входящие соединения на этих портах.
  • Проверьте, что клиентское ПО на устройстве с SANSARA поддерживает проброс нужных портов через туннель (зависит от конфигурации профиля).

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами, что позволяет настроить и использовать проброс портов MikroTik с любого устройства.

  • iPhone: установите клиент из App Store, импортируйте профиль из кабинета SANSARA, подключитесь к личному VPS. После этого можете работать с MikroTik через локальную сеть.
  • Android: аналогично — установите клиент, импортируйте профиль, активируйте подключение. Убедитесь, что приложение имеет разрешение на работу в фоне, если нужно постоянное соединение.
  • Windows: используйте настольный клиент, импортируйте профиль SANSARA. После подключения откройте WinBox и настройте MikroTik как обычно.
  • macOS: порядок тот же — клиент, импорт профиля, подключение. WebFig или WinBox через Wine/CrossOver позволяют управлять роутером.

Во всех случаях вы работаете через защищённый канал к выделенному узлу, что снижает риски, связанные с общими пулами подключений.

Практический чек-лист

  1. 01Определите цель: для чего нужен проброс диапазона портов — игровой сервер, медиасервер, удалённое управление.
  2. 02Выберите диапазон портов: например, 20000-20010. Избегайте системных портов (1–1023), если не уверены в их назначении.
  3. 03Настройте службу на целевом устройстве: убедитесь, что она слушает нужные порты и готова принимать подключения.
  4. 04Получите личный VPS SANSARA: зарегистрируйтесь, выберите узел, импортируйте профиль в клиент.
  5. 05Подключитесь к MikroTik: через WinBox или WebFig по локальному IP.
  6. 06Создайте правило NAT:
  • Chain: dstnat
  • Укажите протокол (tcp/udp) и диапазон портов.
  • Выберите WAN-интерфейс.
  • Укажите внутренний IP и порты назначения.
  1. 01Сохраните и включите правило.
  2. 02Проверьте брандмауэр на целевом устройстве: разрешите входящие соединения на этих портах.
  3. 03Протестируйте подключение извне: используйте другой шлюз или мобильный интернет.
  4. 04При проблемах:
  • Проверьте логи MikroTik (Log) на предмет блокировки соединений.
  • Убедитесь, что клиент SANSARA настроен на маршрутизацию нужного трафика через туннель.

FAQ

Нужно ли настраивать что-то ещё кроме NAT для проброса диапазона портов?+

Обычно достаточно правила в разделе IP → Firewall → NAT. Если у вас включены дополнительные фильтры во вкладке Filter Rules, убедитесь, что они не блокируют входящие соединения на эти порты.

Можно ли пробросить диапазон портов на несколько устройств одновременно?+

Одно правило NAT перенаправляет диапазон на один внутренний IP. Если нужно развести порты на разные устройства, создайте отдельные правила для каждого устройства или используйте разные непересекающиеся диапазоны.

Работает ли проброс портов, если я подключён к личному VPS SANSARA?+

Да, если клиентское ПО и профиль настроены так, что трафик к вашему внешнему IP идёт через туннель или маршрутизируется корректно. В некоторых конфигурациях может потребоваться дополнительная настройка маршрутов на стороне VPS.

Что делать, если порты показываются закрытыми при проверке извне?+

Проверьте, что правило NAT активно, указан правильный WAN-интерфейс, целевое устройство включено и слушает порты. Также убедитесь, что у вашего провайдера нет ограничений на входящие соединения (CG-NAT).

Итог

  • Проброс диапазона портов на MikroTik настраивается через NAT в WinBox/WebFig и позволяет открыть для внешнего доступа несколько портов подряд на одном устройстве в локальной сети.
  • С личным VPS SANSARA вы получаете выделенный узел и готовый профиль для импорта в клиентские приложения на iPhone, Android, Windows и macOS.
  • После подключения к VPS вы настраиваете MikroTik по локальной сети, создаёте правило dstnat с указанием диапазона портов и внутреннего IP, затем проверяете подключение извне.
  • Используйте чек-лист для пошаговой настройки и диагностики, а при необходимости уточняйте детали через Telegram-бот SANSARA.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.