VPSSAFE
SANSARA7 августа 2026 г.7 мин

Настройка TFTP-сервера на MikroTik RouterOS через личный VPS в 2026 году

Коротко

TFTP-сервер на MikroTik позволяет загружать конфигурации и прошивки на роутеры через простой протокол TFTP. Это удобно для резервного копирования, массового обновления устройств и восстановления после сбоев. Настроить его можно как локально, так и через личный VPS SANSARA, чтобы получить стабильный доступ извне без сложной настройки портов у провайдера.

Как настроить TFTP-сервер на MikroTik RouterOS для загрузки конфигов и прошивок через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт в клиент, тест и диагностика.

VPSSANSARAгайд

TFTP-сервер на MikroTik позволяет загружать конфигурации и прошивки на роутеры через простой протокол TFTP. Это удобно для резервного копирования, массового обновления устройств и восстановления после сбоев. Настроить его можно как локально, так и через личный VPS SANSARA, чтобы получить стабильный доступ извне без сложной настройки портов у провайдера.

Коротко:

  • TFTP — упрощённый протокол передачи файлов без шифрования, работает по UDP.
  • MikroTik RouterOS может работать как TFTP-сервер для загрузки/выгрузки конфигов и прошивок.
  • SANSARA предоставляет личный VPS с готовым подключением и кабинетом для управления.
  • Доступ к TFTP-серверу на MikroTik можно организовать через защищённый канал с вашего VPS.
  • Инструкция подходит для iPhone, Android, Windows, macOS с клиентами WireGuard или OpenVPN.
  • После настройки можно тестировать передачу файлов и автоматизировать резервное копирование.

Что это такое и зачем нужно

TFTP (Trivial File Transfer Protocol) — это упрощённый протокол передачи файлов, который работает поверх UDP и не требует аутентификации. Он часто используется в сетевом оборудовании для загрузки прошивок, конфигураций и образов.

На MikroTik RouterOS встроенный TFTP-сервер позволяет:

  • Выгружать текущую конфигурацию устройства в файл.
  • Загружать конфигурацию или прошивку на устройство.
  • Автоматизировать резервное копирование нескольких роутеров.
  • Восстанавливать устройства после сбоев, если доступ через веб или SSH потерян.

TFTP не шифрует трафик, поэтому его обычно используют внутри доверенной сети или через защищённый канал — например, через личный VPS с туннелем.

Как настроить с SANSARA (пошагово)

Регистрация и получение личного VPS

  • Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
  • После оплаты в кабинете появятся данные для подключения: конфигурационный файл для клиента (WireGuard или OpenVPN) и адрес сервера.
  • Импортируйте конфиг в клиент на своём устройстве (см. раздел «Устройства»).

Настройка TFTP-сервера на MikroTik

Подключитесь к MikroTik через WinBox, веб-интерфейс или SSH.

  1. 01Включите TFTP-сервер:

` /ip tftp set enabled=yes `

  1. 01Укажите папку для файлов. По умолчанию используется flash или системный диск. Можно создать отдельную папку:

` /file remove tftp /file mkdir tftp /ip tftp set real-directory=tftp `

  1. 01Проверьте настройки:

` /ip tftp print `

Должны быть:

  • enabled: yes
  • real-directory: tftp (или другая указанная папка)
  1. 01Если нужно ограничить доступ, настройте фильтр по IP в /ip firewall filter или разрешите только с вашего VPS.

Организация доступа через личный VPS SANSARA

Чтобы получить доступ к TFTP-серверу MikroTik извне, можно использовать личный VPS как шлюз.

  1. 01На MikroTik настройте подключение к вашему VPS по WireGuard или OpenVPN.
  2. 02Убедитесь, что маршруты между сетью MikroTik и сетью VPS работают.
  3. 03На VPS настройте проброс порта TFTP (UDP 69) на внутренний адрес MikroTik, если это требуется.
  4. 04Подключитесь к VPS со своего устройства через клиент SANSARA.

Теперь TFTP-запросы с вашего устройства будут идти через защищённый канал к VPS, а оттуда — к MikroTik.

Проверка работы TFTP

Для теста можно использовать TFTP-клиент на вашем устройстве.

Например, в Linux/macOS:

`bash tftp <IP_MikroTik> get backup.rsc put new-config.rsc `

В Windows можно использовать tftp.exe из командной строки или сторонние GUI-клиенты.

Если файлы передаются без ошибок — TFTP-сервер настроен корректно.

Устройства: iPhone, Android, Windows, macOS

  • iPhone: установите официальный клиент WireGuard или OpenVPN из App Store. Импортируйте конфиг из кабинета SANSARA или через Telegram-бот SANSARA. После подключения используйте TFTP-клиент из App Store для тестирования.
  • Android: аналогично — клиент WireGuard или OpenVPN, импорт конфига, затем TFTP-клиент из Google Play.
  • Windows: используйте официальные клиенты WireGuard или OpenVPN. Импортируйте конфиг из файла. Для теста TFTP подойдёт встроенная утилита tftp или GUI-программы.
  • macOS: клиенты WireGuard/OpenVPN из Mac App Store или с официальных сайтов. Для TFTP — командная строка tftp или сторонние приложения.

Во всех случаях сначала подключаетесь к личному VPS через клиент, затем работаете с TFTP-сервером MikroTik как с устройством в вашей частной сети.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте версию RouterOS на MikroTik — TFTP-сервер доступен в большинстве версий.
  2. 02Создайте папку для TFTP-файлов на MikroTik, чтобы не засорять системный раздел.
  3. 03Включите TFTP-сервер командой /ip tftp set enabled=yes.
  4. 04Убедитесь, что брандмауэр не блокирует UDP-порт 69 на MikroTik.
  5. 05Настройте подключение MikroTik к вашему VPS (WireGuard/OpenVPN) для удалённого доступа.
  6. 06Импортируйте конфиг SANSARA в клиент на своём устройстве и подключитесь к VPS.
  7. 07Протестируйте TFTP-соединение — попробуйте скачать или загрузить небольшой файл.
  8. 08Настройте автоматическое резервное копирование через скрипты на MikroTik, если нужно.
  9. 09Проверьте логи TFTP и брандмауэра при проблемах.
  10. 10Сохраните рабочий конфиг MikroTik в отдельный файл на случай отката.

FAQ

TFTP не шифрует трафик. Безопасно ли использовать его через интернет?+

Сам по себе TFTP небезопасен, поэтому его лучше использовать внутри доверенной сети или через защищённый канал — например, через личный VPS с туннелем. В таком случае трафик между вашим устройством и VPS шифруется, а между VPS и MikroTik идёт по внутреннему каналу.

Можно ли настроить автоматическое резервное копирование конфигов MikroTik через TFTP?+

Да. На MikroTik можно создать скрипт, который периодически сохраняет конфиг в папку TFTP. Затем с другого устройства или скрипта на VPS можно забирать эти файлы через TFTP-клиент.

Какие клиенты для TFTP есть на iPhone и Android?+

В магазинах приложений есть несколько TFTP-клиентов — как платных, так и бесплатных. Ищите по запросу «TFTP client» и проверяйте отзывы. После установки укажите IP MikroTik и порт (обычно 69), чтобы проверить передачу файлов.

Что делать, если TFTP-запросы не проходят?+

Проверьте, что TFTP-сервер включён на MikroTik, брандмауэр разрешает UDP 69, и маршруты между вашим устройством, VPS и MikroTik настроены правильно. Также убедитесь, что файлы в папке TFTP имеют права на чтение/запись.

Итог

  • Настройте TFTP-сервер на MikroTik для резервного копирования и загрузки конфигураций.
  • Используйте личный VPS SANSARA как стабильный шлюз для доступа к MikroTik извне.
  • Импортируйте конфиг из кабинета SANSARA в клиент на iPhone, Android, Windows или macOS.
  • Проверьте работу TFTP через клиент на своём устройстве.
  • Автоматизируйте резервное копирование через скрипты на MikroTik и периодические выгрузки по TFTP.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.