Настройка TFTP-сервера на MikroTik RouterOS через личный VPS в 2026 году
Коротко
TFTP-сервер на MikroTik позволяет загружать конфигурации и прошивки на роутеры через простой протокол TFTP. Это удобно для резервного копирования, массового обновления устройств и восстановления после сбоев. Настроить его можно как локально, так и через личный VPS SANSARA, чтобы получить стабильный доступ извне без сложной настройки портов у провайдера.
Как настроить TFTP-сервер на MikroTik RouterOS для загрузки конфигов и прошивок через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт в клиент, тест и диагностика.
TFTP-сервер на MikroTik позволяет загружать конфигурации и прошивки на роутеры через простой протокол TFTP. Это удобно для резервного копирования, массового обновления устройств и восстановления после сбоев. Настроить его можно как локально, так и через личный VPS SANSARA, чтобы получить стабильный доступ извне без сложной настройки портов у провайдера.
Коротко:
- TFTP — упрощённый протокол передачи файлов без шифрования, работает по UDP.
- MikroTik RouterOS может работать как TFTP-сервер для загрузки/выгрузки конфигов и прошивок.
- SANSARA предоставляет личный VPS с готовым подключением и кабинетом для управления.
- Доступ к TFTP-серверу на MikroTik можно организовать через защищённый канал с вашего VPS.
- Инструкция подходит для iPhone, Android, Windows, macOS с клиентами WireGuard или OpenVPN.
- После настройки можно тестировать передачу файлов и автоматизировать резервное копирование.
Что это такое и зачем нужно
TFTP (Trivial File Transfer Protocol) — это упрощённый протокол передачи файлов, который работает поверх UDP и не требует аутентификации. Он часто используется в сетевом оборудовании для загрузки прошивок, конфигураций и образов.
На MikroTik RouterOS встроенный TFTP-сервер позволяет:
- Выгружать текущую конфигурацию устройства в файл.
- Загружать конфигурацию или прошивку на устройство.
- Автоматизировать резервное копирование нескольких роутеров.
- Восстанавливать устройства после сбоев, если доступ через веб или SSH потерян.
TFTP не шифрует трафик, поэтому его обычно используют внутри доверенной сети или через защищённый канал — например, через личный VPS с туннелем.
Как настроить с SANSARA (пошагово)
Регистрация и получение личного VPS
- Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
- После оплаты в кабинете появятся данные для подключения: конфигурационный файл для клиента (WireGuard или OpenVPN) и адрес сервера.
- Импортируйте конфиг в клиент на своём устройстве (см. раздел «Устройства»).
Настройка TFTP-сервера на MikroTik
Подключитесь к MikroTik через WinBox, веб-интерфейс или SSH.
- 01Включите TFTP-сервер:
` /ip tftp set enabled=yes `
- 01Укажите папку для файлов. По умолчанию используется flash или системный диск. Можно создать отдельную папку:
` /file remove tftp /file mkdir tftp /ip tftp set real-directory=tftp `
- 01Проверьте настройки:
` /ip tftp print `
Должны быть:
- enabled: yes
- real-directory: tftp (или другая указанная папка)
- 01Если нужно ограничить доступ, настройте фильтр по IP в /ip firewall filter или разрешите только с вашего VPS.
Организация доступа через личный VPS SANSARA
Чтобы получить доступ к TFTP-серверу MikroTik извне, можно использовать личный VPS как шлюз.
- 01На MikroTik настройте подключение к вашему VPS по WireGuard или OpenVPN.
- 02Убедитесь, что маршруты между сетью MikroTik и сетью VPS работают.
- 03На VPS настройте проброс порта TFTP (UDP 69) на внутренний адрес MikroTik, если это требуется.
- 04Подключитесь к VPS со своего устройства через клиент SANSARA.
Теперь TFTP-запросы с вашего устройства будут идти через защищённый канал к VPS, а оттуда — к MikroTik.
Проверка работы TFTP
Для теста можно использовать TFTP-клиент на вашем устройстве.
Например, в Linux/macOS:
`bash tftp <IP_MikroTik> get backup.rsc put new-config.rsc `
В Windows можно использовать tftp.exe из командной строки или сторонние GUI-клиенты.
Если файлы передаются без ошибок — TFTP-сервер настроен корректно.
Устройства: iPhone, Android, Windows, macOS
- iPhone: установите официальный клиент WireGuard или OpenVPN из App Store. Импортируйте конфиг из кабинета SANSARA или через Telegram-бот SANSARA. После подключения используйте TFTP-клиент из App Store для тестирования.
- Android: аналогично — клиент WireGuard или OpenVPN, импорт конфига, затем TFTP-клиент из Google Play.
- Windows: используйте официальные клиенты WireGuard или OpenVPN. Импортируйте конфиг из файла. Для теста TFTP подойдёт встроенная утилита tftp или GUI-программы.
- macOS: клиенты WireGuard/OpenVPN из Mac App Store или с официальных сайтов. Для TFTP — командная строка tftp или сторонние приложения.
Во всех случаях сначала подключаетесь к личному VPS через клиент, затем работаете с TFTP-сервером MikroTik как с устройством в вашей частной сети.
Практический чек-лист на 7–10 пунктов
- 01Проверьте версию RouterOS на MikroTik — TFTP-сервер доступен в большинстве версий.
- 02Создайте папку для TFTP-файлов на MikroTik, чтобы не засорять системный раздел.
- 03Включите TFTP-сервер командой /ip tftp set enabled=yes.
- 04Убедитесь, что брандмауэр не блокирует UDP-порт 69 на MikroTik.
- 05Настройте подключение MikroTik к вашему VPS (WireGuard/OpenVPN) для удалённого доступа.
- 06Импортируйте конфиг SANSARA в клиент на своём устройстве и подключитесь к VPS.
- 07Протестируйте TFTP-соединение — попробуйте скачать или загрузить небольшой файл.
- 08Настройте автоматическое резервное копирование через скрипты на MikroTik, если нужно.
- 09Проверьте логи TFTP и брандмауэра при проблемах.
- 10Сохраните рабочий конфиг MikroTik в отдельный файл на случай отката.
FAQ
TFTP не шифрует трафик. Безопасно ли использовать его через интернет?+
Сам по себе TFTP небезопасен, поэтому его лучше использовать внутри доверенной сети или через защищённый канал — например, через личный VPS с туннелем. В таком случае трафик между вашим устройством и VPS шифруется, а между VPS и MikroTik идёт по внутреннему каналу.
Можно ли настроить автоматическое резервное копирование конфигов MikroTik через TFTP?+
Да. На MikroTik можно создать скрипт, который периодически сохраняет конфиг в папку TFTP. Затем с другого устройства или скрипта на VPS можно забирать эти файлы через TFTP-клиент.
Какие клиенты для TFTP есть на iPhone и Android?+
В магазинах приложений есть несколько TFTP-клиентов — как платных, так и бесплатных. Ищите по запросу «TFTP client» и проверяйте отзывы. После установки укажите IP MikroTik и порт (обычно 69), чтобы проверить передачу файлов.
Что делать, если TFTP-запросы не проходят?+
Проверьте, что TFTP-сервер включён на MikroTik, брандмауэр разрешает UDP 69, и маршруты между вашим устройством, VPS и MikroTik настроены правильно. Также убедитесь, что файлы в папке TFTP имеют права на чтение/запись.
Итог
- Настройте TFTP-сервер на MikroTik для резервного копирования и загрузки конфигураций.
- Используйте личный VPS SANSARA как стабильный шлюз для доступа к MikroTik извне.
- Импортируйте конфиг из кабинета SANSARA в клиент на iPhone, Android, Windows или macOS.
- Проверьте работу TFTP через клиент на своём устройстве.
- Автоматизируйте резервное копирование через скрипты на MikroTik и периодические выгрузки по TFTP.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.