VPSSAFE
SANSARA7 августа 2026 г.11 мин

Проброс портов на MikroTik: как открыть доступ к сервисам за роутером в 2026 году

Коротко

Проброс портов на MikroTik позволяет подключиться извне к устройствам и сервисам за роутером — например, к домашнему веб-серверу, системе видеонаблюдения или игровому серверу. Для этого вам понадобится роутер MikroTik с RouterOS и личный VPS SANSARA, который будет играть роль внешнего шлюза. Регистрация в SANSARA занимает несколько минут, после чего вы получаете данные подключения в кабинете и имп

Проброс портов на MikroTik для удалённого доступа к сервисам за роутером: что это, как настроить с личным VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS.

VPSSANSARAгайд

Проброс портов на MikroTik позволяет подключиться извне к устройствам и сервисам за роутером — например, к домашнему веб-серверу, системе видеонаблюдения или игровому серверу. Для этого вам понадобится роутер MikroTik с RouterOS и личный VPS SANSARA, который будет играть роль внешнего шлюза. Регистрация в SANSARA занимает несколько минут, после чего вы получаете данные подключения в кабинете и импортируете их в клиентское ПО на своём устройстве.

Коротко:

  • Проброс портов на MikroTik — это правило, которое перенаправляет внешние запросы на конкретный порт внутрь сети на указанное устройство.
  • Настройка выполняется в MikroTik RouterOS через Winbox или WebFig в разделе IP → Firewall → NAT.
  • SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент на iPhone, Android, Windows или macOS.
  • Канал в SANSARA — выделенный узел, а не общий перегруженный пул чужих сессий.
  • Telegram-бот SANSARA помогает быстро получить статус узлов и управлять подпиской.
  • После настройки проброса портов вы можете подключаться к внутренним сервисам через личный VPS из любой сети.

Что это такое и зачем нужно

Проброс портов (port forwarding) — это механизм маршрутизатора, который перенаправляет входящие соединения с определённого порта на внешнем интерфейсе на конкретный IP-адрес и порт внутри локальной сети.

Например, если у вас дома работает веб-сервер на порту 80, а роутер MikroTik получает внешний IP-адрес от провайдера, то без проброса портов извне к этому серверу подключиться нельзя. Правило проброса говорит роутеру: «все запросы на внешний IP-адрес и порт 80 отправляй на внутренний IP-адрес сервера и порт 80».

Типичные сценарии использования:

  • Удалённый доступ к домашним сервисам: веб-интерфейс камер, NAS, панель управления умным домом.
  • Игровые серверы: Minecraft, Counter-Strike и другие игры, где вы хотите принимать подключения извне.
  • Разработка и тестирование: доступ к локальному веб-серверу извне для демонстрации или отладки.
  • Резервный доступ к оборудованию: подключение к роутеру или другому устройству через альтернативный канал.

Важно понимать, что проброс портов работает только если у роутера есть «белый» (публичный) IP-адрес. Если провайдер использует CG-NAT или выдаёт только приватные адреса, прямой проброс из интернета невозможен. В этом случае личный VPS SANSARA становится внешним шлюзом, через который организуется туннель до вашей локальной сети.

Как настроить с SANSARA (пошагово)

Ниже — общая схема настройки проброса портов на MikroTik в связке с личным VPS от SANSARA. Точные названия пунктов меню могут незначительно отличаться в зависимости от версии RouterOS, но логика остаётся одинаковой.

Регистрация и получение личного VPS

  1. 01Зарегистрируйтесь в SANSARA. После подтверждения вы получите доступ к кабинету.
  2. 02В кабинете выберите тариф с личным VPS. Доступны узлы в 9+ странах (Европа и другие регионы). Текущий статус узлов можно посмотреть на живой панели статусов на сайте.
  3. 03После активации вы получите данные подключения: адрес сервера, логин, пароль, а также конфигурационный файл или строку для импорта в клиент.
  4. 04Если нужно управлять подпиской или быстро получить статус узлов, используйте Telegram-бот SANSARA.

Подключение личного VPS к клиенту

SANSARA построена так, чтобы старт был «в один клик» — без ручной установки панелей и без терминала для обычного пользователя.

  • На iPhone или Android откройте магазин приложений, установите клиентское приложение для работы с защищёнными каналами (например, популярный клиент с поддержкой импорта конфигов).
  • В приложении выберите Импорт из файла или Добавить из буфера обмена и загрузите конфигурацию, полученную в кабинете SANSARA.
  • На Windows или macOS установите официальный клиент, откройте его, найдите функцию импорта и загрузите конфигурационный файл от SANSARA.
  • После импорта подключитесь к своему личному VPS. Убедитесь, что статус показывает активное соединение.

Теперь у вас есть работающий защищённый канал через выделенный узел SANSARA.

Настройка MikroTik RouterOS

Предполагаем, что MikroTik уже подключён к интернету и раздаёт сеть внутри. Для настройки проброса портов используйте Winbox (рекомендуется) или WebFig.

  1. 01Подключитесь к MikroTik через Winbox (по MAC или IP) или откройте WebFig в браузере.
  2. 02Перейдите в раздел IP → Firewall и откройте вкладку NAT.
  3. 03Создайте новое правило NAT для проброса порта:
  • Вкладка General:
  • Chain: dstnat
  • Protocol: выберите протокол (обычно tcp, для некоторых сервисов — udp или 6 (tcp+udp)).
  • Dst. Address: внешний IP-адрес MikroTik (или оставьте пустым, если хотите принимать запросы на все интерфейсы).
  • Dst. Port: порт, который будет открыт извне (например, 80 для веб-сервера).
  • Вкладка Action:
  • Action: dst-nat
  • To Addresses: внутренний IP-адрес устройства, на которое нужно перенаправить трафик (например, 192.168.88.10).
  • To Ports: порт на целевом устройстве (часто совпадает с Dst. Port, но может отличаться).
  1. 01Нажмите Apply и OK. Правило появится в списке NAT.

Пример: если вы хотите открыть доступ к веб-серверу 192.168.88.10:80 через внешний порт 8080, настройте:

  • Dst. Port: 8080
  • To Addresses: 192.168.88.10
  • To Ports: 80

При этом извне вы будете обращаться по адресу ваш_внешний_IP:8080, а роутер перенаправит запрос на 192.168.88.10:80.

Проверка работы

  1. 01Убедитесь, что внутренний сервис запущен и доступен из локальной сети (например, зайдите на ` с компьютера в той же сети).
  2. 02Подключитесь к личному VPS SANSARA на своём устройстве.
  3. 03Откройте браузер и попробуйте зайти по внешнему адресу и порту, который настроили в MikroTik (например, `
  4. 04Если страница загружается, проброс портов работает корректно.

Если доступ не открывается, проверьте:

  • Активно ли правило NAT в MikroTik (столбец Dynamic или Disabled).
  • Корректно ли указаны IP-адрес и порт целевого устройства.
  • Не блокирует ли встроенный брандмауэр на целевом устройстве входящие соединения.
  • Работает ли личный VPS SANSARA (статус в клиенте, панель статусов на сайте).

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами, поэтому вы можете использовать один и тот же личный VPS на всех своих устройствах.

УстройствоКлиентское ПООсобенности настройки
iPhoneApp Store-клиент с импортом конфиговИмпорт конфигурации SANSARA через файл или буфер обмена, подключение в один тап.
AndroidGoogle Play-клиент с импортомАналогично iPhone: импорт конфига, быстрый старт.
WindowsОфициальный десктопный клиентИмпорт .ovpn или другого формата из кабинета SANSARA, работа в фоне.
macOSОфициальный клиент для macOSИмпорт конфигурации, управление через менюбар или отдельное окно.

На всех платформах процесс выглядит одинаково:

  1. 01Установить клиент.
  2. 02Импортировать конфигурацию от SANSARA.
  3. 03Подключиться к личному VPS.
  4. 04Проверить, что трафик идёт через защищённый канал (например, через сайты проверки IP).

После этого вы можете работать с проброшенными портами на MikroTik так, как будто находитесь в той же сети, что и роутер.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цель проброса: какой сервис (веб, игра, камера) и на каком порту работает.
  2. 02Узнайте внутренний IP-адрес устройства, которому нужен доступ извне (например, через настройки сети или панель роутера).
  3. 03Проверьте порт сервиса: веб-сервер обычно на 80 или 443, игры — свои порты (уточняйте в документации).
  4. 04Выберите внешний порт — тот, по которому будут заходить извне. Можно оставить таким же или изменить для безопасности.
  5. 05Настройте правило NAT в MikroTik:
  • Chain: dstnat
  • Protocol: tcp/udp в зависимости от сервиса
  • Dst. Port: выбранный внешний порт
  • Action: dst-nat с указанием внутреннего IP и порта
  1. 01Активируйте личный VPS SANSARA:
  • Регистрация → выбор узла → получение конфигурации → импорт в клиент → подключение.
  1. 01Проверьте доступ извне:
  • Подключитесь через SANSARA.
  • Откройте браузер или клиент и попробуйте зайти на внешний адрес и порт.
  1. 01Убедитесь, что брандмауэр на целевом устройстве разрешает входящие соединения.
  2. 02При необходимости настройте статический IP для целевого устройства в MikroTik (IP → DHCP Server → Leases → Make Static), чтобы адрес не менялся.
  3. 03Сохраните конфигурацию MikroTik (System → Backup или через Winbox), чтобы правила не сбросились при перезагрузке.

FAQ

Зачем нужен личный VPS SANSARA, если у меня уже есть MikroTik с пробросом портов?+

Если провайдер выдаёт вам публичный IP-адрес, можно обойтись без VPS. Но во многих случаях провайдеры используют CG-NAT или выдают приватные адреса, тогда прямой проброс из интернета невозможен. Личный VPS SANSARA становится внешним шлюзом с постоянным публичным IP, через который вы организуете туннель до своей локальной сети и получаете доступ к проброшенным портам из любой сети.

Почему после настройки проброса портов я всё равно не могу подключиться к сервису?+

Частые причины:

  • Правило NAT в MikroTik неактивно или настроено неверно (проверьте chain, протокол, порты и адреса).
  • На целевом устройстве работает брандмауэр, который блокирует входящие соединения.
  • Сервис не запущен или слушает не на том порту.
  • Провайдер блокирует входящие соединения на определённых портах.
  • Личный VPS SANSARA не подключён или трафик идёт мимо него.

Вопрос: Можно ли использовать один личный VPS SANSARA на нескольких устройствах одновременно? Ответ: Да, личный VPS SANSARA — это выделенный узел, который можно использовать с нескольких устройств одновременно. Это удобно, если вы хотите иметь доступ к домашним сервисам и с телефона, и с ноутбука.

Вопрос: Безопасно ли открывать порты на MikroTik? Ответ: Проброс портов увеличивает поверхность атаки, поэтому важно:

  • Открывать только необходимые порты.
  • Использовать нестандартные внешние порты, если это допустимо для сервиса.
  • Обновлять ПО на целевом устройстве (веб-сервер, игра, камера).
  • По возможности настраивать дополнительную фильтрацию в MikroTik (Firewall → Filter Rules) по IP или странам.

Итог

  1. 01Определите сервис и порт, который нужно открыть извне, и внутренний IP устройства.
  2. 02Настройте правило dstnat в MikroTik с указанием внешнего порта, внутреннего IP и порта.
  3. 03Активируйте личный VPS SANSARA через кабинет и импортируйте конфигурацию в клиент на iPhone, Android, Windows или macOS.
  4. 04Подключитесь к SANSARA и проверьте доступ к проброшенному порту через браузер или специализированный клиент.
  5. 05Следите за безопасностью: открывайте только нужные порты, обновляйте ПО и используйте фильтрацию там, где это возможно.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.