VPSSAFE
SANSARA7 августа 2026 г.9 мин

Как открыть порт на MikroTik для доступа к личному VPS в 2026 году

Коротко

Открытие порта на MikroTik — это настройка маршрутизатора, чтобы внешние запросы на определённый порт перенаправлялись на ваш личный VPS или внутренний сервис. Это нужно, если вы хотите сделать доступным извне веб-сервер, игровой сервер, систему видеонаблюдения или другой сервис, который работает на вашем личном сервере. С личным VPS SANSARA вы получаете готовый выделенный узел и кабинет с данными

Как открыть порт на MikroTik в 2026 году: пошаговая инструкция для доступа к сервисам на личном VPS SANSARA. Настройка клиентов на iPhone, Android, Windows, macOS через кабинет и Telegram-бота без терминала.

VPSSANSARAгайд

Открытие порта на MikroTik — это настройка маршрутизатора, чтобы внешние запросы на определённый порт перенаправлялись на ваш личный VPS или внутренний сервис. Это нужно, если вы хотите сделать доступным извне веб-сервер, игровой сервер, систему видеонаблюдения или другой сервис, который работает на вашем личном сервере. С личным VPS SANSARA вы получаете готовый выделенный узел и кабинет с данными для импорта в клиентское ПО, поэтому после настройки MikroTik останется только подключиться и проверить доступ.

Коротко:

  • Открытие порта на MikroTik — это создание правила NAT (Destination NAT), которое перенаправляет внешний трафик с определённого порта на порт вашего личного сервера.
  • В большинстве случаев достаточно создать одно правило в разделе IP → Firewall → NAT с указанием внешнего порта, IP-адреса сервера и внутреннего порта.
  • С SANSARA вы регистрируетесь, получаете данные подключения в кабинете и импортируете их в клиент на своём устройстве (iPhone, Android, Windows, macOS).
  • После настройки MikroTik и подключения к личному VPS вы можете проверить доступ к своему сервису извне с помощью онлайн-чекеров портов или тестового запроса.
  • Для быстрого старта можно использовать Telegram-бота SANSARA, который помогает получить готовую конфигурацию для клиента.
  • Вся настройка выполняется через графический интерфейс MikroTik (WinBox или WebFig), терминал не требуется.

Что это такое и зачем нужно

Когда вы запускаете сервис на своём личном VPS — например, веб-сайт на порту 80 или 443, игровой сервер на порту 25565, SSH-сервер на порту 22 — по умолчанию он доступен только внутри вашей локальной сети. Чтобы к нему можно было обращаться из интернета, маршрутизатор MikroTik должен «пропустить» входящие запросы на этот порт и перенаправить их на ваш сервер.

Технически это реализуется через механизм NAT (Network Address Translation):

  • Внешний интерфейс маршрутизатора получает запрос на определённый порт.
  • Правило Destination NAT «переписывает» адрес назначения, подменяя внешний IP маршрутизатора на внутренний IP вашего сервера и, если нужно, меняет порт.
  • Ответный трафик автоматически маршрутизируется обратно через то же правило.

Таким образом, открытие порта на MikroTik — это создание одного или нескольких правил в брандмауэре, которые разрешают и перенаправляют входящий трафик на ваш личный VPS или другое устройство в локальной сети.

Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)

  1. 01Регистрация и получение личного VPS

Вы регистрируетесь в SANSARA, выбираете локацию (доступно более 9 стран, включая европейские узлы) и получаете личный VPS. В кабинете сразу отображаются данные подключения: адрес сервера, логин, ключи или конфигурационные файлы.

  1. 01Подготовка MikroTik
  • Подключитесь к MikroTik через WinBox или WebFig (веб-интерфейс).
  • Убедитесь, что у вашего личного VPS статический внутренний IP-адрес в локальной сети (или он закреплён через DHCP-резервацию).
  • Запомните или запишите:
  • Внутренний IP-адрес сервера (например, 192.168.88.10).
  • Порт сервиса (например, 80 для HTTP, 443 для HTTPS, 25565 для Minecraft и т.д.).
  1. 01Создание правила Destination NAT
  • Перейдите в раздел IP → Firewall → NAT.
  • Нажмите Add (+) для создания нового правила.
  • На вкладке General:
  • Chain: dstnat
  • Protocol: выберите протокол (обычно tcp, для игровых серверов иногда udp или 6 для tcp+udp).
  • Dst. Port: укажите внешний порт, который будет открыт для доступа извне (например, 8080, если хотите перенаправлять на внутренний 80).
  • На вкладке Action:
  • Action: dst-nat
  • To Addresses: внутренний IP вашего сервера (например, 192.168.88.10).
  • To Ports: порт сервиса на сервере (например, 80).
  • Сохраните правило. Пример названия: port_8080_to_web_server.
  1. 01Импорт конфигурации SANSARA в клиент
  • В кабинете SANSARA выберите свой личный VPS и перейдите в раздел подключения.
  • Для мобильных устройств (iPhone, Android) обычно используется файл .ovpn или аналогичный профиль.
  • Скачайте файл и импортируйте его в клиентское приложение (например, через «Импорт из файла»).
  • Для Windows и macOS часто доступен установщик или готовый профиль, который нужно добавить в клиент.
  • Telegram-бот SANSARA может сгенерировать готовую конфигурацию или ссылку на профиль, которую вы просто открываете в клиенте.
  1. 01Проверка доступа
  • Подключитесь к личному VPS через клиент на вашем устройстве.
  • Убедитесь, что сервис на VPS запущен и слушает нужный порт (например, веб-сервер отвечает на `
  • Используйте внешний сервис проверки открытых портов или попросите кого-то из другой сети обратиться к вашему внешнему IP-адресу MikroTik и указанному порту.
  • Если правило настроено верно, запрос должен дойти до вашего сервера.

Устройства: iPhone, Android, Windows, macOS

УстройствоКлиентское ПО (примеры)Основные шаги
iPhoneOpenVPN Connect, WireGuardСкачать профиль из кабинета SANSARA или от Telegram-бота → импорт в приложение → подключение.
AndroidOpenVPN Connect, WireGuardАналогично iPhone: импорт профиля → запуск подключения.
WindowsOpenVPN GUI, WireGuardУстановить клиент → добавить конфиг из кабинета SANSARA → подключиться.
macOSTunnelblick, WireGuardУстановить клиент → импортировать профиль → активировать туннель.

Во всех случаях SANSARA предоставляет готовые конфигурации, поэтому вам не нужно вручную править файлы в терминале. Достаточно импортировать профиль и нажать «Подключить».

Практический чек-лист на 7–10 пунктов

  1. 01Определите сервис и порт

Решите, какой сервис будет доступен извне (веб-сайт, игра, видеопоток и т.д.) и на каком порту он работает.

  1. 01Убедитесь, что сервис запущен на VPS

Проверьте, что ваш веб-сервер, игровой сервер или другое ПО работает и слушает нужный порт.

  1. 01Закрепите IP-адрес VPS в локальной сети

Настройте DHCP-резервацию на MikroTik или назначьте серверу статический IP, чтобы он не менялся.

  1. 01Создайте правило Destination NAT

В IP → Firewall → NAT добавьте правило с chain dstnat, укажите протокол, внешний порт и перенаправление на внутренний IP и порт сервера.

  1. 01Проверьте входящие правила брандмауэра

Убедитесь, что в IP → Firewall → Filter Rules нет правил, блокирующих входящие соединения на нужный порт.

  1. 01Импортируйте конфигурацию SANSARA в клиент

Используйте профиль из кабинета или от Telegram-бота для вашего устройства (iPhone, Android, Windows, macOS).

  1. 01Подключитесь к личному VPS

Запустите клиент и установите соединение с вашим выделенным узлом.

  1. 01Проверьте доступ изнутри сети

Убедитесь, что сервис доступен по внутреннему IP и порту (например, `

  1. 01Проверьте доступ извне

Используйте внешний IP-адрес MikroTik и открытый порт для проверки доступа с другого устройства или через онлайн-чекер.

  1. 01Задокументируйте настройки

Сохраните где-нибудь внешний порт, внутренний IP и порт сервера, чтобы при необходимости быстро повторить или изменить конфигурацию.

FAQ

Нужно ли открывать порт на MikroTik, если я уже использую личный VPS SANSARA?+

Да, если вы хотите, чтобы ваш сервис на VPS был доступен из интернета напрямую. Личный VPS обеспечивает защищённый канал между вашим устройством и сервером, но для доступа извне к конкретному порту сервера всё равно требуется перенаправление на маршрутизаторе.

Можно ли открыть несколько портов для одного сервера?+

Да, для этого создаются отдельные правила Destination NAT для каждого порта (или диапазона портов). Например, одно правило для порта 80 (HTTP), другое для порта 443 (HTTPS), третье для игрового сервера на порту 25565.

Будет ли работать открытый порт, если я подключусь к личному VPS с телефона?+

Да, если MikroTik правильно перенаправляет трафик на ваш сервер, а сервис на VPS запущен. Устройство, с которого вы подключаетесь к VPS (телефон или компьютер), не влияет на работу самого правила перенаправления.

Что делать, если порт открыт, но сервис недоступен?+

Проверьте:

  • запущен ли сервис на VPS и слушает ли он нужный порт;
  • нет ли блокирующих правил в брандмауэре MikroTik;
  • правильно ли указан внутренний IP сервера в правиле NAT;
  • доступен ли сервис изнутри сети по внутреннему адресу и порту.

Итог

  • Открытие порта на MikroTik — это настройка правила Destination NAT, которое перенаправляет входящий трафик с внешнего порта на порт вашего личного сервера.
  • С личным VPS SANSARA вы получаете готовый выделенный узел и конфигурацию для импорта в клиент на iPhone, Android, Windows или macOS.
  • После создания правила NAT и подключения к VPS вы можете сделать свой сервис доступным из интернета.
  • Используйте кабинет SANSARA и Telegram-бота для быстрого получения профилей подключения.
  • Все настройки выполняются через графический интерфейс MikroTik, терминал не требуется.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.