MikroTik Firewall RAW: что это и как настроить с личным VPS в 2026 году
Коротко
Firewall RAW в MikroTik RouterOS — это таблица фильтрации пакетов, которая обрабатывает трафик до стандартных цепочек input, forward и output. Она позволяет гибко управлять соединениями на уровне отдельных пакетов, что полезно для тонкой настройки маршрутизации и безопасности на шлюзе. С помощью личного VPS SANSARA вы можете быстро развернуть защищённый канал между устройством и удалённым узлом, а
MikroTik Firewall RAW — это таблица фильтрации пакетов до стандартных цепочек RouterOS. Объясняем, что это, зачем нужно и как настроить с личным VPS SANSARA на iPhone, Android, Windows, macOS. Практический гайд 2026 года: регистрация → кабинет → импорт → проверка.
Firewall RAW в MikroTik RouterOS — это таблица фильтрации пакетов, которая обрабатывает трафик до стандартных цепочек input, forward и output. Она позволяет гибко управлять соединениями на уровне отдельных пакетов, что полезно для тонкой настройки маршрутизации и безопасности на шлюзе. С помощью личного VPS SANSARA вы можете быстро развернуть защищённый канал между устройством и удалённым узлом, а затем настроить MikroTik для работы с этим туннелем. Это практический гайд по MikroTik Firewall RAW и пошаговая инструкция по настройке с сервисом SANSARA.
Коротко:
- Firewall RAW обрабатывает пакеты до обычных цепочек RouterOS и работает без отслеживания соединений (stateless).
- Она удобна для блокировки нежелательного трафика на ранней стадии и для тонкой настройки маршрутизации.
- В SANSARA вы получаете личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
- Поддерживаются iPhone, Android, Windows, macOS; всё настраивается без терминала для обычного пользователя.
- Telegram-бот SANSARA помогает управлять сервером и получать статусы без ручного входа в панель.
- В статье — только техническая настройка ПО и MikroTik, без SEO и контент-маркетинга.
Что это такое и зачем нужно
Firewall RAW в MikroTik — это отдельная таблица правил фильтрации, которая применяется до стандартных цепочек input, forward и output. В отличие от обычного firewall, RAW работает в режиме stateless — то есть обрабатывает каждый пакет независимо, без отслеживания состояния соединения (connection tracking). Это позволяет очень быстро принимать решения о пропуске или отбрасывании трафика на самом раннем этапе.
Основные применения Firewall RAW:
- Ранняя фильтрация — отбросить нежелательный трафик до того, как он попадёт в обычные цепочки.
- Тонкая маршрутизация — управлять маршрутами на основе конкретных пакетов, например, направлять определённые протоколы через определённый интерфейс.
- Защита от атак — быстро блокировать сканирование портов, flood-атаки и другие нежелательные активности.
- Интеграция с туннелями — управлять трафиком, который проходит через защищённые каналы, например, между вашим устройством и личным VPS в SANSARA.
Если вы используете MikroTik как шлюз для подключения к личному VPS, Firewall RAW поможет вам гибко контролировать, какой трафик идёт через туннель, а какой — напрямую.
Как настроить с SANSARA (пошагово)
Ниже — пошаговая инструкция по настройке защищённого канала с помощью личного VPS SANSARA и базовой конфигурации MikroTik Firewall RAW. Все шаги выполняются через веб-интерфейсы и клиентские приложения, без терминала.
Регистрация и получение личного VPS
- 01Регистрация в SANSARA
Создайте учётную запись на сайте SANSARA. После подтверждения вы получите доступ к личному кабинету.
- 01Аренда личного VPS
В кабинете выберите тариф и одну из доступных локаций (9+ стран, включая европейские узлы). Сервер будет развёрнут автоматически, вам не нужно устанавливать панели или настраивать ОС вручную.
- 01Получение данных подключения
После активации сервера в кабинете появятся данные для подключения: адрес сервера, логин, пароль и конфигурационный файл для импорта в клиентское ПО.
Импорт конфигурации в клиент
- 01Импорт на мобильных устройствах (iPhone / Android)
- Откройте приложение-клиент на телефоне.
- Выберите опцию импорта конфигурации (обычно через QR-код или файл).
- Загрузите файл из кабинета SANSARA или отсканируйте QR-код.
- Подключитесь к серверу одним тапом.
- 01Импорт на компьютере (Windows / macOS)
- Установите клиентское ПО.
- Импортируйте конфигурационный файл из кабинета SANSARA.
- Запустите подключение; туннель будет установлен автоматически.
Проверка подключения
- 01Проверка статуса
- В клиенте убедитесь, что статус подключения активен.
- Откройте сайт с информацией о вашем IP-адресе и убедитесь, что он соответствует адресу вашего личного VPS.
- Используйте Telegram-бот SANSARA для быстрой проверки состояния сервера и статистики.
Настройка MikroTik Firewall RAW для работы с туннелем
- 01Вход в RouterOS
Подключитесь к MikroTik через WinBox или веб-интерфейс.
- 01Определение интерфейса туннеля
Найдите интерфейс, через который проходит трафик к вашему личному VPS (например, ovpn-out1 или другой туннельный интерфейс). Запомните его название.
- 01Добавление правил в Firewall RAW
Перейдите в раздел IP → Firewall → RAW. Создайте правила, которые будут управлять трафиком до стандартных цепочек. Примеры:
- Разрешить весь трафик через туннель
` chain=prerouting action=accept in-interface=ovpn-out1 chain=output action=accept out-interface=ovpn-out1 ` Эти правила пропускают весь трафик, идущий через интерфейс туннеля.
- Блокировать нежелательный трафик до обычного firewall
Например, чтобы отбросить сканирование портов на ранней стадии: ` chain=prerouting action=drop src-port=1-1024 protocol=tcp `
- Направлять определённые протоколы через туннель
Если вы хотите, чтобы только определённые службы (например, веб) шли через личный VPS: ` chain=prerouting action=accept dst-port=80,443 protocol=tcp out-interface=ovpn-out1 `
- 01Проверка правил
После добавления правил проверьте, что нужный трафик проходит через туннель, а остальной — напрямую. Используйте встроенные инструменты MikroTik для мониторинга трафика и логов Firewall.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами, что позволяет использовать личный VPS на любом устройстве.
| Устройство | Клиентское ПО | Особенности настройки |
|---|---|---|
| iPhone | Официальное приложение из App Store | Импорт через QR-код или файл, подключение в один тап |
| Android | Официальное приложение из Google Play | Импорт файла из кабинета SANSARA, автоматическое подключение |
| Windows | Десктопный клиент | Импорт конфигурации, запуск из системного трея |
| macOS | Десктопный клиент | Импорт файла, управление через менюбар |
На всех платформах вы получаете:
- Выделенный узел — ваш личный VPS, а не общий перегруженный пул.
- Готовое подключение — после регистрации и импорта конфигурации дополнительная настройка не требуется.
- Управление через кабинет и Telegram-бот SANSARA — можно быстро перезапустить сервер, сменить локацию или проверить статус.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и активируйте личный VPS в нужной локации.
- 02Скачайте конфигурационный файл из кабинета SANSARA.
- 03Импортируйте конфигурацию в клиент на вашем устройстве (iPhone, Android, Windows, macOS).
- 04Подключитесь к серверу и убедитесь, что туннель активен.
- 05Проверьте IP-адрес через веб-сайт проверки IP — он должен соответствовать адресу вашего VPS.
- 06Подключитесь к MikroTik через WinBox или веб-интерфейс.
- 07Определите интерфейс туннеля в RouterOS (например, ovpn-out1).
- 08Добавьте правила в Firewall RAW для управления трафиком через этот интерфейс.
- 09Протестируйте маршрутизацию — убедитесь, что нужный трафик идёт через туннель.
- 10Используйте Telegram-бот SANSARA для быстрого контроля состояния сервера.
FAQ
Чем Firewall RAW отличается от обычного firewall в MikroTik?+
Firewall RAW обрабатывает пакеты до стандартных цепочек input, forward, output и работает без отслеживания соединений (stateless). Это позволяет быстрее отфильтровывать нежелательный трафик и гибко управлять маршрутизацией на уровне отдельных пакетов.
Нужны ли специальные знания для настройки личного VPS в SANSARA?+
Нет. SANSARA предоставляет готовое подключение: после регистрации вы получаете данные в кабинете и импортируете их в клиент. Настройка выполняется в графических интерфейсах, без терминала и ручной установки панелей.
Можно ли использовать несколько устройств с одним личным VPS в SANSARA?+
Да, на одном личном VPS можно настроить несколько одновременных подключений. Конфигурационный файл можно импортировать на все ваши устройства (iPhone, Android, Windows, macOS).
Зачем нужен Telegram-бот SANSARA, если есть кабинет?+
Telegram-бот SANSARA позволяет быстро проверить статус сервера, перезапустить его или получить уведомления без входа в веб-кабинет. Это удобно для мобильного управления.
Итог
- 01Firewall RAW в MikroTik — это мощный инструмент для ранней фильтрации и тонкой маршрутизации трафика на уровне пакетов.
- 02С сервисом SANSARA вы получаете личный VPS с готовым подключением и поддержкой iPhone, Android, Windows, macOS.
- 03После регистрации и импорта конфигурации в клиент вы можете настроить MikroTik для работы с туннелем через Firewall RAW.
- 04Используйте правила RAW для управления трафиком через туннель и блокировки нежелательных пакетов до обычных цепочек.
- 05Telegram-бот SANSARA упрощает мониторинг и управление сервером без постоянного входа в кабинет.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.