VPSSAFE
SANSARA7 августа 2026 г.9 мин

MikroTik Firewall RAW: что это и как настроить с личным VPS в 2026 году

Коротко

Firewall RAW в MikroTik RouterOS — это таблица фильтрации пакетов, которая обрабатывает трафик до стандартных цепочек input, forward и output. Она позволяет гибко управлять соединениями на уровне отдельных пакетов, что полезно для тонкой настройки маршрутизации и безопасности на шлюзе. С помощью личного VPS SANSARA вы можете быстро развернуть защищённый канал между устройством и удалённым узлом, а

MikroTik Firewall RAW — это таблица фильтрации пакетов до стандартных цепочек RouterOS. Объясняем, что это, зачем нужно и как настроить с личным VPS SANSARA на iPhone, Android, Windows, macOS. Практический гайд 2026 года: регистрация → кабинет → импорт → проверка.

VPSSANSARAгайд

Firewall RAW в MikroTik RouterOS — это таблица фильтрации пакетов, которая обрабатывает трафик до стандартных цепочек input, forward и output. Она позволяет гибко управлять соединениями на уровне отдельных пакетов, что полезно для тонкой настройки маршрутизации и безопасности на шлюзе. С помощью личного VPS SANSARA вы можете быстро развернуть защищённый канал между устройством и удалённым узлом, а затем настроить MikroTik для работы с этим туннелем. Это практический гайд по MikroTik Firewall RAW и пошаговая инструкция по настройке с сервисом SANSARA.

Коротко:

  • Firewall RAW обрабатывает пакеты до обычных цепочек RouterOS и работает без отслеживания соединений (stateless).
  • Она удобна для блокировки нежелательного трафика на ранней стадии и для тонкой настройки маршрутизации.
  • В SANSARA вы получаете личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
  • Поддерживаются iPhone, Android, Windows, macOS; всё настраивается без терминала для обычного пользователя.
  • Telegram-бот SANSARA помогает управлять сервером и получать статусы без ручного входа в панель.
  • В статье — только техническая настройка ПО и MikroTik, без SEO и контент-маркетинга.

Что это такое и зачем нужно

Firewall RAW в MikroTik — это отдельная таблица правил фильтрации, которая применяется до стандартных цепочек input, forward и output. В отличие от обычного firewall, RAW работает в режиме stateless — то есть обрабатывает каждый пакет независимо, без отслеживания состояния соединения (connection tracking). Это позволяет очень быстро принимать решения о пропуске или отбрасывании трафика на самом раннем этапе.

Основные применения Firewall RAW:

  • Ранняя фильтрация — отбросить нежелательный трафик до того, как он попадёт в обычные цепочки.
  • Тонкая маршрутизация — управлять маршрутами на основе конкретных пакетов, например, направлять определённые протоколы через определённый интерфейс.
  • Защита от атак — быстро блокировать сканирование портов, flood-атаки и другие нежелательные активности.
  • Интеграция с туннелями — управлять трафиком, который проходит через защищённые каналы, например, между вашим устройством и личным VPS в SANSARA.

Если вы используете MikroTik как шлюз для подключения к личному VPS, Firewall RAW поможет вам гибко контролировать, какой трафик идёт через туннель, а какой — напрямую.

Как настроить с SANSARA (пошагово)

Ниже — пошаговая инструкция по настройке защищённого канала с помощью личного VPS SANSARA и базовой конфигурации MikroTik Firewall RAW. Все шаги выполняются через веб-интерфейсы и клиентские приложения, без терминала.

Регистрация и получение личного VPS

  1. 01Регистрация в SANSARA

Создайте учётную запись на сайте SANSARA. После подтверждения вы получите доступ к личному кабинету.

  1. 01Аренда личного VPS

В кабинете выберите тариф и одну из доступных локаций (9+ стран, включая европейские узлы). Сервер будет развёрнут автоматически, вам не нужно устанавливать панели или настраивать ОС вручную.

  1. 01Получение данных подключения

После активации сервера в кабинете появятся данные для подключения: адрес сервера, логин, пароль и конфигурационный файл для импорта в клиентское ПО.

Импорт конфигурации в клиент

  1. 01Импорт на мобильных устройствах (iPhone / Android)
  • Откройте приложение-клиент на телефоне.
  • Выберите опцию импорта конфигурации (обычно через QR-код или файл).
  • Загрузите файл из кабинета SANSARA или отсканируйте QR-код.
  • Подключитесь к серверу одним тапом.
  1. 01Импорт на компьютере (Windows / macOS)
  • Установите клиентское ПО.
  • Импортируйте конфигурационный файл из кабинета SANSARA.
  • Запустите подключение; туннель будет установлен автоматически.

Проверка подключения

  1. 01Проверка статуса
  • В клиенте убедитесь, что статус подключения активен.
  • Откройте сайт с информацией о вашем IP-адресе и убедитесь, что он соответствует адресу вашего личного VPS.
  • Используйте Telegram-бот SANSARA для быстрой проверки состояния сервера и статистики.

Настройка MikroTik Firewall RAW для работы с туннелем

  1. 01Вход в RouterOS

Подключитесь к MikroTik через WinBox или веб-интерфейс.

  1. 01Определение интерфейса туннеля

Найдите интерфейс, через который проходит трафик к вашему личному VPS (например, ovpn-out1 или другой туннельный интерфейс). Запомните его название.

  1. 01Добавление правил в Firewall RAW

Перейдите в раздел IP → Firewall → RAW. Создайте правила, которые будут управлять трафиком до стандартных цепочек. Примеры:

  • Разрешить весь трафик через туннель

` chain=prerouting action=accept in-interface=ovpn-out1 chain=output action=accept out-interface=ovpn-out1 ` Эти правила пропускают весь трафик, идущий через интерфейс туннеля.

  • Блокировать нежелательный трафик до обычного firewall

Например, чтобы отбросить сканирование портов на ранней стадии: ` chain=prerouting action=drop src-port=1-1024 protocol=tcp `

  • Направлять определённые протоколы через туннель

Если вы хотите, чтобы только определённые службы (например, веб) шли через личный VPS: ` chain=prerouting action=accept dst-port=80,443 protocol=tcp out-interface=ovpn-out1 `

  1. 01Проверка правил

После добавления правил проверьте, что нужный трафик проходит через туннель, а остальной — напрямую. Используйте встроенные инструменты MikroTik для мониторинга трафика и логов Firewall.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами, что позволяет использовать личный VPS на любом устройстве.

УстройствоКлиентское ПООсобенности настройки
iPhoneОфициальное приложение из App StoreИмпорт через QR-код или файл, подключение в один тап
AndroidОфициальное приложение из Google PlayИмпорт файла из кабинета SANSARA, автоматическое подключение
WindowsДесктопный клиентИмпорт конфигурации, запуск из системного трея
macOSДесктопный клиентИмпорт файла, управление через менюбар

На всех платформах вы получаете:

  • Выделенный узел — ваш личный VPS, а не общий перегруженный пул.
  • Готовое подключение — после регистрации и импорта конфигурации дополнительная настройка не требуется.
  • Управление через кабинет и Telegram-бот SANSARA — можно быстро перезапустить сервер, сменить локацию или проверить статус.

Практический чек-лист на 7–10 пунктов

  1. 01Зарегистрируйтесь в SANSARA и активируйте личный VPS в нужной локации.
  2. 02Скачайте конфигурационный файл из кабинета SANSARA.
  3. 03Импортируйте конфигурацию в клиент на вашем устройстве (iPhone, Android, Windows, macOS).
  4. 04Подключитесь к серверу и убедитесь, что туннель активен.
  5. 05Проверьте IP-адрес через веб-сайт проверки IP — он должен соответствовать адресу вашего VPS.
  6. 06Подключитесь к MikroTik через WinBox или веб-интерфейс.
  7. 07Определите интерфейс туннеля в RouterOS (например, ovpn-out1).
  8. 08Добавьте правила в Firewall RAW для управления трафиком через этот интерфейс.
  9. 09Протестируйте маршрутизацию — убедитесь, что нужный трафик идёт через туннель.
  10. 10Используйте Telegram-бот SANSARA для быстрого контроля состояния сервера.

FAQ

Чем Firewall RAW отличается от обычного firewall в MikroTik?+

Firewall RAW обрабатывает пакеты до стандартных цепочек input, forward, output и работает без отслеживания соединений (stateless). Это позволяет быстрее отфильтровывать нежелательный трафик и гибко управлять маршрутизацией на уровне отдельных пакетов.

Нужны ли специальные знания для настройки личного VPS в SANSARA?+

Нет. SANSARA предоставляет готовое подключение: после регистрации вы получаете данные в кабинете и импортируете их в клиент. Настройка выполняется в графических интерфейсах, без терминала и ручной установки панелей.

Можно ли использовать несколько устройств с одним личным VPS в SANSARA?+

Да, на одном личном VPS можно настроить несколько одновременных подключений. Конфигурационный файл можно импортировать на все ваши устройства (iPhone, Android, Windows, macOS).

Зачем нужен Telegram-бот SANSARA, если есть кабинет?+

Telegram-бот SANSARA позволяет быстро проверить статус сервера, перезапустить его или получить уведомления без входа в веб-кабинет. Это удобно для мобильного управления.

Итог

  1. 01Firewall RAW в MikroTik — это мощный инструмент для ранней фильтрации и тонкой маршрутизации трафика на уровне пакетов.
  2. 02С сервисом SANSARA вы получаете личный VPS с готовым подключением и поддержкой iPhone, Android, Windows, macOS.
  3. 03После регистрации и импорта конфигурации в клиент вы можете настроить MikroTik для работы с туннелем через Firewall RAW.
  4. 04Используйте правила RAW для управления трафиком через туннель и блокировки нежелательных пакетов до обычных цепочек.
  5. 05Telegram-бот SANSARA упрощает мониторинг и управление сервером без постоянного входа в кабинет.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.