VPSSAFE
SANSARA7 августа 2026 г.8 мин

MikroTik проброс портов в локальную сеть через личный VPS в 2026 году

Коротко

Проброс портов на MikroTik позволяет перенаправлять внешние запросы с определённого порта роутера на конкретный сервис в локальной сети — например, на веб-сервер, игровой сервер или систему видеонаблюдения. В связке с личным VPS SANSARA это даёт защищённый канал извне в вашу домашнюю сеть без прямого открытия портов у интернет-провайдера. Начать можно с регистрации в SANSARA, получения данных в ка

MikroTik проброс портов в локальную сеть на личном VPS SANSARA в 2026 году: как настроить туннель для доступа к домашним сервисам извне. Пошаговая инструкция для iPhone, Android, Windows, macOS без терминала и сложных панелей.

VPSSANSARAгайд

Проброс портов на MikroTik позволяет перенаправлять внешние запросы с определённого порта роутера на конкретный сервис в локальной сети — например, на веб-сервер, игровой сервер или систему видеонаблюдения. В связке с личным VPS SANSARA это даёт защищённый канал извне в вашу домашнюю сеть без прямого открытия портов у интернет-провайдера. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское приложение на вашем устройстве.

Коротко:

  • Проброс портов — перенаправление внешнего трафика с порта роутера MikroTik на порт устройства в локальной сети.
  • Личный VPS SANSARA — выделенный узел в 9+ странах, который работает как внешний шлюз для доступа к вашей сети.
  • Настройка включает регистрацию в SANSARA, создание профиля в кабинете, импорт в клиент и проброс портов в MikroTik.
  • Устройства — iPhone, Android, Windows, macOS; все поддерживают стандартные клиенты.
  • Проверка — подключение к личному VPS и проверка доступности сервиса через проброшенный порт.
  • Telegram-бот SANSARA помогает управлять сервером и получать уведомления без входа в кабинет.

Что это такое и зачем нужно

Проброс портов (Port Forwarding) — это правило на маршрутизаторе MikroTik, которое говорит: «все запросы, приходящие на внешний порт X, отправляй на внутренний IP-адрес и порт Y в локальной сети». Например, если у вас дома работает веб-сервер на порту 80, вы можете настроить проброс внешнего порта 8080 на порт 80 этого сервера. Тогда при обращении извне к вашему внешнему IP на порт 8080 трафик попадёт на домашний веб-сервер.

В типичной домашней сети интернет-провайдер часто блокирует входящие соединения или выдаёт динамический IP, что усложняет прямой доступ извне. Личный VPS SANSARA решает эту проблему: вы подключаетесь к своему выделенному узлу, а уже через него получаете доступ к домашним сервисам. Это безопаснее, чем открывать порты напрямую у провайдера, и даёт стабильную точку входа независимо от того, где вы находитесь — в Казахстане, Узбекистане или другой стране.

Основные сценарии:

  • Доступ к домашнему веб-серверу или панели управления (например, для хостинга небольшого сайта).
  • Подключение к игровому серверу (Minecraft, Counter-Strike и др.) извне.
  • Удалённый просмотр систем видеонаблюдения или NAS.
  • Тестирование локальных приложений с внешних устройств.

Как настроить с SANSARA (пошагово)

Регистрация и получение личного VPS

  • Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS в подходящей локации (доступны узлы в Европе и других регионах).
  • После оплаты в кабинете появятся данные сервера: IP-адрес, логин, пароль и ссылка на скачивание профиля для клиента.
  • Если нужно быстро управлять сервером, подключите Telegram-бот SANSARA — через него можно перезагружать узел, смотреть статистику и получать уведомления.

Подготовка профиля для клиента

  • В кабинете SANSARA создайте профиль подключения для вашего устройства (iPhone, Android, Windows или macOS).
  • Скачайте файл конфигурации или получите QR-код для мобильных устройств.
  • Важно: профиль уже содержит настройки защищённого канала до вашего личного VPS, вам не нужно редактировать его вручную или работать через терминал.

Импорт профиля в клиентское приложение

  • На iPhone или Android откройте клиентское приложение, импортируйте профиль через QR-код или файл, затем активируйте подключение.
  • На Windows или macOS установите стандартный клиент, импортируйте скачанный профиль и включите туннель.
  • После подключения проверьте, что устройство показывает активное соединение с вашим личным VPS.

Настройка проброса портов в MikroTik

Предположим, у вас есть домашний веб-сервер с IP 192.168.88.10 на порту 80, и вы хотите пробросить внешний порт 8080 на него через MikroTik.

  1. 01Подключитесь к MikroTik через WinBox или веб-интерфейс.
  2. 02Перейдите в раздел IP → Firewall и откройте вкладку NAT.
  3. 03Нажмите Add New (плюс) для создания правила проброса.
  4. 04Заполните параметры:
  • Chain: dstnat
  • Protocol: 6 (tcp) или 17 (udp), либо оставьте пустым для всех.
  • Dst. Port: 8080 (внешний порт, на который будут приходить запросы).
  • In. Interface: интерфейс, принимающий внешний трафик (например, ether1).
  1. 01Перейдите на вкладку Action:
  • Action: dst-nat
  • To Addresses: 192.168.88.10 (IP вашего сервера в локальной сети).
  • To Ports: 80 (порт, на который нужно перенаправить трафик).
  1. 01Сохраните правило.

Теперь все запросы, приходящие на внешний IP MikroTik на порт 8080, будут перенаправляться на порт 80 вашего веб-сервера.

Проверка работоспособности

  • Убедитесь, что ваш личный VPS SANSARA активен и подключение из клиента установлено.
  • С внешнего устройства (например, с телефона через мобильный интернет) попробуйте обратиться к IP-адресу вашего личного VPS на проброшенный порт (например, `
  • Если настройки верны, вы увидите ответ от вашего домашнего веб-сервера.

Устройства: iPhone, Android, Windows, macOS

Все перечисленные платформы поддерживают подключение к личному VPS SANSARA через стандартные клиенты.

УстройствоКлиентОсобенности настройки
iPhoneОфициальное приложение из App StoreИмпорт профиля через QR-код или файл из кабинета SANSARA.
AndroidОфициальное приложение из Google PlayИмпорт профиля через файл или QR-код; можно включить автозапуск.
WindowsСтандартный клиентИмпорт профиля из кабинета, запуск туннеля в фоне.
macOSСтандартный клиентИмпорт профиля, включение в системных настройках.

На всех устройствах после импорта профиля из кабинета SANSARA достаточно активировать подключение — терминал и ручная настройка конфигов не требуются.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цель проброса: веб-сервер, игровой сервер, видеонаблюдение или другое.
  2. 02Узнайте внутренний IP и порт целевого устройства в локальной сети.
  3. 03Выберите внешний порт на MikroTik, который будет принимать запросы извне.
  4. 04Зарегистрируйтесь в SANSARA и получите личный VPS в нужной локации.
  5. 05Создайте и скачайте профиль в кабинете SANSARA для вашего устройства.
  6. 06Импортируйте профиль в клиент на iPhone, Android, Windows или macOS и включите туннель.
  7. 07Настройте правило проброса портов в MikroTik (IP → Firewall → NAT, chain dstnat).
  8. 08Проверьте подключение к личному VPS с клиентского устройства.
  9. 09Протестируйте доступ к сервису через проброшенный порт с внешнего IP.
  10. 10Настройте уведомления через Telegram-бот SANSARA, чтобы следить за состоянием сервера.

FAQ

Нужно ли открывать порты у интернет-провайдера для проброса через MikroTik?+

Нет, если вы используете личный VPS SANSARA. Запросы идут сначала на ваш выделенный узел, а уже оттуда — в локальную сеть через MikroTik. Провайдер видит только исходящие соединения от вас к VPS.

Можно ли пробросить несколько портов на разные устройства в одной сети?+

Да, для каждого сервиса создайте отдельное правило NAT в MikroTik с разными внешними портами и разными внутренними IP/портами.

Будет ли работать проброс, если у провайдера динамический IP?+

Да, потому что внешней точкой входа является статичный IP вашего личного VPS SANSARA. Динамический IP домашнего интернета не мешает работе схемы.

Как проверить, что проброс работает, если у меня нет второго устройства с другим интернетом?+

Временно используйте мобильный интернет на телефоне (отключив Wi-Fi) и попробуйте подключиться к IP вашего VPS на проброшенный порт через браузер или специализированный клиент.

Итог

  • Используйте проброс портов на MikroTik, чтобы перенаправлять внешние запросы на конкретные сервисы в локальной сети.
  • Личный VPS SANSARA выступает стабильным внешним шлюзом с выделенным узлом в 9+ странах.
  • Настройка сводится к регистрации в SANSARA, созданию профиля в кабинете, импорту в клиент и добавлению правил NAT в MikroTik.
  • Поддерживаются iPhone, Android, Windows, macOS с импортом профиля без терминала.
  • Для управления сервером и уведомлений удобно использовать Telegram-бот SANSARA.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.