Настройка FTP-сервера на MikroTik RouterOS (2026)
Коротко
FTP-сервер на MikroTik позволяет организовать централизованное хранилище файлов на роутере или маршрутизаторе с RouterOS. Это удобно для резервного копирования конфигураций, обмена документами внутри локальной сети или доступа к файлам через защищённый канал с личного VPS SANSARA. Начать можно с регистрации в SANSARA, получения данных подключения в кабинете и импорта конфигурации в клиентское ПО н
Настройка FTP-сервера на MikroTik RouterOS для передачи файлов по локальной сети или через личный VPS SANSARA. Пошаговая инструкция для Windows, macOS, iPhone, Android и практический чек-лист.
FTP-сервер на MikroTik позволяет организовать централизованное хранилище файлов на роутере или маршрутизаторе с RouterOS. Это удобно для резервного копирования конфигураций, обмена документами внутри локальной сети или доступа к файлам через защищённый канал с личного VPS SANSARA. Начать можно с регистрации в SANSARA, получения данных подключения в кабинете и импорта конфигурации в клиентское ПО на вашем устройстве.
Коротко:
- FTP-сервер на MikroTik — это встроенная служба RouterOS для приёма и передачи файлов по протоколу FTP.
- Настройка выполняется через WinBox или веб-интерфейс: включаем службу, задаём папку, настраиваем пользователей и права.
- Для доступа извне можно использовать личный VPS SANSARA как выделенный узел с постоянным IP.
- Подключение проверяется стандартным FTP-клиентом на Windows, macOS, Android или iPhone.
- Важно настроить безопасность: ограничить пользователей, использовать сложные пароли и при необходимости — шифрованный туннель.
- Практический чек-лист помогает избежать типовых ошибок при развёртывании.
Что это такое и зачем нужно
FTP (File Transfer Protocol) — протокол передачи файлов между клиентом и сервером. В MikroTik RouterOS есть встроенный FTP-сервер, который позволяет:
- хранить файлы прямо на роутере (например, резервные копии конфигураций, прошивки, скрипты);
- организовать простое файловое хранилище для локальной сети;
- получать доступ к файлам снаружи через защищённый канал, если MikroTik доступен из интернета или подключён к личному VPS.
Типичные сценарии:
- автоматическое резервное копирование конфигурации MikroTik на FTP;
- общий доступ к документам для сотрудников в локальной сети;
- удалённая загрузка логов или скриптов на роутер через туннель с личного сервера.
FTP передаёт данные в открытом виде, поэтому для использования через интернет рекомендуется сочетать его с шифрованным туннелем или ограничивать доступ доверенными IP.
Как настроить с SANSARA (пошагово)
Ниже — общая последовательность действий, которая подходит для большинства конфигураций MikroTik RouterOS. Конкретные пункты меню могут незначительно отличаться в зависимости от версии прошивки.
- 01Регистрация и получение личного VPS SANSARA
После регистрации в SANSARA вы получаете доступ к кабинету, где отображаются данные вашего личного VPS: IP-адрес, логин, пароль, параметры подключения. Вам не нужно устанавливать панели или работать в терминале — всё готово к импорту в клиент.
- 01Подключение MikroTik к личному VPS SANSARA
Чтобы MikroTik мог работать с внешними сервисами (включая ваш личный VPS), убедитесь, что на роутере настроен выход в интернет и при необходимости — защищённый канал до узла SANSARA. Это может быть статический маршрут или туннельное соединение, в зависимости от вашей сетевой схемы.
- 01Включение FTP-сервера в RouterOS
Подключитесь к MikroTik через WinBox (по MAC или IP) или веб-интерфейс.
- Перейдите в раздел IP → Services.
- Найдите службу ftp и дважды щёлкните на ней.
- Убедитесь, что Service установлен в ftp.
- В поле Port оставьте стандартный 21 или измените при необходимости.
- Установите галочку Available From и укажите доверенные IP-адреса или подсети, которым разрешён доступ (например, подсеть вашего личного VPS SANSARA или локальная сеть).
- Нажмите OK.
- 01Настройка пользователей FTP
FTP-сервер использует системных пользователей RouterOS. Перейдите в System → Users.
- Добавьте нового пользователя кнопкой +.
- В поле Name введите логин (например, ftpuser).
- В поле Group выберите full (если нужны права на запись) или создайте отдельную группу с ограниченными правами.
- Задайте надёжный пароль в поле Password.
- На вкладке Groups убедитесь, что пользователь состоит в группе с нужными правами.
- На вкладке FTP отметьте галочку Allow FTP Login, чтобы разрешить вход по FTP.
- При необходимости ограничьте доступ по IP в поле Available From.
- 01Определение корневой папки FTP
По умолчанию FTP-сервер открывает корневую файловую систему MikroTik. Чтобы ограничить видимость:
- В Files создайте папку, например, /ftp-storage.
- В настройках пользователя на вкладке FTP укажите FTP Directory — /ftp-storage (или другую выбранную папку).
Теперь при входе по FTP этот пользователь будет видеть только указанную директорию.
- 01Проверка работы FTP-сервера
- Из локальной сети или с личного VPS SANSARA подключитесь к MikroTik по FTP, используя IP-адрес роутера, порт 21 (или выбранный вами), логин и пароль настроенного пользователя.
- Убедитесь, что видите файлы в корневой папке и можете загружать/скачивать данные.
Если FTP должен быть доступен из интернета, убедитесь, что на роутере разрешён входящий трафик на порт FTP (или настроен проброс портов), а также что внешний IP стабилен либо используется туннель через личный VPS SANSARA.
Устройства: iPhone, Android, Windows, macOS
FTP-сервер MikroTik совместим с большинством стандартных FTP-клиентов на популярных платформах.
| Устройство | Рекомендуемое ПО | Особенности |
|---|---|---|
| Windows | FileZilla, WinSCP, проводник Windows | Поддержка TLS, удобный двухпанельный интерфейс |
| macOS | FileZilla, Cyberduck, Finder | Интеграция с системой, drag-and-drop |
| Android | AndFTP, FTP Manager, Solid Explorer | Работа в мобильных сетях и Wi-Fi |
| iPhone | FileExplorer, Documents by Readdle | Поддержка облаков и локальных протоколов |
После настройки MikroTik и получения данных подключения от SANSARA вы можете:
- на Windows/macOS — добавить новое соединение в FTP-клиенте, указав IP MikroTik, порт, логин и пароль;
- на Android/iPhone — установить приложение FTP-клиента и создать аналогичное подключение.
Если вы используете личный VPS SANSARA как шлюз, то подключение к MikroTik может идти через защищённый туннель: в клиенте указывается IP или домен вашего узла SANSARA, а маршрутизация до роутера настраивается на стороне сервера.
Практический чек-лист на 7–10 пунктов
- 01Проверьте версию RouterOS
Убедитесь, что на MikroTik установлена актуальная стабильная версия RouterOS. Это снижает риск ошибок и уязвимостей.
- 01Создайте отдельного пользователя для FTP
Не используйте учётную запись admin для FTP. Создайте отдельного пользователя с ограниченными правами и паролем.
- 01Ограничьте доступ по IP
В настройках службы FTP и пользователя укажите Available From — только доверенные подсети (локальная сеть, IP вашего личного VPS SANSARA).
- 01Задайте корневую папку для FTP
Настройте FTP Directory в свойствах пользователя, чтобы он видел только нужную директорию, а не всю файловую систему.
- 01Проверьте брандмауэр MikroTik
Убедитесь, что правила IP → Firewall разрешают входящие соединения на порт FTP (по умолчанию 21) с доверенных адресов.
- 01Протестируйте подключение изнутри сети
Сначала убедитесь, что FTP работает в локальной сети, затем настраивайте доступ извне.
- 01Настройте резервное копирование на FTP
Используйте встроенные средства RouterOS (например, System → Backup) для сохранения конфигурации на FTP-сервер.
- 01Используйте сложные пароли
Для пользователей FTP задавайте длинные пароли из букв, цифр и символов.
- 01При работе через интернет рассмотрите туннель
Если FTP должен быть доступен извне, предпочтительнее использовать шифрованный канал через личный VPS SANSARA, а не открывать порт напрямую.
- 01Ведите логи подключений
Включите логирование FTP-сессий в Log и периодически проверяйте их на предмет подозрительных попыток входа.
FAQ
Можно ли использовать FTP-сервер MikroTik для автоматического бэкапа конфигурации?+
Да, в RouterOS есть встроенные механизмы резервного копирования (System → Backup), которые можно настроить на сохранение файла на FTP-сервер, в том числе расположенный на самом MikroTik или на удалённом хосте.
FTP передаёт данные в открытом виде. Как повысить безопасность при доступе из интернета?+
Рекомендуется ограничить доступ по IP (только доверенные сети), использовать туннель через личный VPS SANSARA и по возможности заменять FTP на SFTP/SCPI, если это поддерживается вашими клиентами и серверами.
Нужно ли открывать порт 21 на роутере, если я подключаюсь через личный VPS SANSARA?+
Не обязательно. Если между MikroTik и вашим узлом SANSARA настроен защищённый канал, FTP-трафик может идти внутри этого туннеля, а порт 21 на роутере оставаться закрытым для широкого интернета.
Какие права нужны пользователю FTP, чтобы он мог только читать файлы, но не удалять их?+
Создайте группу в System → Groups с правами только на чтение файлов (например, read), назначьте пользователя в эту группу и в настройках FTP разрешите вход только для неё.
Итог
- FTP-сервер на MikroTik — это встроенная возможность RouterOS для организации файлового обмена; настройка занимает несколько минут через WinBox или веб-интерфейс.
- Для безопасного доступа извне используйте личный VPS SANSARA как выделенный узел с постоянным IP и при необходимости настройте туннель между роутером и сервером.
- Создавайте отдельных пользователей FTP с ограниченными правами, задавайте корневую папку и ограничивайте доступ по IP.
- Проверяйте работу на всех устройствах, которые планируете использовать: Windows, macOS, Android, iPhone — с помощью стандартных FTP-клиентов.
- Регулярно обновляйте RouterOS, используйте сложные пароли и следите за логами подключений, чтобы минимизировать риски.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.