Настройка проброса портов RDP через MikroTik на личном VPS SANSARA (2026)
Коротко
Проброс портов RDP через MikroTik позволяет безопасно подключаться к удалённому рабочему столу Windows через маршрутизатор MikroTik, используя личный VPS SANSARA как промежуточный шлюз. Это удобно для удалённой работы, администрирования серверов и доступа к домашнему ПК извне без публичного IP. С SANSARA вы получаете готовый личный VPS в одной из 9+ стран, импортируете конфигурацию в клиентское ПО
Как настроить проброс портов RDP через MikroTik на личном VPS SANSARA в 2026 году. Пошаговая инструкция для Windows RDP, iPhone, Android и macOS с чек-листом и ответами на частые вопросы.
Проброс портов RDP через MikroTik позволяет безопасно подключаться к удалённому рабочему столу Windows через маршрутизатор MikroTik, используя личный VPS SANSARA как промежуточный шлюз. Это удобно для удалённой работы, администрирования серверов и доступа к домашнему ПК извне без публичного IP. С SANSARA вы получаете готовый личный VPS в одной из 9+ стран, импортируете конфигурацию в клиентское ПО и настраиваете MikroTik за несколько шагов.
Коротко:
- MikroTik перенаправляет входящий трафик с определённого порта на внутренний IP-адрес и порт RDP вашего компьютера.
- Личный VPS SANSARA выступает как стабильный внешний узел с защищённым каналом до вашего MikroTik.
- Вы регистрируетесь в SANSARA, получаете данные в кабинете, импортируете их в клиент на Windows, macOS, iPhone или Android.
- На MikroTik настраиваете проброс порта для RDP (обычно TCP 3389) на ваш ПК.
- Проверяете подключение через клиент SANSARA к RDP-серверу.
- Всё работает без терминала и ручной установки панелей — старт в один клик.
Что это такое и зачем нужно
Проброс портов (Port Forwarding) — это функция маршрутизатора, которая перенаправляет входящие соединения с внешнего порта на внутренний IP-адрес и порт конкретного устройства в локальной сети. В случае RDP (Remote Desktop Protocol) вы открываете доступ к удалённому рабочему столу Windows через интернет, но делаете это через MikroTik и личный VPS SANSARA, а не напрямую с публичного IP.
Зачем это нужно:
- Удалённый доступ к ПК или серверу — работать с домашним или офисным компьютером из любой точки.
- Администрирование серверов — управление Windows-серверами через RDP без прямого доступа извне.
- Безопасность через промежуточный узел — трафик идёт через личный VPS SANSARA, а не напрямую на ваш MikroTik, что снижает поверхность атаки.
- Стабильность — выделенный узел SANSARA не зависит от перегруженных общих пулов, канал всегда личный.
RDP (Remote Desktop Protocol) — протокол от Microsoft для удалённого управления Windows. По умолчанию использует порт TCP 3389. MikroTik перенаправляет внешний порт (например, 33389) на внутренний 3389 вашего ПК.
Как настроить с SANSARA (пошагово)
Регистрация и получение личного VPS в SANSARA
- Зарегистрируйтесь в SANSARA через сайт.
- Выберите подходящую локацию из 9+ доступных стран.
- Активируйте личный VPS — он будет готов через несколько минут.
- В кабинете SANSARA вы увидите данные для подключения: сервер, логин, пароль, метод подключения.
- Если нужна помощь, используйте Telegram-бот SANSARA для быстрых подсказок.
Импорт конфигурации в клиентское ПО
SANSARA поддерживает популярные клиенты для основных платформ. После регистрации вы можете:
- Скачать конфигурационный файл или получить строку подключения из кабинета.
- Импортировать её в клиент на Windows, macOS, iPhone или Android.
- В большинстве случаев это делается через меню «Импорт» или вставку конфигурации.
- После импорта подключение к личному VPS запускается в один клик, без терминала и ручных настроек.
Настройка MikroTik для проброса порта RDP
Предварительные условия:
- У вас есть доступ к MikroTik (WinBox, веб-конфигуратор или консоль).
- Внутренний IP-адрес вашего ПК с включённым RDP известен (например, 192.168.88.10).
- RDP на ПК разрешён в настройках Windows.
Шаги в MikroTik:
- 01Откройте WinBox или веб-интерфейс MikroTik.
- 02Перейдите в раздел IP → Firewall.
- 03На вкладке NAT создайте новое правило:
- Chain: dstnat
- Protocol: 6 (tcp)
- Dst. Port: укажите внешний порт, который будет принимать RDP-подключения (например, 33389). Не используйте 3389 напрямую, если он уже занят или если хотите добавить безопасность.
- In. Interface: интерфейс, принимающий входящие соединения (часто ether1 или ваш WAN).
- 01Перейдите на вкладку Action:
- Action: dst-nat
- To Addresses: внутренний IP вашего ПК (например, 192.168.88.10)
- To Ports: 3389 (стандартный порт RDP)
- 01Сохраните правило.
Теперь входящие соединения на порт 33389 MikroTik будут перенаправлять на порт 3389 вашего ПК.
Проверка подключения
- Убедитесь, что клиент SANSARA подключён к вашему личному VPS.
- На устройстве, с которого планируете подключаться, откройте RDP-клиент (например, Remote Desktop на Windows или стороннее приложение на macOS/мобильных устройствах).
- В качестве адреса введите внешний IP-адрес вашего MikroTik (или доменное имя, если оно настроено) и порт, указанный в правиле (например, 33389).
- Если всё настроено правильно, вы увидите окно авторизации RDP.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместим с основными платформами, что позволяет использовать проброс RDP через MikroTik на любом устройстве.
| Устройство | Рекомендуемый клиент SANSARA | RDP-клиент |
|---|---|---|
| Windows | Нативный или универсальный клиент SANSARA | Встроенный Remote Desktop |
| macOS | Клиент SANSARA для macOS | Microsoft Remote Desktop (из Mac App Store) |
| iPhone | Мобильный клиент SANSARA | Microsoft Remote Desktop (App Store) |
| Android | Мобильный клиент SANSARA | Microsoft Remote Desktop (Google Play) |
Особенности:
- На Windows RDP встроен, настройка минимальна.
- На macOS и мобильных устройствах потребуется установить Microsoft Remote Desktop из официальных магазинов.
- Клиент SANSARA на всех платформах позволяет импортировать конфигурацию из кабинета и запускать защищённый канал в один клик.
Практический чек-лист на 7–10 пунктов
- 01Проверьте, что RDP включён на целевом ПК (Разрешить удалённые подключения в настройках системы).
- 02Узнайте внутренний IP ПК (ipconfig на Windows, если сеть на DHCP — лучше закрепить статический адрес в MikroTik).
- 03Убедитесь, что MikroTik имеет стабильное интернет-подключение и вы знаете его внешний IP.
- 04Создайте правило проброса порта в MikroTik: dstnat, протокол TCP, внешний порт (например, 33389), перенаправление на внутренний IP и порт 3389.
- 05Зарегистрируйтесь в SANSARA, выберите локацию, активируйте личный VPS.
- 06Импортируйте конфигурацию SANSARA в клиент на вашем устройстве (ПК или смартфон).
- 07Подключитесь к личному VPS через клиент SANSARA — канал должен быть активен.
- 08На устройстве-клиенте откройте RDP-клиент, введите адрес MikroTik и порт из правила проброса.
- 09Проверьте, что соединение устанавливается и вы видите экран удалённого рабочего стола.
- 10При проблемах проверьте брандмауэр Windows, правила Firewall/NAT в MikroTik и статус подключения SANSARA в кабинете.
FAQ
Нужен ли мне публичный IP-адрес на MikroTik для проброса RDP через SANSARA?+
Да, MikroTik должен иметь внешний IP-адрес, на который будут приходить RDP-подключения. SANSARA в этом случае выступает как клиентский шлюз, через который вы подключаетесь к интернету, но сам RDP-трафик идёт на IP вашего MikroTik.
Можно ли использовать нестандартный порт для RDP в MikroTik?+
Да, в правиле dstnat вы можете указать любой внешний порт (например, 33389), а в To Ports оставить 3389. Это повышает безопасность, так как стандартный порт не открыт напрямую.
Будет ли работать RDP через MikroTik, если у меня динамический IP у провайдера?+
Да, но вам нужно либо обновлять адрес вручную, либо использовать DDNS-сервис, который MikroTik может поддерживать. SANSARA не влияет на это — он обеспечивает стабильный канал со своей стороны.
Поддерживает ли SANSARA подключение одновременно с нескольких устройств?+
Да, вы можете импортировать одну конфигурацию SANSARA на несколько устройств (Windows, macOS, iPhone, Android) и использовать личный VPS параллельно. Канал остаётся выделенным, без общего перегруженного пула.
Итог
- Настройте проброс порта RDP в MikroTik через правило dstnat, указав внешний порт и перенаправление на внутренний IP и порт 3389 вашего ПК.
- Используйте личный VPS SANSARA как стабильный шлюз с выделенным узлом в одной из 9+ стран, импортируйте конфигурацию в клиент на Windows, macOS, iPhone или Android.
- Проверьте, что RDP включён на целевом ПК, MikroTik имеет рабочий внешний IP, а клиент SANSARA активен.
- При проблемах сверяйтесь с чек-листом и используйте Telegram-бот SANSARA для быстрой помощи.
- Для дополнительной безопасности используйте нестандартный внешний порт в MikroTik и убедитесь, что брандмауэр Windows разрешает RDP-подключения.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.