[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/general/configure-port-forwarding-mikrotik":3,"mdc-bybb8j-key":839,"mdc--bimgae-key":850,"mdc-vt2rfh-key":858,"mdc--2og84d-key":866,"mdc-pm9zw4-key":874,"mdc-w7x1ze-key":882,"mdc-qcyork-key":898,"mdc-1gkfk4-key":906,"related-/guides/general/configure-static-ip-mikrotik,/guides/general/setup-vpn-mikrotik,/errors/general/mikrotik-firewall-blocking-connection":914},{"id":4,"title":5,"appliesTo":6,"author":9,"body":10,"canonical":774,"code":774,"createdAt":775,"description":776,"difficulty":777,"draft":778,"estimatedTime":779,"extension":780,"faq":781,"howToSteps":794,"howToTotalTime":807,"image":774,"keywords":808,"locale":817,"meta":818,"navigation":819,"path":820,"platform":821,"related":822,"section":826,"seo":827,"severity":774,"stem":828,"summary":829,"tags":830,"twitterCreator":774,"twitterSite":774,"type":837,"updatedAt":775,"__hash__":838},"content_ru/guides/general/configure-port-forwarding-mikrotik.md","Проброс портов на MikroTik: настройка за 15 минут",[7,8],"MikroTik RouterOS v6.45+","Роутеры серии hEX, RB, CCR","FixPedia Team",{"type":11,"value":12,"toc":758},"minimark",[13,18,22,25,38,61,65,68,105,109,112,163,180,204,208,215,341,344,367,371,374,439,455,458,473,477,537,540,544,549,555,559,574,578,581,608,612,709,713,747,754],[14,15,17],"h2",{"id":16},"введение-зачем-это-нужно","Введение / Зачем это нужно",[19,20,21],"p",{},"Проброс портов (port forwarding) на роутере MikroTik позволяет предоставлять доступ к сервисам, запущенным в вашей локальной сети (веб-сервер, камера видеонаблюдения, игровой хост, SSH-сервер), из глобального интернета. Без этой настройки все входящие соединения с интернета будут блокироваться фаерволом роутера, так как внутренние устройства находятся за NAT.",[19,23,24],{},"После выполнения этого гайда вы сможете:",[26,27,28,32,35],"ul",{},[29,30,31],"li",{},"Открыть доступ к веб-интерфейсу IP-камеры с любого компьютера в мире.",[29,33,34],{},"Разрешить подключение к удалённому рабочему столу (RDP) или SSH-серверу.",[29,36,37],{},"Настроить хостинг для многопользовательской игры.",[39,40,41,49],"blockquote",{},[19,42,43,44,48],{},"⚠️ ",[45,46,47],"strong",{},"Важно:"," Проброс портов снижает безопасность, так как \"протягивает\" сервис в интернет. Обязательно:",[50,51,52,55,58],"ol",{},[29,53,54],{},"Используйте сложные пароли для сервисов.",[29,56,57],{},"Ограничивайте доступ по IP в правилах фаервола, если это возможно.",[29,59,60],{},"Регулярно обновляйте ПО сервиса и RouterOS.",[14,62,64],{"id":63},"требования-подготовка","Требования / Подготовка",[19,66,67],{},"Перед началом убедитесь, что у вас есть:",[50,69,70,76,87,93,99],{},[29,71,72,75],{},[45,73,74],{},"Доступ к интерфейсу MikroTik RouterOS"," (через WinBox, WebFig или SSH).",[29,77,78,81,82,86],{},[45,79,80],{},"Работающий локальный сервис"," (например, веб-сервер на ",[83,84,85],"code",{},"192.168.88.100:80","), доступный из внутренней сети.",[29,88,89,92],{},[45,90,91],{},"Статический IP-адрес"," для внутреннего устройства (настроен через DHCP Reservation или вручную на самом устройстве).",[29,94,95,98],{},[45,96,97],{},"Публичный IP-адрес"," от провайдера (если у вас динамический IP, потребуется сервис DDNS).",[29,100,101,104],{},[45,102,103],{},"Базовые знания"," о работе сетей, IP-адресации и портах.",[14,106,108],{"id":107},"шаг-1-определение-параметров-проброса","Шаг 1: Определение параметров проброса",[19,110,111],{},"Прежде чем создавать правила, соберите следующую информацию:",[26,113,114,124,133,143],{},[29,115,116,119,120,123],{},[45,117,118],{},"Внешний порт (Public Port)"," — порт, который будет слушать роутер из интернета (например, ",[83,121,122],{},"8080",").",[29,125,126,129,130,123],{},[45,127,128],{},"Внутренний IP-адрес (Internal IP)"," — локальный адрес сервера (например, ",[83,131,132],{},"192.168.88.100",[29,134,135,138,139,142],{},[45,136,137],{},"Внутренний порт (Internal Port)"," — порт, на котором работает сервис на сервере (например, ",[83,140,141],{},"80"," для HTTP).",[29,144,145,148,149,152,153,156,157,159,160,162],{},[45,146,147],{},"Протокол (Protocol)"," — ",[83,150,151],{},"TCP",", ",[83,154,155],{},"UDP"," или оба. Для веб-сервера обычно ",[83,158,151],{},", для VoIP или игр может потребоваться ",[83,161,155],{},".",[19,164,165,168,171,172,175,176,179],{},[45,166,167],{},"Пример:",[169,170],"br",{},"\nВы хотите, чтобы веб-камера с адресом ",[83,173,174],{},"192.168.88.50:8080"," была доступна из интернета по порту ",[83,177,178],{},"8090",". Тогда:",[26,181,182,187,193,198],{},[29,183,184,185],{},"Внешний порт: ",[83,186,178],{},[29,188,189,190],{},"Внутренний IP: ",[83,191,192],{},"192.168.88.50",[29,194,195,196],{},"Внутренний порт: ",[83,197,122],{},[29,199,200,201,203],{},"Протокол: ",[83,202,151],{}," (если камера использует только TCP).",[14,205,207],{"id":206},"шаг-2-создание-правила-nat-dst-nat","Шаг 2: Создание правила NAT (dst-nat)",[19,209,210,211,214],{},"Правило ",[83,212,213],{},"dst-nat"," (destination NAT) перенаправляет входящий трафик с внешнего интерфейса и порта на внутренний адрес.",[50,216,217,220,226,233,305,313,335],{},[29,218,219],{},"Откройте RouterOS.",[29,221,222,223,162],{},"Перейдите в ",[45,224,225],{},"IP → Firewall → NAT",[29,227,228,229,232],{},"Нажмите кнопку ",[45,230,231],{},"'+'"," (Add) для создания нового правила.",[29,234,235,236],{},"Заполните поля:\n",[26,237,238,247,253,263,284,292],{},[29,239,240,243,244],{},[45,241,242],{},"Chain:"," ",[83,245,246],{},"dstnat",[29,248,249,252],{},[45,250,251],{},"Src. Address:"," оставьте пустым (или укажите конкретный IP, если хотите ограничить доступ).",[29,254,255,258,259,262],{},[45,256,257],{},"Dst. Address:"," ваш публичный IP (можно оставить ",[83,260,261],{},"0.0.0.0/0",", если один публичный IP).",[29,264,265,268,269,152,272,275,276,279,280,283],{},[45,266,267],{},"Protocol:"," выберите ",[83,270,271],{},"tcp",[83,273,274],{},"udp"," или ",[83,277,278],{},"6"," (TCP) / ",[83,281,282],{},"17"," (UDP).",[29,285,286,289,290,123],{},[45,287,288],{},"Dst. Port:"," внешний порт (например, ",[83,291,178],{},[29,293,294,297,298,275,301,304],{},[45,295,296],{},"In. Interface:"," интерфейс, с которого приходит трафик (обычно ",[83,299,300],{},"ether1",[83,302,303],{},"sfp1"," — WAN-порт). Можно оставить пустым, чтобы правило работало на всех интерфейсах.",[29,306,307,308,268,311,162],{},"Во вкладке ",[45,309,310],{},"Action",[83,312,213],{},[29,314,315,316],{},"Укажите:\n",[26,317,318,327],{},[29,319,320,323,324,326],{},[45,321,322],{},"To Addresses:"," внутренний IP (",[83,325,192],{},")",[29,328,329,332,333,326],{},[45,330,331],{},"To Ports:"," внутренний порт (",[83,334,122],{},[29,336,337,338,162],{},"Нажмите ",[45,339,340],{},"OK",[19,342,343],{},"Пример правила в командной строке RouterOS:",[345,346,351],"pre",{"className":347,"code":348,"language":349,"meta":350,"style":350},"language-routeros shiki shiki-themes github-light github-dark","/ip firewall nat add chain=dstnat protocol=tcp dst-port=8090 \\\nin-interface=ether1 action=dst-nat to-addresses=192.168.88.50 to-ports=8080\n","routeros","",[83,352,353,361],{"__ignoreMap":350},[354,355,358],"span",{"class":356,"line":357},"line",1,[354,359,360],{},"/ip firewall nat add chain=dstnat protocol=tcp dst-port=8090 \\\n",[354,362,364],{"class":356,"line":363},2,[354,365,366],{},"in-interface=ether1 action=dst-nat to-addresses=192.168.88.50 to-ports=8080\n",[14,368,370],{"id":369},"шаг-3-настройка-правил-фаервола-filter-rules","Шаг 3: Настройка правил фаервола (Filter Rules)",[19,372,373],{},"По умолчанию RouterOS блокирует все входящие соединения, кроме ответов на исходящие. Нужно явно разрешить трафик на проброшенный порт.",[50,375,376,381,386,419,426],{},[29,377,222,378,162],{},[45,379,380],{},"IP → Firewall → Filter Rules",[29,382,383,384,123],{},"Создайте новое правило (",[45,385,231],{},[29,387,388,389],{},"Настройте:\n",[26,390,391,398,405,412],{},[29,392,393,243,395],{},[45,394,242],{},[83,396,397],{},"input",[29,399,400,402,403,123],{},[45,401,267],{}," тот же, что в NAT-правиле (",[83,404,271],{},[29,406,407,409,410,123],{},[45,408,288],{}," внешний порт (",[83,411,178],{},[29,413,414,416,417,123],{},[45,415,296],{}," тот же интерфейс, что в NAT-правиле (",[83,418,300],{},[29,420,307,421,268,423,162],{},[45,422,310],{},[83,424,425],{},"accept",[29,427,428,431,432,435,436,438],{},[45,429,430],{},"Разместите это правило выше"," правил, которые блокируют всё (обычно правило с ",[83,433,434],{},"action=drop"," в цепочке ",[83,437,397],{},"). В интерфейсе можно перетащить или изменить номер.",[39,440,441],{},[19,442,443,444,447,448,451,452,162],{},"💡 ",[45,445,446],{},"Совет:"," Для безопасности ограничьте правило по источнику (",[83,449,450],{},"Src. Address","), если вы знаете статический IP своего офиса или используете DDNS. Например: ",[83,453,454],{},"Src. Address=94.25.150.32/32",[19,456,457],{},"Пример правила фаервола:",[345,459,461],{"className":347,"code":460,"language":349,"meta":350,"style":350},"/ip firewall filter add chain=input protocol=tcp dst-port=8090 \\\nin-interface=ether1 action=accept comment=\"Allow camera access\"\n",[83,462,463,468],{"__ignoreMap":350},[354,464,465],{"class":356,"line":357},[354,466,467],{},"/ip firewall filter add chain=input protocol=tcp dst-port=8090 \\\n",[354,469,470],{"class":356,"line":363},[354,471,472],{},"in-interface=ether1 action=accept comment=\"Allow camera access\"\n",[14,474,476],{"id":475},"шаг-4-проверка-работы","Шаг 4: Проверка работы",[50,478,479,485,514,524],{},[29,480,481,484],{},[45,482,483],{},"Локальная проверка:"," Убедитесь, что сервис доступен из локальной сети по внутреннему IP и порту.",[29,486,487,490],{},[45,488,489],{},"Внешняя проверка:",[26,491,492,498,508],{},[29,493,494,495,123],{},"Узнайте ваш публичный IP (зайдите на сайт 2ip.ru или ",[83,496,497],{},"whatismyip.com",[29,499,500,501,504,505,123],{},"С другого устройства (например, с мобильного интернета) откройте в браузере: ",[83,502,503],{},"http://ваш_публичный_IP:внешний_порт"," (например, ",[83,506,507],{},"http://95.142.12.34:8090",[29,509,510,511,162],{},"Если сервис требует HTTPS, используйте ",[83,512,513],{},"https://",[29,515,516,519,520,523],{},[45,517,518],{},"Проверка порта:"," Используйте онлайн-сканеры портов (например, ",[83,521,522],{},"ping.eu/port-chk","), чтобы убедиться, что порт открыт и слушает роутер.",[29,525,526,529,530,533,534,162],{},[45,527,528],{},"Логи RouterOS:"," В ",[45,531,532],{},"Log"," можно увидеть, приходят ли пакеты. Фильтруйте по ",[83,535,536],{},"topic=firewall,debug",[538,539],"in-article-ad",{},[14,541,543],{"id":542},"шаг-5-расширенные-настройки-опционально","Шаг 5: Расширенные настройки (опционально)",[545,546,548],"h3",{"id":547},"проброс-диапазона-портов","Проброс диапазона портов",[19,550,551,552,162],{},"Если нужно пробросить диапазон (например, для P2P-игр), укажите порты через дефис: ",[83,553,554],{},"Dst. Port=3478-3480",[545,556,558],{"id":557},"проброс-udp-и-tcp-одновременно","Проброс UDP и TCP одновременно",[19,560,561,562,565,566,569,570,573],{},"Создайте два отдельных NAT-правила (с ",[83,563,564],{},"protocol=tcp"," и ",[83,567,568],{},"protocol=udp",") и два правила в фаерволе, или одно правило с ",[83,571,572],{},"protocol=udp,tcp"," (в RouterOS можно указать через запятую).",[545,575,577],{"id":576},"hairpin-nat-доступ-из-локальной-сети-по-внешнему-ip","Hairpin NAT (доступ из локальной сети по внешнему IP)",[19,579,580],{},"Если вы хотите, чтобы устройства в локальной сети могли обращаться к сервису по внешнему IP и порту, настройте Hairpin NAT. Это отдельная тема, но кратко:",[50,582,583,595],{},[29,584,585,586,152,589,152,592,162],{},"В NAT добавьте правило с ",[83,587,588],{},"chain=srcnat",[83,590,591],{},"src-address=192.168.88.0/24",[83,593,594],{},"action=masquerade",[29,596,597,598,600,601,604,605,162],{},"В ",[83,599,246],{}," добавьте правило с ",[83,602,603],{},"in-interface=bridge-local"," (или вашего локального интерфейса) и ",[83,606,607],{},"to-addresses=192.168.88.50",[14,609,611],{"id":610},"возможные-проблемы","Возможные проблемы",[613,614,615,628],"table",{},[616,617,618],"thead",{},[619,620,621,625],"tr",{},[622,623,624],"th",{},"Проблема",[622,626,627],{},"Решение",[629,630,631,652,676,689,699],"tbody",{},[619,632,633,639],{},[634,635,636],"td",{},[45,637,638],{},"Порт закрыт, внешний сканер не видит",[634,640,641,642,644,645,647,648,651],{},"1. Проверьте, что правило NAT и фаервола активны и в правильном порядке.",[169,643],{},"2. Убедитесь, что провайдер не блокирует порт (попробуйте другой, например 8080).",[169,646],{},"3. Проверьте, что сервис слушает внутренний порт (",[83,649,650],{},"netstat -an"," на сервере).",[619,653,654,659],{},[634,655,656],{},[45,657,658],{},"Доступ есть, но сервис не отвечает",[634,660,661,662,665,666,162,669,671,672,675],{},"1. Проверьте, что внутренний сервис настроен на прослушивание всех интерфейсов (",[83,663,664],{},"0.0.0.0","), а не только ",[83,667,668],{},"127.0.0.1",[169,670],{},"2. Убедитесь, что на сервере нет своего фаервола (например, ",[83,673,674],{},"iptables"," на Linux).",[619,677,678,683],{},[634,679,680],{},[45,681,682],{},"Работает только из локальной сети",[634,684,685,686,688],{},"1. Проверьте публичный IP — возможно, у вас CG-NAT от провайдера. Нужен статический IP или настройка проброса на уровне провайдера.",[169,687],{},"2. Убедитесь, что используется правильный публичный IP (не внутренний 192.168.x.x).",[619,690,691,696],{},[634,692,693],{},[45,694,695],{},"После перезагрузки роутера правила пропали",[634,697,698],{},"Настройки должны сохраняться. Если нет — проверьте, есть ли права на запись, и не перезаписываются ли они скриптами или конфигурационными бэкапами.",[619,700,701,706],{},[634,702,703],{},[45,704,705],{},"Конфликт портов",[634,707,708],{},"Если на внутреннем сервере уже используется порт, который вы пробрасываете, измените внутренний порт сервиса или выберите другой внешний порт.",[14,710,712],{"id":711},"заключительные-рекомендации","Заключительные рекомендации",[26,714,715,725,731,737],{},[29,716,717,720,721,724],{},[45,718,719],{},"Документируйте"," свои правила: используйте поле ",[83,722,723],{},"comment"," в NAT и Filter Rules, чтобы потом не забыть, что делает каждое правило.",[29,726,727,730],{},[45,728,729],{},"Тестируйте"," с разных сетей (мобильный интернет, у друга).",[29,732,733,736],{},[45,734,735],{},"Обновляйте"," RouterOS для безопасности.",[29,738,739,742,743,746],{},[45,740,741],{},"Используйте мониторинг",": в ",[45,744,745],{},"Tools → Torch"," можно наблюдать за трафиком на порту.",[19,748,749,750,753],{},"Если после всех проверок доступ не работает, временно отключите фаервол (",[83,751,752],{},"/ip firewall set [find] disabled=yes","), чтобы исключить проблему с правилами, но делайте это только для диагностики и на короткое время.",[755,756,757],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":350,"searchDepth":363,"depth":363,"links":759},[760,761,762,763,764,765,766,772,773],{"id":16,"depth":363,"text":17},{"id":63,"depth":363,"text":64},{"id":107,"depth":363,"text":108},{"id":206,"depth":363,"text":207},{"id":369,"depth":363,"text":370},{"id":475,"depth":363,"text":476},{"id":542,"depth":363,"text":543,"children":767},[768,770,771],{"id":547,"depth":769,"text":548},3,{"id":557,"depth":769,"text":558},{"id":576,"depth":769,"text":577},{"id":610,"depth":363,"text":611},{"id":711,"depth":363,"text":712},null,"2026-02-17 12:38:36","Пошаговая инструкция по настройке проброса портов (port forwarding) на роутерах MikroTik. Научитесь открывать доступ к локальным серверам, камерам и играм из интернета. Примеры для TCP/UDP, проверка работы.","medium",false,"15-20 мин","md",[782,785,788,791],{"question":783,"answer":784},"Что такое проброс портов и зачем он нужен?","Проброс портов (port forwarding) — это правило на роутере, которое перенаправляет входящие из интернета соединения на конкретный порт внутреннего устройства (например, веб-сервер на 192.168.88.100:80). Это необходимо для доступа к локальным сервисам извне.",{"question":786,"answer":787},"Почему не работает проброс портов после настройки?","Частые причины: провайдер блокирует порт, внутренний сервис не запущен, используется неправильный локальный IP-адрес или не настроены правила фаервола. Сначала проверьте доступ к сервису из локальной сети.",{"question":789,"answer":790},"Какой порт безопасно открывать для удалённого доступа?","Избегайте стандартных портов для чувствительных сервисов (например, 22 для SSH). Используйте нестандартные порты и обязательно настройте ограничения по IP в правилах фаервола. Для веб-серверов используйте HTTPS (443) с сертификатом.",{"question":792,"answer":793},"Можно ли пробросить порт без статического IP на внутреннем устройстве?","Технически можно, но не рекомендуется. DHCP может выдать другой адрес, и правило перестанет работать. Настройте статическую аренду (DHCP Reservation) в MikroTik для сервера.",[795,798,801,804],{"name":796,"text":797},"Подготовка: определение локального IP и порта","Узнайте IP-адрес и порт сервиса, который нужно открыть (например, веб-камера 192.168.88.50:8080). Убедитесь, что сервис работает в локальной сети.",{"name":799,"text":800},"Создание правила NAT (dst-nat)","В RouterOS перейдите в IP → Firewall → NAT, нажмите '+' и добавьте правило с цепочкой `dstnat`, указав внешний интерфейс, порт и целевой IP:порт.",{"name":802,"text":803},"Настройка правила фаервола","В разделе Filter Rules создайте правило, разрешающее входящие соединения на выбранный порт, и разместите его до правил блокировки.",{"name":805,"text":806},"Проверка работы","Попробуйте подключиться к вашему публичному IP (можно узнать на сайте 2ip.ru) с указанием порта. Используйте онлайн-порт-сканеры для проверки.","PT20M",[809,810,811,812,813,814,815,816],"проброс портов MikroTik","как открыть порт на MikroTik","настройка port forwarding RouterOS","MikroTik NAT правило","проброс портов для игры MikroTik","MikroTik firewall port forwarding","открыть порт 80 на MikroTik","MikroTik dst-nat пример","ru_RU",{},true,"/guides/general/configure-port-forwarding-mikrotik","general",[823,824,825],"/guides/general/configure-static-ip-mikrotik","/guides/general/setup-vpn-mikrotik","/errors/general/mikrotik-firewall-blocking-connection","Гайды MikroTik",{"title":5,"description":776},"guides/general/configure-port-forwarding-mikrotik","Этот гайд подробно объясняет, как настроить проброс портов на роутерах MikroTik с RouterOS. Вы научитесь создавать NAT-правила и настраивать фаервол для предоставления доступа к локальным устройствам (веб-сервер, IP-камера, игровой сервер) из внешней сети.",[831,832,349,833,834,835,836],"mikrotik","port forwarding","сеть","nat","проброс портов","роутер","guide","0wwPWmGx5oeafGKoEhiZj-dv6qBxAKw3kncS69FhKkI",{"data":840,"body":841},{},{"type":842,"children":843},"root",[844],{"type":845,"tag":19,"props":846,"children":847},"element",{},[848],{"type":849,"value":784},"text",{"data":851,"body":852},{},{"type":842,"children":853},[854],{"type":845,"tag":19,"props":855,"children":856},{},[857],{"type":849,"value":787},{"data":859,"body":860},{},{"type":842,"children":861},[862],{"type":845,"tag":19,"props":863,"children":864},{},[865],{"type":849,"value":790},{"data":867,"body":868},{},{"type":842,"children":869},[870],{"type":845,"tag":19,"props":871,"children":872},{},[873],{"type":849,"value":793},{"data":875,"body":876},{},{"type":842,"children":877},[878],{"type":845,"tag":19,"props":879,"children":880},{},[881],{"type":849,"value":797},{"data":883,"body":884},{},{"type":842,"children":885},[886],{"type":845,"tag":19,"props":887,"children":888},{},[889,891,896],{"type":849,"value":890},"В RouterOS перейдите в IP → Firewall → NAT, нажмите '+' и добавьте правило с цепочкой ",{"type":845,"tag":83,"props":892,"children":894},{"className":893},[],[895],{"type":849,"value":246},{"type":849,"value":897},", указав внешний интерфейс, порт и целевой IP:порт.",{"data":899,"body":900},{},{"type":842,"children":901},[902],{"type":845,"tag":19,"props":903,"children":904},{},[905],{"type":849,"value":803},{"data":907,"body":908},{},{"type":842,"children":909},[910],{"type":845,"tag":19,"props":911,"children":912},{},[913],{"type":849,"value":806},[915,1250],{"id":916,"title":917,"appliesTo":918,"author":9,"body":920,"canonical":774,"code":774,"createdAt":1189,"description":1190,"difficulty":777,"draft":778,"estimatedTime":1191,"extension":780,"faq":1192,"howToSteps":1205,"howToTotalTime":1224,"image":774,"keywords":1225,"locale":817,"meta":1235,"navigation":819,"path":823,"platform":821,"related":1236,"section":1238,"seo":1239,"severity":774,"stem":1240,"summary":1241,"tags":1242,"twitterCreator":774,"twitterSite":774,"type":837,"updatedAt":1189,"__hash__":1249},"content_ru/guides/general/configure-static-ip-mikrotik.md","Как настроить статический IP-адрес на MikroTik: пошаговое руководство",[919],"MikroTik RouterOS 7.x",{"type":11,"value":921,"toc":1175},[922,926,929,933,950,954,958,961,965,976,980,991,1029,1031,1035,1046,1061,1065,1071,1080,1083,1092,1096,1099,1113,1120,1124,1137,1139,1172],[14,923,925],{"id":924},"введение","Введение",[19,927,928],{},"Настройка статического IP-адреса на маршрутизаторе MikroTik полезна для серверов, принтеров, камер видеонаблюдения или любого оборудования, которое должно иметь постоянный сетевой адрес. В этом руководстве описан быстрый и проверенный способ вручную назначить статический IP за 5–10 минут с помощью Winbox или CLI.",[14,930,932],{"id":931},"требования","Требования",[26,934,935,941,944,947],{},[29,936,937,938,940],{},"Устройство под управлением ",[45,939,919],{}," (Webfig, Winbox или SSH доступны).",[29,942,943],{},"Компьютер, подключенный к той же локальной сети, что и маршрутизатор.",[29,945,946],{},"Базовые знания работы с Winbox или командной строкой.",[29,948,949],{},"Права администратора на маршрутизаторе (обычно по умолчанию).",[14,951,953],{"id":952},"пошаговая-инструкция","Пошаговая инструкция",[545,955,957],{"id":956},"шаг-1-подключение-к-маршрутизатору","Шаг 1: Подключение к маршрутизатору",[19,959,960],{},"Подключитесь к MikroTik через Winbox (или SSH). Убедитесь, что ваш компьютер находится в одной VLAN, что доступен веб-интерфейс (по умолчанию порт 80) или терминал.",[545,962,964],{"id":963},"шаг-2-переход-к-настройкам-интерфейса","Шаг 2: Переход к настройкам интерфейса",[19,966,967,968,971,972,975],{},"В Winbox откройте раздел ",[45,969,970],{},"Interfaces",". Найдите интерфейс, который вы хотите настроить (например, ether1). Нажмите кнопку ",[45,973,974],{},"Interface List",", чтобы увидеть подробности.",[545,977,979],{"id":978},"шаг-3-назначение-статического-ip-адреса","Шаг 3: Назначение статического IP-адреса",[19,981,982,983,986,987,990],{},"В окне свойств интерфейса в поле ",[45,984,985],{},"Address"," введите статический IP в формате ",[83,988,989],{},"192.168.1.1/24",". Для автоматизации или последующего повторного применения используйте CLI:",[345,992,996],{"className":993,"code":994,"language":995,"meta":350,"style":350},"language-bash shiki shiki-themes github-light github-dark","/ip address add address=192.168.1.1/24 interface=ether1 comment=\"static\"\n/ip address print\n","bash",[83,997,998,1020],{"__ignoreMap":350},[354,999,1000,1004,1008,1011,1014,1017],{"class":356,"line":357},[354,1001,1003],{"class":1002},"sScJk","/ip",[354,1005,1007],{"class":1006},"sZZnC"," address",[354,1009,1010],{"class":1006}," add",[354,1012,1013],{"class":1006}," address=192.168.1.1/24",[354,1015,1016],{"class":1006}," interface=ether1",[354,1018,1019],{"class":1006}," comment=\"static\"\n",[354,1021,1022,1024,1026],{"class":356,"line":363},[354,1023,1003],{"class":1002},[354,1025,1007],{"class":1006},[354,1027,1028],{"class":1006}," print\n",[538,1030],{},[545,1032,1034],{"id":1033},"шаг-4-отключение-dhcp-если-необходимо","Шаг 4: Отключение DHCP (если необходимо)",[19,1036,1037,1038,1041,1042,1045],{},"Если на этом интерфейсе также работает DHCP-сервер, сначала отключите его, чтобы избежать конфликта адресов. В Winbox перейдите в ",[45,1039,1040],{},"DHCP"," и снимите флажок ",[45,1043,1044],{},"Enable",". В CLI:",[345,1047,1049],{"className":993,"code":1048,"language":995,"meta":350,"style":350},"/ip dhcp-server disable\n",[83,1050,1051],{"__ignoreMap":350},[354,1052,1053,1055,1058],{"class":356,"line":357},[354,1054,1003],{"class":1002},[354,1056,1057],{"class":1006}," dhcp-server",[354,1059,1060],{"class":1006}," disable\n",[545,1062,1064],{"id":1063},"шаг-5-сохранение-конфигурации","Шаг 5: Сохранение конфигурации",[19,1066,228,1067,1070],{},[45,1068,1069],{},"Save"," в Winbox или выполните команду в терминале:",[345,1072,1074],{"className":993,"code":1073,"language":995,"meta":350,"style":350},"save\n",[83,1075,1076],{"__ignoreMap":350},[354,1077,1078],{"class":356,"line":357},[354,1079,1073],{"class":1002},[19,1081,1082],{},"Для применения изменений перезагрузите роутер:",[345,1084,1086],{"className":993,"code":1085,"language":995,"meta":350,"style":350},"reboot\n",[83,1087,1088],{"__ignoreMap":350},[354,1089,1090],{"class":356,"line":357},[354,1091,1085],{"class":1002},[545,1093,1095],{"id":1094},"шаг-6-проверка-подключения","Шаг 6: Проверка подключения",[19,1097,1098],{},"Откройте терминал и выполните ping до нового статического IP:",[345,1100,1102],{"className":993,"code":1101,"language":995,"meta":350,"style":350},"ping 192.168.1.1\n",[83,1103,1104],{"__ignoreMap":350},[354,1105,1106,1109],{"class":356,"line":357},[354,1107,1108],{"class":1002},"ping",[354,1110,1112],{"class":1111},"sj4cs"," 192.168.1.1\n",[19,1114,1115,1116,1119],{},"В Winbox интерфейс должен отображаться со статусом ",[45,1117,1118],{},"up",". Также проверьте, что сетевое устройство (например, ПК или принтер) получает правильный IP.",[14,1121,1123],{"id":1122},"проверка-результата","Проверка результата",[19,1125,1126,1127,1130,1131,565,1134,162],{},"После сохранения конфигурации откройте веб-интерфейс любого сетевого устройства, подключенного к этому интерфейсу. Оно должно получить статический IP (например, ",[83,1128,1129],{},"192.168.1.1","). Если устройство не подключается, проверьте настройки шлюза и DNS в разделе ",[45,1132,1133],{},"IP → DHCP Server",[45,1135,1136],{},"System → DNS",[14,1138,611],{"id":610},[26,1140,1141,1147,1156,1162],{},[29,1142,1143,1146],{},[45,1144,1145],{},"Конфликт адресов:"," Если статический IP уже используется другим устройством, Winbox выдаст предупреждение. Выберите другой адрес.",[29,1148,1149,1152,1153,123],{},[45,1150,1151],{},"Отсутствие доступа в интернет:"," Убедитесь, что шлюз по умолчанию настроен (",[83,1154,1155],{},"/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1",[29,1157,1158,1161],{},[45,1159,1160],{},"DHCP всё равно назначает динамические адреса:"," Убедитесь, что DHCP-сервер действительно отключён; перезагрузите роутер, если изменения не сохраняются.",[29,1163,1164,1167,1168,1171],{},[45,1165,1166],{},"Потеря конфигурации после перезагрузки:"," Сохраните полную копию конфигурации (",[83,1169,1170],{},"/system backup save","), чтобы восстановить настройки при необходимости.",[755,1173,1174],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":350,"searchDepth":363,"depth":363,"links":1176},[1177,1178,1179,1187,1188],{"id":924,"depth":363,"text":925},{"id":931,"depth":363,"text":932},{"id":952,"depth":363,"text":953,"children":1180},[1181,1182,1183,1184,1185,1186],{"id":956,"depth":769,"text":957},{"id":963,"depth":769,"text":964},{"id":978,"depth":769,"text":979},{"id":1033,"depth":769,"text":1034},{"id":1063,"depth":769,"text":1064},{"id":1094,"depth":769,"text":1095},{"id":1122,"depth":363,"text":1123},{"id":610,"depth":363,"text":611},"2026-07-27 14:13:59","Узнайте, как назначить статический IP-адрес на маршрутизаторе MikroTik за 5 минут. Пошаговая инструкция с подробными скриншотами и проверкой подключения. Для стабильного доступа.","5-10 мин",[1193,1196,1199,1202],{"question":1194,"answer":1195},"Как проверить текущий IP-адрес интерфейса на MikroTik?","В Winbox откройте раздел «Interfaces». Нужный интерфейс отображается в столбце «Address». Для CLI выполните команду: `/ip address print`.",{"question":1197,"answer":1198},"Что делать, если после настройки статического IP сетевой интерфейс не получает доступ в интернет?","Убедитесь, что IP находится в правильной подсети, на маршрутизаторе настроен шлюз (обычно он назначается автоматически), и проверьте DNS в разделе «DNS».",{"question":1200,"answer":1201},"Можно ли назначить статический IP тому же интерфейсу, который уже использует DHCP?","Да. Сначала отключите DHCP на этом интерфейсе (раздел «DHCP» — снимите галочку «Enable» или выполните `/ip dhcp-server disable`). Затем назначьте статический IP.",{"question":1203,"answer":1204},"Как защитить статический IP от изменений при перезагрузке маршрутизатора?","Сохраните конфигурацию в файле (например, `np-config`), а после перезагрузки загрузите её (`load`). Также можно использовать резервное копирование через «System → Scripts».",[1206,1209,1212,1215,1218,1221],{"name":1207,"text":1208},"Подключение к маршрутизатору","Подключитесь к MikroTik через Winbox или SSH. Убедитесь, что ваш компьютер находится в одной сети с маршрутизатором (один VLAN).",{"name":1210,"text":1211},"Переход к настройкам интерфейса","В Winbox перейдите в раздел «Interfaces». Выберите интерфейс, которому хотите назначить статический IP (например, ether1).",{"name":1213,"text":1214},"Назначение статического IP-адреса","В поле «Address» введите статический IP в формате `192.168.1.1/24`. Для CLI выполните команду:\n\n```bash\n/ip address add address=192.168.1.1/24 interface=ether1\n```",{"name":1216,"text":1217},"Отключение DHCP (если необходимо)","Если на этом интерфейсе также работает DHCP, отключите его: перейдите в «DHCP» → установите флажок «Disable» или выполните команду в CLI:\n\n```bash\n/ip dhcp-server disable\n```",{"name":1219,"text":1220},"Сохранение конфигурации","Нажмите «Save» в Winbox или выполните команду в терминале:\n\n```bash\nsave\n```\n\nПри необходимости перезагрузите роутер: `reboot`.",{"name":1222,"text":1223},"Проверка подключения","Выполните ping до нового IP-адреса:\n\n```bash\nping 192.168.1.1\n```\n\nИли проверьте в Winbox, что интерфейс отображается со статусом «up».","PT8M",[1226,1227,1228,1229,1230,1231,1232,1233,1234],"статический IP MikroTik","назначить статический IP на MikroTik","изменить IP адрес MikroTik","постоянный IP адрес Mikrotik","настроить LAN IP MikroTik","ручная конфигурация IP","MikroTik static ip address","сетевой адрес MikroTik","сеть MikroTik настройки",{},[1237,820],"/guides/general/configure-dhcp-mikrotik","Гайды по сетевому оборудованию",{"title":917,"description":1190},"guides/general/configure-static-ip-mikrotik","В этом руководстве описано, как вручную настроить статический IP-адрес на оборудовании MikroTik, чтобы обеспечить постоянный сетевой адрес. После выполнения этих шагов у вас будет стабильный IP, который можно использовать для серверов, принтеров или других сетевых устройств.",[1243,1244,1245,1246,1247,1248],"MikroTik","Static IP","Network Configuration","RouterOS","Guide","Setup","kH3CyABfLdyQQ3Y7Of5wTuDcNp2pzkbAorFaUi0hqUM",{"id":1251,"title":1252,"appliesTo":1253,"author":9,"body":1256,"canonical":774,"code":350,"createdAt":1758,"description":1759,"difficulty":777,"draft":778,"estimatedTime":779,"extension":780,"faq":1760,"howToSteps":1773,"howToTotalTime":807,"image":774,"keywords":1791,"locale":817,"meta":1800,"navigation":819,"path":824,"platform":821,"related":1801,"section":1238,"seo":1805,"severity":350,"stem":1806,"summary":1807,"tags":1808,"twitterCreator":774,"twitterSite":774,"type":837,"updatedAt":1758,"__hash__":1812},"content_ru/guides/general/setup-vpn-mikrotik.md","Настройка VPN на Mikrotik: полное пошаговое руководство",[1254,1255],"RouterOS 7.10","Mikrotik hAP ac²",{"type":11,"value":1257,"toc":1744},[1258,1260,1273,1275,1300,1302,1306,1312,1316,1319,1343,1346,1368,1371,1391,1394,1420,1422,1425,1429,1432,1456,1459,1487,1490,1515,1519,1522,1573,1576,1599,1602,1630,1634,1649,1653,1656,1677,1680,1695,1697,1715,1717,1741],[14,1259,925],{"id":924},[19,1261,1262,1263,152,1266,565,1269,1272],{},"Настройка VPN на Mikrotik позволяет безопасно подключать удаленные офисы, сотрудников на удаленке или удаленный доступ к локальной сети. В этом руководстве вы настроите три популярных протокола — ",[45,1264,1265],{},"PPTP",[45,1267,1268],{},"L2TP/IPsec",[45,1270,1271],{},"WireGuard"," — а также научитесь проверять и оптимизировать соединение.",[14,1274,932],{"id":931},[26,1276,1277,1287,1290,1293],{},[29,1278,1279,1280,1283,1284,123],{},"Базовый маршрутизатор Mikrotik с RouterOS версии ",[45,1281,1282],{},"7.10"," (например, модель ",[45,1285,1286],{},"hAP ac²",[29,1288,1289],{},"Доступ к консоли (telnet, SSH или direct console).",[29,1291,1292],{},"Клиентские устройства с предустановленными VPN-клиентами (Windows, macOS, Android).",[29,1294,1295,1296,1299],{},"Резервное копирование конфигурации (",[83,1297,1298],{},"/backup",") на случай ошибок.",[14,1301,953],{"id":952},[545,1303,1305],{"id":1304},"шаг-1-подготовка-оборудования-и-клиента","Шаг 1: Подготовка оборудования и клиента",[19,1307,1308,1309,1311],{},"Создайте резервную копию конфигурации (",[83,1310,1298],{},") и убедитесь, что у вас есть доступ к терминалу через console или telnet. Подготовьте клиентские устройства (Windows, macOS, Android) с необходимыми клиентами VPN.",[545,1313,1315],{"id":1314},"шаг-2-настройка-pptp-vpn","Шаг 2: Настройка PPTP VPN",[19,1317,1318],{},"Добавьте пользователя:",[345,1320,1322],{"className":993,"code":1321,"language":995,"meta":350,"style":350},"ppp secret add name=RemoteUser password=StrongPass comment='PPTP user'\n",[83,1323,1324],{"__ignoreMap":350},[354,1325,1326,1329,1332,1334,1337,1340],{"class":356,"line":357},[354,1327,1328],{"class":1002},"ppp",[354,1330,1331],{"class":1006}," secret",[354,1333,1010],{"class":1006},[354,1335,1336],{"class":1006}," name=RemoteUser",[354,1338,1339],{"class":1006}," password=StrongPass",[354,1341,1342],{"class":1006}," comment='PPTP user'\n",[19,1344,1345],{},"Разрешите протокол:",[345,1347,1349],{"className":993,"code":1348,"language":995,"meta":350,"style":350},"ip ipsec pp tp-server enable\n",[83,1350,1351],{"__ignoreMap":350},[354,1352,1353,1356,1359,1362,1365],{"class":356,"line":357},[354,1354,1355],{"class":1002},"ip",[354,1357,1358],{"class":1006}," ipsec",[354,1360,1361],{"class":1006}," pp",[354,1363,1364],{"class":1006}," tp-server",[354,1366,1367],{"class":1006}," enable\n",[19,1369,1370],{},"Настройте DHCP-пул для туннеля:",[345,1372,1374],{"className":993,"code":1373,"language":995,"meta":350,"style":350},"ip pool add name=PPTP-Pool address=10.10.10.1-10.10.10.10\n",[83,1375,1376],{"__ignoreMap":350},[354,1377,1378,1380,1383,1385,1388],{"class":356,"line":357},[354,1379,1355],{"class":1002},[354,1381,1382],{"class":1006}," pool",[354,1384,1010],{"class":1006},[354,1386,1387],{"class":1006}," name=PPTP-Pool",[354,1389,1390],{"class":1006}," address=10.10.10.1-10.10.10.10\n",[19,1392,1393],{},"Привяжите пул к интерфейсу:",[345,1395,1397],{"className":993,"code":1396,"language":995,"meta":350,"style":350},"interface pptp-server add name=pptp1 local-address=192.168.1.1 remote-address=PPTP-Pool\n",[83,1398,1399],{"__ignoreMap":350},[354,1400,1401,1404,1407,1409,1412,1415,1417],{"class":356,"line":357},[354,1402,1403],{"class":1002},"interface",[354,1405,1406],{"class":1006}," pptp-server",[354,1408,1010],{"class":1006},[354,1410,1411],{"class":1006}," name=pptp1",[354,1413,1414],{"class":1006}," local-address=",[354,1416,1129],{"class":1111},[354,1418,1419],{"class":1006}," remote-address=PPTP-Pool\n",[538,1421],{},[19,1423,1424],{},":::",[545,1426,1428],{"id":1427},"шаг-3-настройка-l2tpipsec","Шаг 3: Настройка L2TP/IPsec",[19,1430,1431],{},"Создайте секрет для IPsec:",[345,1433,1435],{"className":993,"code":1434,"language":995,"meta":350,"style":350},"ip ipsec secret add local-id=Router remote-id=Client key=StrongPreSharedKey\n",[83,1436,1437],{"__ignoreMap":350},[354,1438,1439,1441,1443,1445,1447,1450,1453],{"class":356,"line":357},[354,1440,1355],{"class":1002},[354,1442,1358],{"class":1006},[354,1444,1331],{"class":1006},[354,1446,1010],{"class":1006},[354,1448,1449],{"class":1006}," local-id=Router",[354,1451,1452],{"class":1006}," remote-id=Client",[354,1454,1455],{"class":1006}," key=StrongPreSharedKey\n",[19,1457,1458],{},"Настройте политику:",[345,1460,1462],{"className":993,"code":1461,"language":995,"meta":350,"style":350},"ip ipsec policy add proposal=esp tunnel=yes src-address=0.0.0.0/0 dst-address=10.10.20.0/24\n",[83,1463,1464],{"__ignoreMap":350},[354,1465,1466,1468,1470,1473,1475,1478,1481,1484],{"class":356,"line":357},[354,1467,1355],{"class":1002},[354,1469,1358],{"class":1006},[354,1471,1472],{"class":1006}," policy",[354,1474,1010],{"class":1006},[354,1476,1477],{"class":1006}," proposal=esp",[354,1479,1480],{"class":1006}," tunnel=yes",[354,1482,1483],{"class":1006}," src-address=0.0.0.0/0",[354,1485,1486],{"class":1006}," dst-address=10.10.20.0/24\n",[19,1488,1489],{},"Добавьте L2TP-сервер:",[345,1491,1493],{"className":993,"code":1492,"language":995,"meta":350,"style":350},"interface l2tp-server add name=l2tp1 local-address=192.168.1.2 remote-address=10.10.20.0/24\n",[83,1494,1495],{"__ignoreMap":350},[354,1496,1497,1499,1502,1504,1507,1509,1512],{"class":356,"line":357},[354,1498,1403],{"class":1002},[354,1500,1501],{"class":1006}," l2tp-server",[354,1503,1010],{"class":1006},[354,1505,1506],{"class":1006}," name=l2tp1",[354,1508,1414],{"class":1006},[354,1510,1511],{"class":1111},"192.168.1.2",[354,1513,1514],{"class":1006}," remote-address=10.10.20.0/24\n",[545,1516,1518],{"id":1517},"шаг-4-настройка-wireguard","Шаг 4: Настройка WireGuard",[19,1520,1521],{},"Сгенерируйте ключи на RouterOS:",[345,1523,1525],{"className":993,"code":1524,"language":995,"meta":350,"style":350},"export PATH=$PATH:/usr/sbin && wg genkey > private && wg pubkey \u003C private > public\n",[83,1526,1527],{"__ignoreMap":350},[354,1528,1529,1533,1537,1540,1543,1546,1549,1552,1555,1558,1560,1563,1566,1568,1570],{"class":356,"line":357},[354,1530,1532],{"class":1531},"szBVR","export",[354,1534,1536],{"class":1535},"sVt8B"," PATH",[354,1538,1539],{"class":1531},"=",[354,1541,1542],{"class":1535},"$PATH:/usr/sbin && ",[354,1544,1545],{"class":1002},"wg",[354,1547,1548],{"class":1006}," genkey",[354,1550,1551],{"class":1531}," >",[354,1553,1554],{"class":1006}," private",[354,1556,1557],{"class":1535}," && ",[354,1559,1545],{"class":1002},[354,1561,1562],{"class":1006}," pubkey",[354,1564,1565],{"class":1531}," \u003C",[354,1567,1554],{"class":1006},[354,1569,1551],{"class":1531},[354,1571,1572],{"class":1006}," public\n",[19,1574,1575],{},"Добавьте интерфейс:",[345,1577,1579],{"className":993,"code":1578,"language":995,"meta":350,"style":350},"interface wireguard add name=wg0 listen-port=51820\n",[83,1580,1581],{"__ignoreMap":350},[354,1582,1583,1585,1588,1590,1593,1596],{"class":356,"line":357},[354,1584,1403],{"class":1002},[354,1586,1587],{"class":1006}," wireguard",[354,1589,1010],{"class":1006},[354,1591,1592],{"class":1006}," name=wg0",[354,1594,1595],{"class":1006}," listen-port=",[354,1597,1598],{"class":1111},"51820\n",[19,1600,1601],{},"Настройте Peer:",[345,1603,1605],{"className":993,"code":1604,"language":995,"meta":350,"style":350},"interface wireguard peer add interface=wg0 public-key=ClientPublicKey allowed-ips=10.10.30.0/24 endpoint-address=ClientIP\n",[83,1606,1607],{"__ignoreMap":350},[354,1608,1609,1611,1613,1616,1618,1621,1624,1627],{"class":356,"line":357},[354,1610,1403],{"class":1002},[354,1612,1587],{"class":1006},[354,1614,1615],{"class":1006}," peer",[354,1617,1010],{"class":1006},[354,1619,1620],{"class":1006}," interface=wg0",[354,1622,1623],{"class":1006}," public-key=ClientPublicKey",[354,1625,1626],{"class":1006}," allowed-ips=10.10.30.0/24",[354,1628,1629],{"class":1006}," endpoint-address=ClientIP\n",[545,1631,1633],{"id":1632},"шаг-5-проверка-подключения","Шаг 5: Проверка подключения",[19,1635,1636,1637,1640,1641,1644,1645,1648],{},"На клиентском устройстве подключитесь к соответствующему VPN-серверу (PPTP, L2TP или WireGuard). Выполните ",[83,1638,1639],{},"ping 10.10.10.5"," (PPTP) или ",[83,1642,1643],{},"ping 10.10.20.5"," (L2TP) либо ",[83,1646,1647],{},"ping 10.10.30.5"," (WireGuard) для подтверждения связи.",[545,1650,1652],{"id":1651},"шаг-6-дополнительные-настройки","Шаг 6: Дополнительные настройки",[19,1654,1655],{},"Ограничьте пропускную способность туннеля:",[345,1657,1659],{"className":993,"code":1658,"language":995,"meta":350,"style":350},"queue add name=VPN-Qos target=192.168.1.0/24 max-limit=5M\n",[83,1660,1661],{"__ignoreMap":350},[354,1662,1663,1666,1668,1671,1674],{"class":356,"line":357},[354,1664,1665],{"class":1002},"queue",[354,1667,1010],{"class":1006},[354,1669,1670],{"class":1006}," name=VPN-Qos",[354,1672,1673],{"class":1006}," target=192.168.1.0/24",[354,1675,1676],{"class":1006}," max-limit=5M\n",[19,1678,1679],{},"Включите логирование:",[345,1681,1683],{"className":993,"code":1682,"language":995,"meta":350,"style":350},"log add topics=ppp\n",[83,1684,1685],{"__ignoreMap":350},[354,1686,1687,1690,1692],{"class":356,"line":357},[354,1688,1689],{"class":1002},"log",[354,1691,1010],{"class":1006},[354,1693,1694],{"class":1006}," topics=ppp\n",[14,1696,1123],{"id":1122},[19,1698,1699,1700,1703,1704,565,1707,1710,1711,1714],{},"Если пинг успешен и лог показывает ",[83,1701,1702],{},"ppp active",", VPN работает корректно. Для более детальной диагностики используйте ",[83,1705,1706],{},"ip ipsec anti-dos",[83,1708,1709],{},"ppp debug",". Убедитесь, что NAT настроен правильно (",[83,1712,1713],{},"ip firewall nat","), чтобы трафик выходил в интернет.",[14,1716,611],{"id":610},[26,1718,1719,1725,1735],{},[29,1720,1721,1724],{},[45,1722,1723],{},"Отсутствие подключения"," – проверьте интернет-соединение, правильность IP/порт на брандмауэре и соответствие секретных ключей.",[29,1726,1727,1730,1731,1734],{},[45,1728,1729],{},"Плохая производительность"," – уменьшите MTU (",[83,1732,1733],{},"mtu add"," на интерфейсе), проверьте пропускную способность QoS.",[29,1736,1737,1740],{},[45,1738,1739],{},"Ошибка аутентификации"," – перепроверьте логин/пароль или предопределенный ключ IPsec в конфигурации клиента.",[755,1742,1743],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}",{"title":350,"searchDepth":363,"depth":363,"links":1745},[1746,1747,1748,1756,1757],{"id":924,"depth":363,"text":925},{"id":931,"depth":363,"text":932},{"id":952,"depth":363,"text":953,"children":1749},[1750,1751,1752,1753,1754,1755],{"id":1304,"depth":769,"text":1305},{"id":1314,"depth":769,"text":1315},{"id":1427,"depth":769,"text":1428},{"id":1517,"depth":769,"text":1518},{"id":1632,"depth":769,"text":1633},{"id":1651,"depth":769,"text":1652},{"id":1122,"depth":363,"text":1123},{"id":610,"depth":363,"text":611},"2026-07-25 09:03:06","Узнайте, как настроить VPN-соединение на маршрутизаторе Mikrotik. Пошаговая инструкция с подробными скриншотами и командами за 5 минут.",[1761,1764,1767,1770],{"question":1762,"answer":1763},"Какое VPN-протокол лучше использовать на Mikrotik?","Для большинства случаев подходит WireGuard благодаря скорости и безопасности; PPTP подходит для простоты, L2TP — для совместимости.",{"question":1765,"answer":1766},"Что делать, если VPN не подключается?","Проверьте интернет, правильность параметров, отключите брандмауэр и выполните `ip ipsec debug` для диагностики.",{"question":1768,"answer":1769},"Можно ли настроить VPN для удаленного доступа к локальной сети?","Да, настроив маршрут и включив NAT; см. шаги в руководстве.",{"question":1771,"answer":1772},"Как проверить работоспособность VPN?","Подключите клиент и выполните ping внутреннего IP или проверьте лог `ppp active`.",[1774,1777,1780,1783,1786,1788],{"name":1775,"text":1776},"Подготовка оборудования и клиента","Создайте резервную копию конфигурации (`/backup`) и убедитесь, что у вас есть доступ к терминалу через console или telnet. Подготовьте клиентские устройства (Windows, macOS, Android) с необходимыми клиентами VPN.",{"name":1778,"text":1779},"Настройка PPTP VPN","Добавьте пользователя: `ppp secret add name=RemoteUser password=StrongPass comment='PPTP user'`. Разрешите протокол: `ip ipsec pptp-server enable`. Настройте DHCP-пул для туннеля: `ip pool add name=PPTP-Pool address=10.10.10.1-10.10.10.10`. Привяжите пул к интерфейсу: `interface pptp-server add name=pptp1 local-address=192.168.1.1 remote-address=PPTP-Pool`.",{"name":1781,"text":1782},"Настройка L2TP/IPsec","Создайте секрет для IPsec: `ip ipsec secret add local-id=Router remote-id=Client key=StrongPreSharedKey`. Настройте политику: `ip ipsec policy add proposal=esp tunnel=yes src-address=0.0.0.0/0 dst-address=10.10.20.0/24`. Добавьте L2TP-сервер: `interface l2tp-server add name=l2tp1 local-address=192.168.1.2 remote-address=10.10.20.0/24`.",{"name":1784,"text":1785},"Настройка WireGuard","Сгенерируйте ключи на RouterOS: `export PATH=$PATH:/usr/sbin && wg genkey > private && wg pubkey \u003C private > public`. Добавьте интерфейс: `interface wireguard add name=wg0 listen-port=51820`. НастройтеPeer: `interface wireguard peer add interface=wg0 public-key=ClientPublicKey allowed-ips=10.10.30.0/24 endpoint-address=ClientIP`.",{"name":1222,"text":1787},"На клиентском устройстве подключитесь к соответствующему VPN-серверу (PPTP, L2TP или WireGuard). Выполните `ping 10.10.10.5` (PPTP) или `ping 10.10.20.5` (L2TP) либо `ping 10.10.30.5` (WireGuard) для подтверждения связи.",{"name":1789,"text":1790},"Дополнительные настройки","Ограничьте пропускную способность туннеля: `queue add name=VPN-Qos target=192.168.1.0/24 max-limit=5M`. Включите логирование: `log add topics=ppp` для отслеживания активности подключений.",[1792,1793,1794,1795,1796,1797,1798,1799],"настройка VPN на Mikrotik","Mikrotik PPTP VPN","Mikrotik L2TP VPN","Mikrotik WireGuard","RouterOS VPN настройка","создать туннель Mikrotik","подключить удаленный офис к Mikrotik","код ошибки VPN Mikrotik",{},[1802,1803,1804],"/guides/general/setup-vpn-windows","/guides/general/setup-vpn-android","/guides/general/setup-ipsec-mikrotik",{"title":1252,"description":1759},"guides/general/setup-vpn-mikrotik","В этом руководстве объясняется, как настроить VPN-сервер на оборудовании Mikrotik. Вы научитесь создавать туннели, настраивать PPTP, L2TP и WireGuard, а также проверять соединение.",[1809,1810,1246,1811,1248,1247],"Mikrotik","VPN","Network","nZUfrh_N67M_Rij7MF8sreHOKe6KRSMNo-MGfEXaxBg"]