[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/general/configure-static-ip-mikrotik":3,"mdc-gukdww-key":372,"mdc-dnzm6j-key":391,"mdc-iszo5r-key":399,"mdc--lceja5-key":416,"mdc-hp0u7j-key":441,"mdc--4cadkw-key":449,"related-/guides/general/configure-dhcp-mikrotik,/guides/general/configure-port-forwarding-mikrotik":457,"mdc--b5g62i-key":1260,"mdc--8c3geu-key":1290,"mdc-cuca2y-key":1310,"mdc--ls1yeo-key":1342},{"id":4,"title":5,"appliesTo":6,"author":8,"body":9,"canonical":301,"code":301,"createdAt":302,"description":303,"difficulty":304,"draft":305,"estimatedTime":306,"extension":307,"faq":308,"howToSteps":321,"howToTotalTime":340,"image":301,"keywords":341,"locale":351,"meta":352,"navigation":353,"path":354,"platform":355,"related":356,"section":359,"seo":360,"severity":301,"stem":361,"summary":362,"tags":363,"twitterCreator":301,"twitterSite":301,"type":370,"updatedAt":302,"__hash__":371},"content_ru/guides/general/configure-static-ip-mikrotik.md","Как настроить статический IP-адрес на MikroTik: пошаговое руководство",[7],"MikroTik RouterOS 7.x","FixPedia Team",{"type":10,"value":11,"toc":286},"minimark",[12,17,21,25,45,49,54,57,61,72,76,88,132,135,139,150,165,169,176,185,188,197,201,204,218,225,229,244,248,282],[13,14,16],"h2",{"id":15},"введение","Введение",[18,19,20],"p",{},"Настройка статического IP-адреса на маршрутизаторе MikroTik полезна для серверов, принтеров, камер видеонаблюдения или любого оборудования, которое должно иметь постоянный сетевой адрес. В этом руководстве описан быстрый и проверенный способ вручную назначить статический IP за 5–10 минут с помощью Winbox или CLI.",[13,22,24],{"id":23},"требования","Требования",[26,27,28,36,39,42],"ul",{},[29,30,31,32,35],"li",{},"Устройство под управлением ",[33,34,7],"strong",{}," (Webfig, Winbox или SSH доступны).",[29,37,38],{},"Компьютер, подключенный к той же локальной сети, что и маршрутизатор.",[29,40,41],{},"Базовые знания работы с Winbox или командной строкой.",[29,43,44],{},"Права администратора на маршрутизаторе (обычно по умолчанию).",[13,46,48],{"id":47},"пошаговая-инструкция","Пошаговая инструкция",[50,51,53],"h3",{"id":52},"шаг-1-подключение-к-маршрутизатору","Шаг 1: Подключение к маршрутизатору",[18,55,56],{},"Подключитесь к MikroTik через Winbox (или SSH). Убедитесь, что ваш компьютер находится в одной VLAN, что доступен веб-интерфейс (по умолчанию порт 80) или терминал.",[50,58,60],{"id":59},"шаг-2-переход-к-настройкам-интерфейса","Шаг 2: Переход к настройкам интерфейса",[18,62,63,64,67,68,71],{},"В Winbox откройте раздел ",[33,65,66],{},"Interfaces",". Найдите интерфейс, который вы хотите настроить (например, ether1). Нажмите кнопку ",[33,69,70],{},"Interface List",", чтобы увидеть подробности.",[50,73,75],{"id":74},"шаг-3-назначение-статического-ip-адреса","Шаг 3: Назначение статического IP-адреса",[18,77,78,79,82,83,87],{},"В окне свойств интерфейса в поле ",[33,80,81],{},"Address"," введите статический IP в формате ",[84,85,86],"code",{},"192.168.1.1/24",". Для автоматизации или последующего повторного применения используйте CLI:",[89,90,95],"pre",{"className":91,"code":92,"language":93,"meta":94,"style":94},"language-bash shiki shiki-themes github-light github-dark","/ip address add address=192.168.1.1/24 interface=ether1 comment=\"static\"\n/ip address print\n","bash","",[84,96,97,122],{"__ignoreMap":94},[98,99,102,106,110,113,116,119],"span",{"class":100,"line":101},"line",1,[98,103,105],{"class":104},"sScJk","/ip",[98,107,109],{"class":108},"sZZnC"," address",[98,111,112],{"class":108}," add",[98,114,115],{"class":108}," address=192.168.1.1/24",[98,117,118],{"class":108}," interface=ether1",[98,120,121],{"class":108}," comment=\"static\"\n",[98,123,125,127,129],{"class":100,"line":124},2,[98,126,105],{"class":104},[98,128,109],{"class":108},[98,130,131],{"class":108}," print\n",[133,134],"in-article-ad",{},[50,136,138],{"id":137},"шаг-4-отключение-dhcp-если-необходимо","Шаг 4: Отключение DHCP (если необходимо)",[18,140,141,142,145,146,149],{},"Если на этом интерфейсе также работает DHCP-сервер, сначала отключите его, чтобы избежать конфликта адресов. В Winbox перейдите в ",[33,143,144],{},"DHCP"," и снимите флажок ",[33,147,148],{},"Enable",". В CLI:",[89,151,153],{"className":91,"code":152,"language":93,"meta":94,"style":94},"/ip dhcp-server disable\n",[84,154,155],{"__ignoreMap":94},[98,156,157,159,162],{"class":100,"line":101},[98,158,105],{"class":104},[98,160,161],{"class":108}," dhcp-server",[98,163,164],{"class":108}," disable\n",[50,166,168],{"id":167},"шаг-5-сохранение-конфигурации","Шаг 5: Сохранение конфигурации",[18,170,171,172,175],{},"Нажмите кнопку ",[33,173,174],{},"Save"," в Winbox или выполните команду в терминале:",[89,177,179],{"className":91,"code":178,"language":93,"meta":94,"style":94},"save\n",[84,180,181],{"__ignoreMap":94},[98,182,183],{"class":100,"line":101},[98,184,178],{"class":104},[18,186,187],{},"Для применения изменений перезагрузите роутер:",[89,189,191],{"className":91,"code":190,"language":93,"meta":94,"style":94},"reboot\n",[84,192,193],{"__ignoreMap":94},[98,194,195],{"class":100,"line":101},[98,196,190],{"class":104},[50,198,200],{"id":199},"шаг-6-проверка-подключения","Шаг 6: Проверка подключения",[18,202,203],{},"Откройте терминал и выполните ping до нового статического IP:",[89,205,207],{"className":91,"code":206,"language":93,"meta":94,"style":94},"ping 192.168.1.1\n",[84,208,209],{"__ignoreMap":94},[98,210,211,214],{"class":100,"line":101},[98,212,213],{"class":104},"ping",[98,215,217],{"class":216},"sj4cs"," 192.168.1.1\n",[18,219,220,221,224],{},"В Winbox интерфейс должен отображаться со статусом ",[33,222,223],{},"up",". Также проверьте, что сетевое устройство (например, ПК или принтер) получает правильный IP.",[13,226,228],{"id":227},"проверка-результата","Проверка результата",[18,230,231,232,235,236,239,240,243],{},"После сохранения конфигурации откройте веб-интерфейс любого сетевого устройства, подключенного к этому интерфейсу. Оно должно получить статический IP (например, ",[84,233,234],{},"192.168.1.1","). Если устройство не подключается, проверьте настройки шлюза и DNS в разделе ",[33,237,238],{},"IP → DHCP Server"," и ",[33,241,242],{},"System → DNS",".",[13,245,247],{"id":246},"возможные-проблемы","Возможные проблемы",[26,249,250,256,266,272],{},[29,251,252,255],{},[33,253,254],{},"Конфликт адресов:"," Если статический IP уже используется другим устройством, Winbox выдаст предупреждение. Выберите другой адрес.",[29,257,258,261,262,265],{},[33,259,260],{},"Отсутствие доступа в интернет:"," Убедитесь, что шлюз по умолчанию настроен (",[84,263,264],{},"/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1",").",[29,267,268,271],{},[33,269,270],{},"DHCP всё равно назначает динамические адреса:"," Убедитесь, что DHCP-сервер действительно отключён; перезагрузите роутер, если изменения не сохраняются.",[29,273,274,277,278,281],{},[33,275,276],{},"Потеря конфигурации после перезагрузки:"," Сохраните полную копию конфигурации (",[84,279,280],{},"/system backup save","), чтобы восстановить настройки при необходимости.",[283,284,285],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":94,"searchDepth":124,"depth":124,"links":287},[288,289,290,299,300],{"id":15,"depth":124,"text":16},{"id":23,"depth":124,"text":24},{"id":47,"depth":124,"text":48,"children":291},[292,294,295,296,297,298],{"id":52,"depth":293,"text":53},3,{"id":59,"depth":293,"text":60},{"id":74,"depth":293,"text":75},{"id":137,"depth":293,"text":138},{"id":167,"depth":293,"text":168},{"id":199,"depth":293,"text":200},{"id":227,"depth":124,"text":228},{"id":246,"depth":124,"text":247},null,"2026-07-27 14:13:59","Узнайте, как назначить статический IP-адрес на маршрутизаторе MikroTik за 5 минут. Пошаговая инструкция с подробными скриншотами и проверкой подключения. Для стабильного доступа.","medium",false,"5-10 мин","md",[309,312,315,318],{"question":310,"answer":311},"Как проверить текущий IP-адрес интерфейса на MikroTik?","В Winbox откройте раздел «Interfaces». Нужный интерфейс отображается в столбце «Address». Для CLI выполните команду: `/ip address print`.",{"question":313,"answer":314},"Что делать, если после настройки статического IP сетевой интерфейс не получает доступ в интернет?","Убедитесь, что IP находится в правильной подсети, на маршрутизаторе настроен шлюз (обычно он назначается автоматически), и проверьте DNS в разделе «DNS».",{"question":316,"answer":317},"Можно ли назначить статический IP тому же интерфейсу, который уже использует DHCP?","Да. Сначала отключите DHCP на этом интерфейсе (раздел «DHCP» — снимите галочку «Enable» или выполните `/ip dhcp-server disable`). Затем назначьте статический IP.",{"question":319,"answer":320},"Как защитить статический IP от изменений при перезагрузке маршрутизатора?","Сохраните конфигурацию в файле (например, `np-config`), а после перезагрузки загрузите её (`load`). Также можно использовать резервное копирование через «System → Scripts».",[322,325,328,331,334,337],{"name":323,"text":324},"Подключение к маршрутизатору","Подключитесь к MikroTik через Winbox или SSH. Убедитесь, что ваш компьютер находится в одной сети с маршрутизатором (один VLAN).",{"name":326,"text":327},"Переход к настройкам интерфейса","В Winbox перейдите в раздел «Interfaces». Выберите интерфейс, которому хотите назначить статический IP (например, ether1).",{"name":329,"text":330},"Назначение статического IP-адреса","В поле «Address» введите статический IP в формате `192.168.1.1/24`. Для CLI выполните команду:\n\n```bash\n/ip address add address=192.168.1.1/24 interface=ether1\n```",{"name":332,"text":333},"Отключение DHCP (если необходимо)","Если на этом интерфейсе также работает DHCP, отключите его: перейдите в «DHCP» → установите флажок «Disable» или выполните команду в CLI:\n\n```bash\n/ip dhcp-server disable\n```",{"name":335,"text":336},"Сохранение конфигурации","Нажмите «Save» в Winbox или выполните команду в терминале:\n\n```bash\nsave\n```\n\nПри необходимости перезагрузите роутер: `reboot`.",{"name":338,"text":339},"Проверка подключения","Выполните ping до нового IP-адреса:\n\n```bash\nping 192.168.1.1\n```\n\nИли проверьте в Winbox, что интерфейс отображается со статусом «up».","PT8M",[342,343,344,345,346,347,348,349,350],"статический IP MikroTik","назначить статический IP на MikroTik","изменить IP адрес MikroTik","постоянный IP адрес Mikrotik","настроить LAN IP MikroTik","ручная конфигурация IP","MikroTik static ip address","сетевой адрес MikroTik","сеть MikroTik настройки","ru_RU",{},true,"/guides/general/configure-static-ip-mikrotik","general",[357,358],"/guides/general/configure-dhcp-mikrotik","/guides/general/configure-port-forwarding-mikrotik","Гайды по сетевому оборудованию",{"title":5,"description":303},"guides/general/configure-static-ip-mikrotik","В этом руководстве описано, как вручную настроить статический IP-адрес на оборудовании MikroTik, чтобы обеспечить постоянный сетевой адрес. После выполнения этих шагов у вас будет стабильный IP, который можно использовать для серверов, принтеров или других сетевых устройств.",[364,365,366,367,368,369],"MikroTik","Static IP","Network Configuration","RouterOS","Guide","Setup","guide","kH3CyABfLdyQQ3Y7Of5wTuDcNp2pzkbAorFaUi0hqUM",{"data":373,"body":374},{},{"type":375,"children":376},"root",[377],{"type":378,"tag":18,"props":379,"children":380},"element",{},[381,384,390],{"type":382,"value":383},"text","В Winbox откройте раздел «Interfaces». Нужный интерфейс отображается в столбце «Address». Для CLI выполните команду: ",{"type":378,"tag":84,"props":385,"children":387},{"className":386},[],[388],{"type":382,"value":389},"/ip address print",{"type":382,"value":243},{"data":392,"body":393},{},{"type":375,"children":394},[395],{"type":378,"tag":18,"props":396,"children":397},{},[398],{"type":382,"value":314},{"data":400,"body":401},{},{"type":375,"children":402},[403],{"type":378,"tag":18,"props":404,"children":405},{},[406,408,414],{"type":382,"value":407},"Да. Сначала отключите DHCP на этом интерфейсе (раздел «DHCP» — снимите галочку «Enable» или выполните ",{"type":378,"tag":84,"props":409,"children":411},{"className":410},[],[412],{"type":382,"value":413},"/ip dhcp-server disable",{"type":382,"value":415},"). Затем назначьте статический IP.",{"data":417,"body":418},{},{"type":375,"children":419},[420],{"type":378,"tag":18,"props":421,"children":422},{},[423,425,431,433,439],{"type":382,"value":424},"Сохраните конфигурацию в файле (например, ",{"type":378,"tag":84,"props":426,"children":428},{"className":427},[],[429],{"type":382,"value":430},"np-config",{"type":382,"value":432},"), а после перезагрузки загрузите её (",{"type":378,"tag":84,"props":434,"children":436},{"className":435},[],[437],{"type":382,"value":438},"load",{"type":382,"value":440},"). Также можно использовать резервное копирование через «System → Scripts».",{"data":442,"body":443},{},{"type":375,"children":444},[445],{"type":378,"tag":18,"props":446,"children":447},{},[448],{"type":382,"value":324},{"data":450,"body":451},{},{"type":375,"children":452},[453],{"type":378,"tag":18,"props":454,"children":455},{},[456],{"type":382,"value":327},[458],{"id":459,"title":460,"appliesTo":461,"author":8,"body":464,"canonical":301,"code":301,"createdAt":1205,"description":1206,"difficulty":304,"draft":305,"estimatedTime":1207,"extension":307,"faq":1208,"howToSteps":1221,"howToTotalTime":1234,"image":301,"keywords":1235,"locale":351,"meta":1244,"navigation":353,"path":358,"platform":355,"related":1245,"section":1248,"seo":1249,"severity":301,"stem":1250,"summary":1251,"tags":1252,"twitterCreator":301,"twitterSite":301,"type":370,"updatedAt":1205,"__hash__":1259},"content_ru/guides/general/configure-port-forwarding-mikrotik.md","Проброс портов на MikroTik: настройка за 15 минут",[462,463],"MikroTik RouterOS v6.45+","Роутеры серии hEX, RB, CCR",{"type":10,"value":465,"toc":1190},[466,470,473,476,487,509,513,516,552,556,559,608,625,649,653,660,785,788,805,809,812,877,893,896,911,915,975,977,981,985,991,995,1009,1013,1016,1043,1045,1142,1146,1180,1187],[13,467,469],{"id":468},"введение-зачем-это-нужно","Введение / Зачем это нужно",[18,471,472],{},"Проброс портов (port forwarding) на роутере MikroTik позволяет предоставлять доступ к сервисам, запущенным в вашей локальной сети (веб-сервер, камера видеонаблюдения, игровой хост, SSH-сервер), из глобального интернета. Без этой настройки все входящие соединения с интернета будут блокироваться фаерволом роутера, так как внутренние устройства находятся за NAT.",[18,474,475],{},"После выполнения этого гайда вы сможете:",[26,477,478,481,484],{},[29,479,480],{},"Открыть доступ к веб-интерфейсу IP-камеры с любого компьютера в мире.",[29,482,483],{},"Разрешить подключение к удалённому рабочему столу (RDP) или SSH-серверу.",[29,485,486],{},"Настроить хостинг для многопользовательской игры.",[488,489,490,497],"blockquote",{},[18,491,492,493,496],{},"⚠️ ",[33,494,495],{},"Важно:"," Проброс портов снижает безопасность, так как \"протягивает\" сервис в интернет. Обязательно:",[498,499,500,503,506],"ol",{},[29,501,502],{},"Используйте сложные пароли для сервисов.",[29,504,505],{},"Ограничивайте доступ по IP в правилах фаервола, если это возможно.",[29,507,508],{},"Регулярно обновляйте ПО сервиса и RouterOS.",[13,510,512],{"id":511},"требования-подготовка","Требования / Подготовка",[18,514,515],{},"Перед началом убедитесь, что у вас есть:",[498,517,518,524,534,540,546],{},[29,519,520,523],{},[33,521,522],{},"Доступ к интерфейсу MikroTik RouterOS"," (через WinBox, WebFig или SSH).",[29,525,526,529,530,533],{},[33,527,528],{},"Работающий локальный сервис"," (например, веб-сервер на ",[84,531,532],{},"192.168.88.100:80","), доступный из внутренней сети.",[29,535,536,539],{},[33,537,538],{},"Статический IP-адрес"," для внутреннего устройства (настроен через DHCP Reservation или вручную на самом устройстве).",[29,541,542,545],{},[33,543,544],{},"Публичный IP-адрес"," от провайдера (если у вас динамический IP, потребуется сервис DDNS).",[29,547,548,551],{},[33,549,550],{},"Базовые знания"," о работе сетей, IP-адресации и портах.",[13,553,555],{"id":554},"шаг-1-определение-параметров-проброса","Шаг 1: Определение параметров проброса",[18,557,558],{},"Прежде чем создавать правила, соберите следующую информацию:",[26,560,561,570,579,589],{},[29,562,563,566,567,265],{},[33,564,565],{},"Внешний порт (Public Port)"," — порт, который будет слушать роутер из интернета (например, ",[84,568,569],{},"8080",[29,571,572,575,576,265],{},[33,573,574],{},"Внутренний IP-адрес (Internal IP)"," — локальный адрес сервера (например, ",[84,577,578],{},"192.168.88.100",[29,580,581,584,585,588],{},[33,582,583],{},"Внутренний порт (Internal Port)"," — порт, на котором работает сервис на сервере (например, ",[84,586,587],{},"80"," для HTTP).",[29,590,591,594,595,598,599,602,603,605,606,243],{},[33,592,593],{},"Протокол (Protocol)"," — ",[84,596,597],{},"TCP",", ",[84,600,601],{},"UDP"," или оба. Для веб-сервера обычно ",[84,604,597],{},", для VoIP или игр может потребоваться ",[84,607,601],{},[18,609,610,613,616,617,620,621,624],{},[33,611,612],{},"Пример:",[614,615],"br",{},"\nВы хотите, чтобы веб-камера с адресом ",[84,618,619],{},"192.168.88.50:8080"," была доступна из интернета по порту ",[84,622,623],{},"8090",". Тогда:",[26,626,627,632,638,643],{},[29,628,629,630],{},"Внешний порт: ",[84,631,623],{},[29,633,634,635],{},"Внутренний IP: ",[84,636,637],{},"192.168.88.50",[29,639,640,641],{},"Внутренний порт: ",[84,642,569],{},[29,644,645,646,648],{},"Протокол: ",[84,647,597],{}," (если камера использует только TCP).",[13,650,652],{"id":651},"шаг-2-создание-правила-nat-dst-nat","Шаг 2: Создание правила NAT (dst-nat)",[18,654,655,656,659],{},"Правило ",[84,657,658],{},"dst-nat"," (destination NAT) перенаправляет входящий трафик с внешнего интерфейса и порта на внутренний адрес.",[498,661,662,665,671,677,749,757,779],{},[29,663,664],{},"Откройте RouterOS.",[29,666,667,668,243],{},"Перейдите в ",[33,669,670],{},"IP → Firewall → NAT",[29,672,171,673,676],{},[33,674,675],{},"'+'"," (Add) для создания нового правила.",[29,678,679,680],{},"Заполните поля:\n",[26,681,682,691,697,707,728,736],{},[29,683,684,687,688],{},[33,685,686],{},"Chain:"," ",[84,689,690],{},"dstnat",[29,692,693,696],{},[33,694,695],{},"Src. Address:"," оставьте пустым (или укажите конкретный IP, если хотите ограничить доступ).",[29,698,699,702,703,706],{},[33,700,701],{},"Dst. Address:"," ваш публичный IP (можно оставить ",[84,704,705],{},"0.0.0.0/0",", если один публичный IP).",[29,708,709,712,713,598,716,719,720,723,724,727],{},[33,710,711],{},"Protocol:"," выберите ",[84,714,715],{},"tcp",[84,717,718],{},"udp"," или ",[84,721,722],{},"6"," (TCP) / ",[84,725,726],{},"17"," (UDP).",[29,729,730,733,734,265],{},[33,731,732],{},"Dst. Port:"," внешний порт (например, ",[84,735,623],{},[29,737,738,741,742,719,745,748],{},[33,739,740],{},"In. Interface:"," интерфейс, с которого приходит трафик (обычно ",[84,743,744],{},"ether1",[84,746,747],{},"sfp1"," — WAN-порт). Можно оставить пустым, чтобы правило работало на всех интерфейсах.",[29,750,751,752,712,755,243],{},"Во вкладке ",[33,753,754],{},"Action",[84,756,658],{},[29,758,759,760],{},"Укажите:\n",[26,761,762,771],{},[29,763,764,767,768,770],{},[33,765,766],{},"To Addresses:"," внутренний IP (",[84,769,637],{},")",[29,772,773,776,777,770],{},[33,774,775],{},"To Ports:"," внутренний порт (",[84,778,569],{},[29,780,781,782,243],{},"Нажмите ",[33,783,784],{},"OK",[18,786,787],{},"Пример правила в командной строке RouterOS:",[89,789,793],{"className":790,"code":791,"language":792,"meta":94,"style":94},"language-routeros shiki shiki-themes github-light github-dark","/ip firewall nat add chain=dstnat protocol=tcp dst-port=8090 \\\nin-interface=ether1 action=dst-nat to-addresses=192.168.88.50 to-ports=8080\n","routeros",[84,794,795,800],{"__ignoreMap":94},[98,796,797],{"class":100,"line":101},[98,798,799],{},"/ip firewall nat add chain=dstnat protocol=tcp dst-port=8090 \\\n",[98,801,802],{"class":100,"line":124},[98,803,804],{},"in-interface=ether1 action=dst-nat to-addresses=192.168.88.50 to-ports=8080\n",[13,806,808],{"id":807},"шаг-3-настройка-правил-фаервола-filter-rules","Шаг 3: Настройка правил фаервола (Filter Rules)",[18,810,811],{},"По умолчанию RouterOS блокирует все входящие соединения, кроме ответов на исходящие. Нужно явно разрешить трафик на проброшенный порт.",[498,813,814,819,824,857,864],{},[29,815,667,816,243],{},[33,817,818],{},"IP → Firewall → Filter Rules",[29,820,821,822,265],{},"Создайте новое правило (",[33,823,675],{},[29,825,826,827],{},"Настройте:\n",[26,828,829,836,843,850],{},[29,830,831,687,833],{},[33,832,686],{},[84,834,835],{},"input",[29,837,838,840,841,265],{},[33,839,711],{}," тот же, что в NAT-правиле (",[84,842,715],{},[29,844,845,847,848,265],{},[33,846,732],{}," внешний порт (",[84,849,623],{},[29,851,852,854,855,265],{},[33,853,740],{}," тот же интерфейс, что в NAT-правиле (",[84,856,744],{},[29,858,751,859,712,861,243],{},[33,860,754],{},[84,862,863],{},"accept",[29,865,866,869,870,873,874,876],{},[33,867,868],{},"Разместите это правило выше"," правил, которые блокируют всё (обычно правило с ",[84,871,872],{},"action=drop"," в цепочке ",[84,875,835],{},"). В интерфейсе можно перетащить или изменить номер.",[488,878,879],{},[18,880,881,882,885,886,889,890,243],{},"💡 ",[33,883,884],{},"Совет:"," Для безопасности ограничьте правило по источнику (",[84,887,888],{},"Src. Address","), если вы знаете статический IP своего офиса или используете DDNS. Например: ",[84,891,892],{},"Src. Address=94.25.150.32/32",[18,894,895],{},"Пример правила фаервола:",[89,897,899],{"className":790,"code":898,"language":792,"meta":94,"style":94},"/ip firewall filter add chain=input protocol=tcp dst-port=8090 \\\nin-interface=ether1 action=accept comment=\"Allow camera access\"\n",[84,900,901,906],{"__ignoreMap":94},[98,902,903],{"class":100,"line":101},[98,904,905],{},"/ip firewall filter add chain=input protocol=tcp dst-port=8090 \\\n",[98,907,908],{"class":100,"line":124},[98,909,910],{},"in-interface=ether1 action=accept comment=\"Allow camera access\"\n",[13,912,914],{"id":913},"шаг-4-проверка-работы","Шаг 4: Проверка работы",[498,916,917,923,952,962],{},[29,918,919,922],{},[33,920,921],{},"Локальная проверка:"," Убедитесь, что сервис доступен из локальной сети по внутреннему IP и порту.",[29,924,925,928],{},[33,926,927],{},"Внешняя проверка:",[26,929,930,936,946],{},[29,931,932,933,265],{},"Узнайте ваш публичный IP (зайдите на сайт 2ip.ru или ",[84,934,935],{},"whatismyip.com",[29,937,938,939,942,943,265],{},"С другого устройства (например, с мобильного интернета) откройте в браузере: ",[84,940,941],{},"http://ваш_публичный_IP:внешний_порт"," (например, ",[84,944,945],{},"http://95.142.12.34:8090",[29,947,948,949,243],{},"Если сервис требует HTTPS, используйте ",[84,950,951],{},"https://",[29,953,954,957,958,961],{},[33,955,956],{},"Проверка порта:"," Используйте онлайн-сканеры портов (например, ",[84,959,960],{},"ping.eu/port-chk","), чтобы убедиться, что порт открыт и слушает роутер.",[29,963,964,967,968,971,972,243],{},[33,965,966],{},"Логи RouterOS:"," В ",[33,969,970],{},"Log"," можно увидеть, приходят ли пакеты. Фильтруйте по ",[84,973,974],{},"topic=firewall,debug",[133,976],{},[13,978,980],{"id":979},"шаг-5-расширенные-настройки-опционально","Шаг 5: Расширенные настройки (опционально)",[50,982,984],{"id":983},"проброс-диапазона-портов","Проброс диапазона портов",[18,986,987,988,243],{},"Если нужно пробросить диапазон (например, для P2P-игр), укажите порты через дефис: ",[84,989,990],{},"Dst. Port=3478-3480",[50,992,994],{"id":993},"проброс-udp-и-tcp-одновременно","Проброс UDP и TCP одновременно",[18,996,997,998,239,1001,1004,1005,1008],{},"Создайте два отдельных NAT-правила (с ",[84,999,1000],{},"protocol=tcp",[84,1002,1003],{},"protocol=udp",") и два правила в фаерволе, или одно правило с ",[84,1006,1007],{},"protocol=udp,tcp"," (в RouterOS можно указать через запятую).",[50,1010,1012],{"id":1011},"hairpin-nat-доступ-из-локальной-сети-по-внешнему-ip","Hairpin NAT (доступ из локальной сети по внешнему IP)",[18,1014,1015],{},"Если вы хотите, чтобы устройства в локальной сети могли обращаться к сервису по внешнему IP и порту, настройте Hairpin NAT. Это отдельная тема, но кратко:",[498,1017,1018,1030],{},[29,1019,1020,1021,598,1024,598,1027,243],{},"В NAT добавьте правило с ",[84,1022,1023],{},"chain=srcnat",[84,1025,1026],{},"src-address=192.168.88.0/24",[84,1028,1029],{},"action=masquerade",[29,1031,1032,1033,1035,1036,1039,1040,243],{},"В ",[84,1034,690],{}," добавьте правило с ",[84,1037,1038],{},"in-interface=bridge-local"," (или вашего локального интерфейса) и ",[84,1041,1042],{},"to-addresses=192.168.88.50",[13,1044,247],{"id":246},[1046,1047,1048,1061],"table",{},[1049,1050,1051],"thead",{},[1052,1053,1054,1058],"tr",{},[1055,1056,1057],"th",{},"Проблема",[1055,1059,1060],{},"Решение",[1062,1063,1064,1085,1109,1122,1132],"tbody",{},[1052,1065,1066,1072],{},[1067,1068,1069],"td",{},[33,1070,1071],{},"Порт закрыт, внешний сканер не видит",[1067,1073,1074,1075,1077,1078,1080,1081,1084],{},"1. Проверьте, что правило NAT и фаервола активны и в правильном порядке.",[614,1076],{},"2. Убедитесь, что провайдер не блокирует порт (попробуйте другой, например 8080).",[614,1079],{},"3. Проверьте, что сервис слушает внутренний порт (",[84,1082,1083],{},"netstat -an"," на сервере).",[1052,1086,1087,1092],{},[1067,1088,1089],{},[33,1090,1091],{},"Доступ есть, но сервис не отвечает",[1067,1093,1094,1095,1098,1099,243,1102,1104,1105,1108],{},"1. Проверьте, что внутренний сервис настроен на прослушивание всех интерфейсов (",[84,1096,1097],{},"0.0.0.0","), а не только ",[84,1100,1101],{},"127.0.0.1",[614,1103],{},"2. Убедитесь, что на сервере нет своего фаервола (например, ",[84,1106,1107],{},"iptables"," на Linux).",[1052,1110,1111,1116],{},[1067,1112,1113],{},[33,1114,1115],{},"Работает только из локальной сети",[1067,1117,1118,1119,1121],{},"1. Проверьте публичный IP — возможно, у вас CG-NAT от провайдера. Нужен статический IP или настройка проброса на уровне провайдера.",[614,1120],{},"2. Убедитесь, что используется правильный публичный IP (не внутренний 192.168.x.x).",[1052,1123,1124,1129],{},[1067,1125,1126],{},[33,1127,1128],{},"После перезагрузки роутера правила пропали",[1067,1130,1131],{},"Настройки должны сохраняться. Если нет — проверьте, есть ли права на запись, и не перезаписываются ли они скриптами или конфигурационными бэкапами.",[1052,1133,1134,1139],{},[1067,1135,1136],{},[33,1137,1138],{},"Конфликт портов",[1067,1140,1141],{},"Если на внутреннем сервере уже используется порт, который вы пробрасываете, измените внутренний порт сервиса или выберите другой внешний порт.",[13,1143,1145],{"id":1144},"заключительные-рекомендации","Заключительные рекомендации",[26,1147,1148,1158,1164,1170],{},[29,1149,1150,1153,1154,1157],{},[33,1151,1152],{},"Документируйте"," свои правила: используйте поле ",[84,1155,1156],{},"comment"," в NAT и Filter Rules, чтобы потом не забыть, что делает каждое правило.",[29,1159,1160,1163],{},[33,1161,1162],{},"Тестируйте"," с разных сетей (мобильный интернет, у друга).",[29,1165,1166,1169],{},[33,1167,1168],{},"Обновляйте"," RouterOS для безопасности.",[29,1171,1172,1175,1176,1179],{},[33,1173,1174],{},"Используйте мониторинг",": в ",[33,1177,1178],{},"Tools → Torch"," можно наблюдать за трафиком на порту.",[18,1181,1182,1183,1186],{},"Если после всех проверок доступ не работает, временно отключите фаервол (",[84,1184,1185],{},"/ip firewall set [find] disabled=yes","), чтобы исключить проблему с правилами, но делайте это только для диагностики и на короткое время.",[283,1188,1189],{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":94,"searchDepth":124,"depth":124,"links":1191},[1192,1193,1194,1195,1196,1197,1198,1203,1204],{"id":468,"depth":124,"text":469},{"id":511,"depth":124,"text":512},{"id":554,"depth":124,"text":555},{"id":651,"depth":124,"text":652},{"id":807,"depth":124,"text":808},{"id":913,"depth":124,"text":914},{"id":979,"depth":124,"text":980,"children":1199},[1200,1201,1202],{"id":983,"depth":293,"text":984},{"id":993,"depth":293,"text":994},{"id":1011,"depth":293,"text":1012},{"id":246,"depth":124,"text":247},{"id":1144,"depth":124,"text":1145},"2026-02-17 12:38:36","Пошаговая инструкция по настройке проброса портов (port forwarding) на роутерах MikroTik. Научитесь открывать доступ к локальным серверам, камерам и играм из интернета. Примеры для TCP/UDP, проверка работы.","15-20 мин",[1209,1212,1215,1218],{"question":1210,"answer":1211},"Что такое проброс портов и зачем он нужен?","Проброс портов (port forwarding) — это правило на роутере, которое перенаправляет входящие из интернета соединения на конкретный порт внутреннего устройства (например, веб-сервер на 192.168.88.100:80). Это необходимо для доступа к локальным сервисам извне.",{"question":1213,"answer":1214},"Почему не работает проброс портов после настройки?","Частые причины: провайдер блокирует порт, внутренний сервис не запущен, используется неправильный локальный IP-адрес или не настроены правила фаервола. Сначала проверьте доступ к сервису из локальной сети.",{"question":1216,"answer":1217},"Какой порт безопасно открывать для удалённого доступа?","Избегайте стандартных портов для чувствительных сервисов (например, 22 для SSH). Используйте нестандартные порты и обязательно настройте ограничения по IP в правилах фаервола. Для веб-серверов используйте HTTPS (443) с сертификатом.",{"question":1219,"answer":1220},"Можно ли пробросить порт без статического IP на внутреннем устройстве?","Технически можно, но не рекомендуется. DHCP может выдать другой адрес, и правило перестанет работать. Настройте статическую аренду (DHCP Reservation) в MikroTik для сервера.",[1222,1225,1228,1231],{"name":1223,"text":1224},"Подготовка: определение локального IP и порта","Узнайте IP-адрес и порт сервиса, который нужно открыть (например, веб-камера 192.168.88.50:8080). Убедитесь, что сервис работает в локальной сети.",{"name":1226,"text":1227},"Создание правила NAT (dst-nat)","В RouterOS перейдите в IP → Firewall → NAT, нажмите '+' и добавьте правило с цепочкой `dstnat`, указав внешний интерфейс, порт и целевой IP:порт.",{"name":1229,"text":1230},"Настройка правила фаервола","В разделе Filter Rules создайте правило, разрешающее входящие соединения на выбранный порт, и разместите его до правил блокировки.",{"name":1232,"text":1233},"Проверка работы","Попробуйте подключиться к вашему публичному IP (можно узнать на сайте 2ip.ru) с указанием порта. Используйте онлайн-порт-сканеры для проверки.","PT20M",[1236,1237,1238,1239,1240,1241,1242,1243],"проброс портов MikroTik","как открыть порт на MikroTik","настройка port forwarding RouterOS","MikroTik NAT правило","проброс портов для игры MikroTik","MikroTik firewall port forwarding","открыть порт 80 на MikroTik","MikroTik dst-nat пример",{},[354,1246,1247],"/guides/general/setup-vpn-mikrotik","/errors/general/mikrotik-firewall-blocking-connection","Гайды MikroTik",{"title":460,"description":1206},"guides/general/configure-port-forwarding-mikrotik","Этот гайд подробно объясняет, как настроить проброс портов на роутерах MikroTik с RouterOS. Вы научитесь создавать NAT-правила и настраивать фаервол для предоставления доступа к локальным устройствам (веб-сервер, IP-камера, игровой сервер) из внешней сети.",[1253,1254,792,1255,1256,1257,1258],"mikrotik","port forwarding","сеть","nat","проброс портов","роутер","0wwPWmGx5oeafGKoEhiZj-dv6qBxAKw3kncS69FhKkI",{"data":1261,"body":1262},{},{"type":375,"children":1263},[1264,1276,1286],{"type":378,"tag":18,"props":1265,"children":1266},{},[1267,1269,1274],{"type":382,"value":1268},"В поле «Address» введите статический IP в формате ",{"type":378,"tag":84,"props":1270,"children":1272},{"className":1271},[],[1273],{"type":382,"value":86},{"type":382,"value":1275},". Для CLI выполните команду:",{"type":378,"tag":89,"props":1277,"children":1281},{"className":1278,"code":1279,"language":93,"meta":94,"style":1280},"language-bash","/ip address add address=192.168.1.1/24 interface=ether1\n","undefined",[1282],{"type":378,"tag":84,"props":1283,"children":1284},{"__ignoreMap":94},[1285],{"type":382,"value":1279},{"type":378,"tag":283,"props":1287,"children":1288},{},[1289],{"type":382,"value":94},{"data":1291,"body":1292},{},{"type":375,"children":1293},[1294,1299,1306],{"type":378,"tag":18,"props":1295,"children":1296},{},[1297],{"type":382,"value":1298},"Если на этом интерфейсе также работает DHCP, отключите его: перейдите в «DHCP» → установите флажок «Disable» или выполните команду в CLI:",{"type":378,"tag":89,"props":1300,"children":1301},{"className":1278,"code":152,"language":93,"meta":94,"style":1280},[1302],{"type":378,"tag":84,"props":1303,"children":1304},{"__ignoreMap":94},[1305],{"type":382,"value":152},{"type":378,"tag":283,"props":1307,"children":1308},{},[1309],{"type":382,"value":94},{"data":1311,"body":1312},{},{"type":375,"children":1313},[1314,1319,1326,1338],{"type":378,"tag":18,"props":1315,"children":1316},{},[1317],{"type":382,"value":1318},"Нажмите «Save» в Winbox или выполните команду в терминале:",{"type":378,"tag":89,"props":1320,"children":1321},{"className":1278,"code":178,"language":93,"meta":94,"style":1280},[1322],{"type":378,"tag":84,"props":1323,"children":1324},{"__ignoreMap":94},[1325],{"type":382,"value":178},{"type":378,"tag":18,"props":1327,"children":1328},{},[1329,1331,1337],{"type":382,"value":1330},"При необходимости перезагрузите роутер: ",{"type":378,"tag":84,"props":1332,"children":1334},{"className":1333},[],[1335],{"type":382,"value":1336},"reboot",{"type":382,"value":243},{"type":378,"tag":283,"props":1339,"children":1340},{},[1341],{"type":382,"value":94},{"data":1343,"body":1344},{},{"type":375,"children":1345},[1346,1351,1358,1363],{"type":378,"tag":18,"props":1347,"children":1348},{},[1349],{"type":382,"value":1350},"Выполните ping до нового IP-адреса:",{"type":378,"tag":89,"props":1352,"children":1353},{"className":1278,"code":206,"language":93,"meta":94,"style":1280},[1354],{"type":378,"tag":84,"props":1355,"children":1356},{"__ignoreMap":94},[1357],{"type":382,"value":206},{"type":378,"tag":18,"props":1359,"children":1360},{},[1361],{"type":382,"value":1362},"Или проверьте в Winbox, что интерфейс отображается со статусом «up».",{"type":378,"tag":283,"props":1364,"children":1365},{},[1366],{"type":382,"value":94}]