Проброс портов на RouterOS от MikroTik, базовая защита от NMAP | ServerFlow

Опубликовано: 31 Май 2026
на канале: ServerFlow - servers and server components
5,405
177

Подробная настройка Firewall на RouterOS от MikroTik

Мы сформируем конкретную задачу, и будем решать её с помощью RouterOS. В нашем случае это будет не настоящее железо от MikroTik, а виартуальная машина и эмуляция сети через SDM.

1. Мы реализуем привязку MAC (адреса) + IP, ещё называют dhcp static. Ещё нужно обязательно поставить галочку в поле "Use Src. MAC Address", и сотрём поле Client ID. Этот медот убережёт вас от некоторых проблем.

2. Так же сделаем проброс портов, ещё называют NAT. Будем делать возможность достучаться до нашего сервера с наружней сети интернет. Далее по аналогичной схеме сделам подключение к FTP серверу.

3. Сделаем список IP адресов для администрирования сервера. Это нужно что бы к серверу подключались только проверенные IP из нашего списка адресов. Это же правило применимо для web-сервера и для любого открытого порта.

4. Покажем как сделать приметивную защиту от сканера открытых портов. Для этого будем настраивать паравило Firewall на RouterOS.

Наш сайт - https://serverflow.ru
Блог ServerFlow - https://serverflow.ru/blog/