Настройка оборудования MikroTik: от установки до конфигурации сети

Иван Корнев·29 июля 2026·4 мин

Настройка оборудования MikroTik начинается с корректной установки операционной системы RouterOS и выбора подходящей версии под аппаратную архитектуру устройства. Ключевые этапы включают восстановление прошивки через утилиту Netinstall, подключение LTE-модулей и безопасную конфигурацию проброса портов (Dst-NAT) для доступа к внутренним сервисам из внешней сети.

Оглавление

Требования к установке через Netinstall

Утилита Netinstall используется для чистой установки или восстановления RouterOS, когда стандартный доступ к устройству невозможен. Для работы программы на компьютере должна быть установлена операционная система Windows или Linux, а также присутствовать активный сетевой интерфейс Ethernet.

Процедура подключения требует строгого соблюдения последовательности действий:

  1. Соедините устройство с ПК кабелем Ethernet, подключив его в первый порт (или единственный доступный порт на модели).
  2. Запустите утилиту Netinstall на компьютере и выберите необходимый образ системы в формате .npk.
  3. Подключите питание к маршрутизатору, одновременно удерживая кнопку Reset.
  4. Отпустите кнопку после появления устройства в списке клиентов программы (обычно это занимает 5–10 секунд).

Если устройство не отображается в списке, убедитесь, что кабель подключен именно в первый порт, а брандмауэр ПК не блокирует локальные сетевые соединения.

Выбор версии RouterOS под архитектуру процессора

Корректная работа оборудования напрямую зависит от соответствия версии программного обеспечения аппаратной платформе. Перед скачиванием образа необходимо определить архитектуру конкретного роутера.

Модель устройстваАппаратная архитектураПоддерживаемые версии RouterOS
RB750Gr3 (hEX)MIPSBE (Little Endian)v7 (стабильный канал), v6 (legacy)
RB2011UiAS-RMARM (32-bit)v7 (стабильный канал), v6 (legacy)
AX2 (C52iG)ARM64 (IPQ5018)Только v7
BE3 (C53UiG)ARM64 (IPQ5018)Только v7

Для моделей с архитектурой ARM64, таких как AX2 и BE3, использование шестой версии системы невозможно из-за отсутствия поддержки данной платформы. Актуальные номера сборок всегда следует проверять на официальной странице загрузок производителя.

Конфигурация проброса портов (Dst-NAT)

Проброс портов необходим для направления трафика из внешней сети (WAN) на конкретные устройства внутри локальной сети. Главным условием работоспособности этой функции является наличие публичного IP-адреса, назначенного на WAN-интерфейс маршрутизатора.

В седьмой версии RouterOS правило добавляется через терминал следующей командой:

/ip firewall nat add chain=dstnat protocol=tcp dst-port=<порт> action=dst-nat to-addresses=<внутренний_IP> to-ports=<внутренний_порт>

Где <порт> — внешний порт, <внутренний_IP> — адрес целевого устройства в локальной сети, а <внутренний_порт> — порт, который слушает сервис на этом устройстве.

Открытие портов создает потенциальные уязвимости. Проводите проброс только для тех сервисов, доступ к которым извне действительно необходим, и используйте сложные пароли на целевых устройствах.

Работа с LTE-оборудованием

Для интеграции мобильных сетей в маршрутизаторы MikroTik требуется наличие специального программного модуля. В RouterOS v7 пакет lte может входить в состав основного образа для устройств, оснащенных встроенными LTE-адаптерами, или устанавливаться отдельно в зависимости от конкретной сборки.

Поддержка конкретных моделей USB-модемов и MiniPCI-e карт варьируется, поэтому перед покупкой дополнительного оборудования рекомендуется сверяться с официальным списком совместимости в документации производителя.

Частые ошибки

  • Устройство не видно в Netinstall. Чаще всего проблема кроется в подключении кабеля не в первый порт или в активной блокировке соединений со стороны антивируса/брандмауэра Windows.
  • Проброс портов не работает при наличии IP. Даже если на WAN-интерфейсе есть IP-адрес, он должен быть публичным. Если провайдер использует NAT (серый IP), проброс на стороне MikroTik работать не будет.
  • Ошибка архитектуры при установке. Попытка установить RouterOS v6 на новые модели AX2 или BE3 приведет к ошибке, так как эти устройства работают исключительно на базе ARM64, поддерживаемой только в седьмой ветке ПО.

FAQ

Можно ли использовать Netinstall на macOS? Официально утилита Netinstall предназначена для операционных систем Windows и Linux. Для работы требуется наличие сетевого интерфейса Ethernet и соответствующей ОС на управляющем компьютере.

Какую версию RouterOS выбрать для RB750Gr3? Для модели RB750Gr3 (hEX) с архитектурой MIPSBE доступны как стабильный канал RouterOS v7, так и legacy-версия v6. Выбор зависит от требуемого функционала и совместимости со сторонними скриптами.

Обязательно ли удерживать кнопку Reset при установке? Да, вход в режим Netinstall на RouterBOARD осуществляется путем удержания кнопки Reset при подаче питания. Кнопку нужно отпустить только после того, как устройство появится в списке клиентов утилиты на ПК.