Svyaz

09.07.2026

sstp vpn mikrotik

Svyaz VPN — свобода без границ

Настройка SSTP VPN на MikroTik: пошаговая инструкция для безопасного доступа

В современном мире защита данных и конфиденциальность — это не роскошь, а необходимость. Особенно, когда речь идет о бизнесе или работе с чувствительной информацией. VPN — один из самых популярных инструментов для безопасного соединения с корпоративной сетью или домашним офисом. Среди множества протоколов особое место занимает SSTP (Secure Socket Tunneling Protocol), который отлично подходит для пользователей MikroTik благодаря своей надежности и простоте настройки.

В этой статье я расскажу, как правильно настроить SSTP VPN на маршрутизаторе MikroTik, чтобы обеспечить безопасный доступ к сети из любой точки мира.

Почему именно SSTP и MikroTik?

  • SSTP использует протокол SSL (обычно на порту 443), что делает его практически незаметным для блокировок и фильтров. Он отлично работает через корпоративные брандмауэры и NAT.
  • MikroTik — популярное и универсальное оборудование, которое отлично подходит как для домашнего, так и для корпоративного использования. В новых версиях RouterOS встроена поддержка SSTP, что значительно упрощает настройку.

Что потребуется для настройки

  • Маршрутизатор MikroTik с актуальной версией RouterOS (минимум 6.35 и выше)
  • Доступ к админпанели MikroTik через Winbox или WebFig
  • Учетные данные для VPN-пользователя
  • Домен или статический IP-адрес (желательно для удобства подключения)

Шаг 1: Создаем сертификаты

Для безопасного соединения рекомендуется использовать SSL-сертификаты. Можно использовать самоподписанные или приобрести у авторитетных центров сертификации.

/ip certificate
add name=myCa common-name=myCa key-usage=key-cert-sign,crl-sign
sign myCa ca-crl-host=localhost
add name=server-cert common-name=your.domain.ru key-usage=digital-signature,key-encipherment,tls
sign server-cert ca=myCa

После генерации сертификатов экспортируйте их и импортируйте в клиентские устройства.

Шаг 2: Настройка сервера SSTP

Создаем профиль, указывающий сертификаты и параметры безопасности:

/ppp profile
add name=SSTP_Profile only-one=yes use-encryption=yes

Настраиваем сервер:

/interface sstp-server server
set enabled=yes certificate=server-cert default-profile=SSTP_Profile

Шаг 3: Создание пользователей и паролей

Добавляем VPN-пользователей:

/ppp secret
add name=user1 password=пароль123 profile=SSTP_Profile service=sstp

Для каждого пользователя укажите уникальный логин и надежный пароль.

Шаг 4: Настройка firewall и NAT

Чтобы обеспечить корректную работу VPN, откройте порт 443:

/ip firewall filter
add chain=input protocol=tcp dst-port=443 action=accept place-before=0

Также настройте NAT для маршрутизации трафика через VPN:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

Шаг 5: Настройка клиента

На устройстве клиента (Windows, macOS, Linux или мобильных устройств) создайте новое VPN-подключение с типом SSTP. Укажите IP-адрес или домен MikroTik, логин и пароль. После подключения трафик будет идти через защищенное SSL-соединение.

Итог

Настройка SSTP VPN на MikroTik — это эффективный способ обеспечить безопасность данных и доступ к сети из любой точки мира. Благодаря использованию SSL и встроенной поддержке в RouterOS, такой VPN работает стабильно и незаметно для фильтров.

Если у вас возникнут сложности или вопросы — обращайтесь к профессионалам или в техническую поддержку MikroTik. Безопасность — это не место для компромиссов!