VPSVDS
SANSARA2 августа 2026 г.8 мин

Как заблокировать IP адрес на Mikrotik: пошаговая инструкция для начинающих

Коротко

Микротик - популярная серия маршрутизаторов, широко используемых в различных сетевых конфигурациях. В этой статье мы расскажем, как блокировать IP-адрес на Mikrotik, чтобы защитить свою сеть от нежелательного доступа.

Как блокировать IP-адрес на Mikrotik: простой гайд для удаленного доступа.

VPSSANSARAгайд

Блокировка IP-адреса на Mikrotik: шаги и настройки

Микротик - популярная серия маршрутизаторов, широко используемых в различных сетевых конфигурациях. В этой статье мы расскажем, как блокировать IP-адрес на Mikrotik, чтобы защитить свою сеть от нежелательного доступа.

Шаг 1: Вход в интерфейс Mikrotik

Сначала, вам понадобится доступ к интерфейсу Mikrotik. Для этого следуйте инструкциям по входу в вашу систему:

  • Откройте веб-браузер и введите адрес IP-адреса Mikrotik (обычно это 192.168.88.1).
  • Введите логин и пароль администратора (предоставленные при покупке или установке устройства).
  • Нажмите кнопку "Login" или нажмите клавишу "Enter", чтобы войти в систему.

Шаг 2: Выбор раздела конфигурации

После входа, вы окажетесь на странице интерфейса Mikrotik. Нажмите на кнопку "IP" вверху экрана, чтобы открыть меню IP-конфигурации.

Шаг 3: Создание правила блокировки

В разделе IP-конфигурации нажмите на кнопку "Firewall" и выберите раздел "Rules". Нажмите на кнопку "Добавить" (или "Add") и заполните следующие поля:

  • В поле "Direction" выберите "in" (входящие пакеты) или "out" (исходящие пакеты), в зависимости от того, какую сторону хотите блокировать.
  • В поле "Protocol" выберите тип соединения, который хотите блокировать (например, "TCP", "UDP" или "ICMP").
  • В поле "Source" или "Destination" введите IP-адрес или диапазон IP-адресов, которые хотите блокировать.
  • Нажмите кнопку "Сохранить" (или "Save"), чтобы сохранить правило.

Шаг 4: Активация правила блокировки

После создания правила блокировки, вам необходимо активировать его. Для этого нажмите на кнопку "Apply" (или "Применить") в верхней части страницы, чтобы распространить изменения по всей системе.

Шаг 5: Проверка результата

Последний шаг - проверить, что правило блокировки работает корректно. Для этого можете использовать команду "ping" от имени пользователя или веб-браузера, чтобы попробовать доступ к заблокированному IP-адресу.

Заключение

Блокировка IP-адреса на Mikrotik - простой, но эффективный способ защиты своей сети от нежелательного доступа. Follow шаги из этой статьи, чтобы настроить правило блокировки и защитить вашу сеть.

Шаг 2: Определение IP-адреса, который нужно заблокировать

Перед тем как приступить к настройке, убедитесь, что знаете точный IP-адрес или диапазон адресов, которые необходимо заблокировать. Это может быть IP-адрес злоумышленника, нежелательного клиента или любой другой адрес, вызывающий проблему.

  • Проверьте лог-файлы или сообщения безопасности для получения информации о подозрительных IP.
  • Если необходимо заблокировать диапазон IP, подготовьте его в формате CIDR (например, 192.168.10.0/24).
  • Для отдельного IP-адреса используйте его точное значение.

Настройка правила блокировки IP-адреса в Mikrotik

Теперь перейдём к практической реализации. Самый надежный способ — это создание правила в Firewall, которое будет блокировать выбранный IP-адрес или диапазон. Для этого выполните следующие шаги:

Шаг 3: Открытие вкладки Firewall

  1. 01В интерфейсе WinBox или WebFig перейдите в раздел IP → Firewall.
  2. 02Перейдите на вкладку Filter Rules.

Шаг 4: Создание нового правила блокировки

  1. 01Нажмите кнопку + для добавления нового правила.
  2. 02В открывшемся окне настройте параметры:
  • Chain: выберите Input — чтобы блокировать входящие соединения на маршрутизаторе.
  • Src Address: укажите IP-адрес или диапазон, который нужно заблокировать.
  • Action: выберите Drop — чтобы полностью игнорировать пакеты с этого IP.
  1. 01Перейдите на вкладку Advanced (Дополнительно), чтобы уточнить условия:
  • Connection State: оставьте пустым или укажите new, чтобы блокировать новые соединения.
  1. 01После настройки нажмите OK.

Шаг 5: Проверка и применение правил

  • Убедитесь, что правило правильно отображается в списке.
  • Расположите его в нужном порядке — обычно блокирующие правила идут выше разрешающих.
  • Проверьте работу, попытавшись подключиться с заблокированного IP или с помощью инструментов сканирования.

Важные рекомендации и нюансы

  • Порядок правил: правила в Mikrotik обрабатываются сверху вниз. Убедитесь, что ваше правило стоит выше правил разрешения, иначе оно может не сработать.
  • Блокировка диапазонов: для блокировки диапазонов используйте CIDR-формат.
  • Логирование: чтобы отслеживать блокировки, добавьте логирование в правило, поставив параметр Log в активное состояние.

Как проверить, что правило работает

  1. 01Используйте сторонние сервисы или команду ping с компьютера, чей IP-адрес должен быть заблокирован.
  2. 02В Mikrotik включите логирование для правила, чтобы видеть попытки доступа.

Включение логирования

  1. 01В свойствах правила активируйте Log.
  2. 02После этого просмотрите лог-файлы в разделе Log → Rules.

Проверка через командную строку

Вы можете также использовать команду в терминале Mikrotik:

`bash /ip firewall filter add chain=input src-address=XXX.XXX.XXX.XXX action=drop comment="Блокировка IP" `

Где XXX.XXX.XXX.XXX — IP, который нужно заблокировать.

Обновление и удаление правил

  • Чтобы изменить правило, дважды кликните по нему и внесите нужные изменения.
  • Для удаления выделите правило и нажмите Delete.

Восстановление правил после сбоя

Чтобы не потерять настройки, рекомендуется экспортировать конфигурацию:

`bash /export file=backup `

А в случае необходимости — импортировать:

`bash /import file=backup `

Расширенные возможности защиты

  • Используйте правила для блокировки по порту, протоколу или по другим признакам.
  • Настройте автоматический блок для частых попыток входа.
  • Включите систему защиты от DDoS-атак, активировав дополнительные правила.

---

Чеклист по блокировке IP на Mikrotik

  • [ ] Вход в интерфейс Mikrotik (WinBox, WebFig, CLI).
  • [ ] Определение IP-адреса или диапазона для блокировки.
  • [ ] Создание нового правила в разделе Firewall → Filter Rules.
  • [ ] Установка цепочки Input, действия Drop.
  • [ ] Указание IP-адреса/диапазона в Src Address.
  • [ ] Включение логирования для отслеживания.
  • [ ] Проверка работы правила.
  • [ ] Размещение правила в правильном порядке.
  • [ ] Регулярное обновление и экспорт настроек.

---

FAQ по блокировке IP на Mikrotik

---

Это основные шаги и рекомендации по блокировке IP-адресов на Mikrotik. Следуя этим инструкциям, можно эффективно защитить свою сеть от нежелательного доступа или атак, обеспечивая безопасность и стабильность работы.

Можно ли заблокировать IP-адрес только для определённых сервисов или портов?+

Да, при создании правила можно указать определённые протоколы и порты в разделе Protocol и Dst Port.

Что делать, если заблокированный IP продолжает подключаться?+

Проверьте порядок правил — возможна ситуация, когда другое правило разрешает доступ. Также убедитесь, что правило действительно активировано.

Можно ли автоматизировать блокировку по частым попыткам?+

Да, можно настроить правила с использованием connection limit и address list для автоматического блокирования IP с большим числом соединений.

Как заблокировать IP-адрес на уровне всей сети?+

Для этого можно использовать правила, блокирующие весь диапазон сети или настроить правила для конкретных интерфейсов.

Можно ли восстановить правила после сбоя?+

Да, рекомендуется регулярно экспортировать настройки (/export) и хранить их для восстановления при необходимости.

Ещё по теме

CTA · VPSVDS

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.