Настройка SMB-сервера на MikroTik: пошаговое руководство по организации общего доступа к файлам через RouterOS | AdminWiki

Настройка SMB-сервера на MikroTik: пошаговое руководство по организации общего доступа к файлам через RouterOS

30 июля 2026 8 мин. чтения
Содержание статьи

MikroTik RouterOS включает встроенный SMB-сервер, который позволяет организовать общий доступ к файлам без развертывания отдельного NAS. Это практичное решение для небольших офисов и домашних сетей, где роутер уже выполняет функции основного сетевого шлюза. Вы можете подключить USB-накопитель или использовать встроенную память устройства для хранения документов, резервных копий и медиафайлов, доступных всем пользователям локальной сети.

Эта инструкция проведет вас через весь процесс: от включения службы до настройки прав доступа и подключения клиентов. Все команды проверены на RouterOS версий 7.x, но актуальны и для более ранних релизов. Сразу предупрежу: производительность SMB на MikroTik ограничена аппаратными ресурсами роутера. Для интенсивного файлообмена с десятками гигабайт данных лучше рассмотреть выделенный NAS, о чем подробнее поговорим в заключении.

Введение: зачем нужен SMB-сервер на MikroTik и когда его использовать

Функция SMB в RouterOS закрывает базовую потребность в сетевом файловом обмене. Типичные сценарии: общая папка для отдела из 5-10 сотрудников, централизованное хранение сканов документов с МФУ, раздача мультимедиа на телевизоры и медиаплееры в домашней сети. Роутер всегда включен, поэтому файлы доступны круглосуточно без дополнительного оборудования.

Ограничения вытекают из архитектуры устройств MikroTik. Процессоры MIPSBE, ARM и даже MMIPS не оптимизированы под дисковые операции. Скорость чтения с USB 2.0 на моделях hAP ac² или hEX редко превышает 10-15 МБ/с. При активной передаче файлов нагрузка на CPU возрастает, что может сказаться на маршрутизации трафика. Если ваша задача - файловый сервер с шифрованием, теневыми копиями и репликацией, посмотрите в сторону настройки SMB на TrueNAS или отдельной Linux-машины.

Шаг 1: Включение и базовая настройка SMB-сервера в RouterOS

Служба SMB в RouterOS по умолчанию отключена. Для активации потребуется доступ к роутеру через WinBox, WebFig или SSH. Рассмотрим оба основных метода.

Настройка через WinBox: пошаговый гайд

Запустите WinBox и подключитесь к роутеру. В левом меню выберите раздел IP, затем подпункт SMB. Откроется окно с единственной вкладкой Settings. Установите галочку Enabled. Поле Domain оставьте пустым или укажите имя вашей рабочей группы - обычно это WORKGROUP для совместимости с Windows по умолчанию. Параметр Comment необязателен, но помогает документировать конфигурацию.

На вкладке Shares пока пусто - к созданию общих папок перейдем в следующем шаге. Нажмите OK, чтобы применить настройки. Служба запустится немедленно, перезагрузка не требуется.

Альтернативный метод: настройка SMB через командную строку (CLI)

Для администраторов, предпочитающих терминал, эквивалентные команды выглядят так:

/ip smb set enabled=yes domain=WORKGROUP

Проверить текущее состояние службы можно командой:

/ip smb print

Вывод покажет статус enabled, имя домена и список активных шар. Если поле domain оставить пустым, RouterOS автоматически подставит WORKGROUP. Для отключения службы используйте /ip smb set enabled=no.

Шаг 2: Создание и настройка общей папки (SMB Share)

Общая папка - это директория на файловой системе роутера, которая экспортируется по протоколу SMB. RouterOS поддерживает два типа хранилищ: встроенную flash-память и внешние USB-накопители.

Выбор места хранения: встроенная память vs USB-накопитель

Встроенная память роутеров MikroTik обычно имеет объем от 16 до 128 МБ и занята файлами операционной системы. Свободного места хватает разве что на конфигурационные скрипты и резервные копии настроек. Для файлового обмена этот вариант практически непригоден.

USB-порт присутствует на большинстве современных моделей: hAP ac², hAP ax², RB4011, CCR серий. Поддерживаются файловые системы FAT32, ext3, ext4. Форматируйте накопитель в ext4, если планируете хранить файлы больше 4 ГБ - FAT32 имеет это ограничение. Скорость обмена по USB 2.0 достигает 15 МБ/с, по USB 3.0 на старших моделях - до 40 МБ/с. Учитывайте, что активная передача данных нагружает CPU: на слабых устройствах вроде hAP Lite скорость упадет до 3-5 МБ/с.

После подключения накопителя проверьте, что он отображается в разделе System → Disks в WinBox. Если диск не появился, проверьте файловую систему и питание USB-порта - некоторые внешние HDD требуют больше тока, чем может выдать роутер.

Создаем share через WinBox: откройте IP → SMB → Shares, нажмите плюс. В поле Name укажите сетевое имя папки, например public. В поле Directory пропишите полный путь: /usb1-part1/shared для USB-накопителя или /flash/pub для встроенной памяти. Параметр Max Sessions ограничивает количество одновременных подключений - установите 0 для отсутствия лимита.

Через CLI создание шары выполняется одной командой:

/ip smb share add name=public directory=/usb1-part1/shared max-sessions=10

После создания шара сразу доступна для анонимного чтения, если не настроены пользователи. Это поведение по умолчанию, и его стоит изменить для production-среды.

Шаг 3: Управление пользователями и правами доступа

Без настройки пользователей любой клиент в сети получит доступ к вашим файлам. RouterOS использует собственную базу учетных записей SMB, отдельную от пользователей системы.

Создание пользователей и групп в RouterOS

Откройте IP → SMB → Users, нажмите плюс. Заполните поля: Name - логин пользователя, Password - пароль. Поле Read Only определяет, сможет ли пользователь изменять файлы. Если установить галочку, доступ будет только на чтение.

Через CLI пользователь создается так:

/ip smb users add name=ivanov password=SecurePass123 read-only=no

Для гостевого доступа без пароля создайте пользователя с именем guest и пустым паролем. RouterOS автоматически сопоставит анонимные подключения с этой учетной записью. Гостевой доступ удобен для публичных папок с документами, но неприемлем для конфиденциальных данных.

Настройка прав доступа к общей папке

После создания пользователей вернитесь к настройкам шары: IP → SMB → Shares, двойной клик по нужной шаре. В поле Allow Users перечислите логины через запятую, например: ivanov,petrov. Если поле оставить пустым, доступ получат все пользователи из базы SMB.

Через CLI ограничение выглядит так:

/ip smb share set public allow-users=ivanov,petrov

Проверьте, что на уровне файловой системы у директории достаточно прав. RouterOS работает под пользователем root внутри своей ОС, поэтому права на запись есть всегда. Проблемы возникают только при использовании внешних накопителей с NTFS - эта файловая система монтируется в режиме read-only. Форматируйте USB-диски в ext4 или FAT32.

Шаг 4: Ограничение доступа к SMB по IP-адресам для повышения безопасности

Фильтрация по IP - второй рубеж защиты после аутентификации. RouterOS предлагает два механизма: встроенный фильтр SMB-сервера и правила межсетевого экрана.

Использование встроенного IP-фильтра SMB-сервера

В настройках SMB-сервера (IP → SMB → Settings) есть поле Allow From. Сюда можно вписать список IP-адресов или подсетей, которым разрешено подключаться. Формат: одиночные адреса (192.168.1.10), диапазоны (192.168.1.10-192.168.1.20) и подсети (192.168.1.0/24). Несколько значений разделяются запятыми.

Пример через CLI:

/ip smb set allow-from=192.168.1.0/24,10.0.0.5

Этот метод прост, но негибок. Все отклоненные подключения просто сбрасываются без логирования. Для детального контроля используйте firewall.

Расширенная фильтрация через Firewall RouterOS

SMB использует порты TCP 139 (NetBIOS) и TCP 445 (SMB over TCP). Создайте правила в IP → Firewall → Filter Rules, которые разрешают подключения только с доверенных адресов:

/ip firewall filter add chain=input protocol=tcp dst-port=139,445 src-address=192.168.1.0/24 action=accept comment="Allow SMB from LAN"
/ip firewall filter add chain=input protocol=tcp dst-port=139,445 action=drop comment="Drop other SMB"

Порядок правил важен: сначала разрешающие, затем запрещающие. Firewall дает дополнительные возможности: логирование попыток подключения, ограничение скорости, защиту от перебора паролей через connection-limit. Подробнее о защите сетевых служб читайте в руководстве по безопасности веб-интерфейсов.

Шаг 5: Подключение к SMB-серверу MikroTik с клиентских устройств

После настройки серверной части переходим к клиентам. Процесс зависит от операционной системы.

Подключение из Windows

Откройте Проводник, в адресной строке введите \\192.168.88.1 - замените IP на адрес вашего роутера. Система запросит учетные данные: введите логин и пароль, созданные на шаге 3. Для постоянного подключения нажмите правой кнопкой мыши на шаре и выберите «Подключить сетевой диск». Укажите букву диска и отметьте «Восстанавливать при входе в систему».

Распространенная ошибка 0x80070035 «Не найден сетевой путь» возникает, если в Windows отключена поддержка SMB 1.0. RouterOS использует SMB 1.0/2.0, поэтому в компонентах Windows должна быть включена поддержка клиента SMB 1.0. Откройте «Панель управления → Программы и компоненты → Включение или отключение компонентов Windows» и проверьте галочку напротив «Поддержка общего доступа к файлам SMB 1.0/CIFS».

Подключение из Linux и macOS

В Linux используйте утилиту mount.cifs. Создайте точку монтирования и выполните команду:

sudo mount -t cifs //192.168.88.1/public /mnt/mikrotik -o username=ivanov,password=SecurePass123,vers=2.0

Для автоматического монтирования при загрузке добавьте строку в /etc/fstab:

//192.168.88.1/public /mnt/mikrotik cifs username=ivanov,password=SecurePass123,vers=2.0,iocharset=utf8 0 0

В macOS откройте Finder, нажмите Command+K (или «Переход → Подключение к серверу»). В строке адреса введите smb://192.168.88.1, нажмите «Подключиться». Выберите нужную шару из списка и введите учетные данные. Для сохранения пароля в связке ключей отметьте соответствующий чекбокс.

Типичные проблемы и их решение

За годы работы с MikroTik я собрал список частых проблем и способов их устранения. Вот основные.

SMB-сервер не отображается в сетевом окружении

Обзор сети (Network Discovery) в Windows полагается на протокол NetBIOS и службу Computer Browser. RouterOS поддерживает NetBIOS, но его работа зависит от правильной настройки домена. Проверьте, что в IP → SMB → Settings поле Domain совпадает с рабочей группой Windows-клиентов. По умолчанию это WORKGROUP.

Брандмауэр Windows также блокирует обнаружение сети. В разделе «Центр управления сетями и общим доступом» включите «Включить сетевое обнаружение» для частных сетей. Если роутер и клиенты в разных подсетях, NetBIOS не работает - используйте прямое подключение по IP-адресу.

Ошибка доступа при подключении к шаре

Ошибка «Отказано в доступе» обычно связана с неверными учетными данными или правами. Проверьте: существует ли пользователь в IP → SMB → Users, правильно ли указан пароль, добавлен ли пользователь в поле Allow Users конкретной шары. Учитывайте, что Windows кэширует учетные данные - после смены пароля на роутере выполните на клиенте net use * /delete в командной строке для очистки кэша.

Проблема может быть на уровне файловой системы. Если USB-накопитель отформатирован в NTFS, запись невозможна. Переформатируйте диск в ext4 или FAT32. Проверить статус диска можно в System → Disks: поле Status должно показывать mounted.

Заключение: когда SMB на MikroTik - хорошее решение, а когда стоит выбрать NAS

SMB-сервер на MikroTik закрывает потребность в простом файловом обмене для малых сетей. Настройка занимает 10 минут, дополнительное оборудование не требуется. Решение подходит для обмена документами в офисе до 10 человек, раздачи мультимедиа на домашние устройства и хранения резервных копий конфигураций.

Ограничения становятся критичными при росте нагрузки. Скорость USB 2.0 в 10-15 МБ/с неудобна для работы с большими файлами. Отсутствие поддержки SMB 3.0 означает, что шифрование трафика недоступно. Нет встроенных механизмов версионирования, корзины и теневого копирования. Для этих задач рекомендую рассмотреть выделенный NAS на базе TrueNAS или минималистичный файловый сервер на Linux с Samba. Если же вам нужно просто расшарить флешку с документами на роутере Keenetic, посмотрите соответствующее руководство.

Для развертывания более сложной инфраструктуры хранения данных обратите внимание на облачные решения. Timeweb Cloud предоставляет VDS и объектное хранилище с гибким масштабированием, что удобно для проектов, требующих надежного бэкапа и высокой доступности файлов.

Поделиться:
Сохранить гайд? В закладки браузера