Забыли пароль от своей Wi-Fi-сети на MikroTik и не можете подключить новые устройства? Или нужно срочно предоставить доступ гостю, но пароль не сохранён нигде? Эта ситуация знакома многим администраторам сетей — особенно если роутер настраивался давно или не вами. К счастью, у MikroTik есть несколько способов восстановить или изменить пароль беспроводной сети, даже если вы не помните текущий.
В отличие от бытовых роутеров (типа TP-Link или ASUS), где пароль часто указан на наклейке, MikroTik не хранит его в открытом виде на корпусе. Однако это не значит, что данные потеряны навсегда. В зависимости от модели (RB951Ui-2HnD, hAP ac², CCR1009 и др.), версии прошивки RouterOS и текущих настроек безопасности, вы можете:
- 🔍 Посмотреть пароль в настройках через WinBox или WebFig (если есть доступ к роутеру).
- 🔧 Сбросить пароль до заводских настроек (если доступ утерян полностью).
- 💻 Подключиться по SSH и вытащить хэш пароля для дешифровки.
- 📡 Использовать резервную копию конфигурации (если она сохранена).
Важно: некоторые методы требуют физического доступа к устройству или знания учётных данных для входа в RouterOS. Если роутер принадлежит организации, убедитесь, что у вас есть права на изменение настроек — несанкционированный доступ может нарушить корпоративную политику безопасности.
1. Просмотр пароля Wi-Fi через WinBox или WebFig
Если у вас есть доступ к веб-интерфейсу или утилите WinBox, восстановить пароль проще всего. Этот метод работает на всех моделях MikroTik с RouterOS v6.x и новее, включая hAP ac³, RB4011 и RB750Gr3.
Пошаговая инструкция:
- Подключитесь к роутеру по Ethernet (рекомендуется) или через существующее Wi-Fi-подключение.
- Откройте WinBox (скачать можно с официального сайта) или перейдите в WebFig по адресу
http://192.168.88.1(по умолчанию). - Введите логин и пароль для входа в
RouterOS(по умолчанию —adminбез пароля, если не изменялось). - Перейдите в меню
Wireless → Security Profiles. - Выберите профиль безопасности вашей Wi-Fi-сети (обычно
defaultили с именем сети). - В поле
WPA Pre-Shared KeyилиWPA2 Pre-Shared Keyотобразится текущий пароль.
Если поле с паролем пустое или отображаются звёздочки (), нажмите на него дважды — WinBox покажет реальный пароль. В WebFig может потребоваться редактирование профиля для просмотра.
☑️ Что проверить перед просмотром пароля
⚠️ Внимание: Если в настройках безопасности включён параметрhide-ssid=yes, имя сети может не отображаться в списке подключений. В этом случае ищите профиль по имени, совпадающему сSSIDвашей Wi-Fi.
2. Восстановление пароля через SSH-доступ
Если веб-интерфейс недоступен (например, из-за сбоя WebFig), можно подключиться к роутеру по SSH и вытащить пароль с помощью команд RouterOS. Этот метод требует знания логина/пароля для входа в систему.
Инструкция для Linux/macOS или Windows (с использованием PuTTY):
ssh admin@192.168.88.1
Введите пароль (по умолчанию пустой)
/interface wireless security-profiles print
Найдите ваш профиль (например, default)
/interface wireless security-profiles get [find name="default"] wpa2-pre-shared-key
Если пароль не отображается (вместо него ), используйте команду для экспорта конфигурации и поиска пароля в файле:
/export compact show-no-pagination
Скопируйте вывод и найдите строку с "wpa2-pre-shared-key"
В некоторых версиях RouterOS (например, v7.1+) пароль может быть зашифрован. В этом случае его придётся сбросить (см. раздел 4).
Что делать, если SSH отключён?
Если доступ по SSH заблокирован, подключитесь к роутеру через консольный кабель (COM-порт) или включите SSH через WinBox в меню IP → Services, разрешив доступ для вашей подсети.
3. Использование резервной копии конфигурации
Если у вас есть резервная копия настроек MikroTik (файл с расширением .backup), пароль Wi-Fi можно извлечь из неё без доступа к роутеру. Это актуально, если вы ранее сохраняли конфигурацию через System → Backup.
Как извлечь пароль:
- Откройте файл
.backupв любом текстовом редакторе (например, Notepad++ или VS Code). - Найдите строку, содержащую
wpa2-pre-shared-keyилиwpa-pre-shared-key. - Скопируйте значение после знака
=— это и есть пароль.
Пример строки в файле:
set [ find default=yes ] wpa2-pre-shared-key="ВашПароль123"
Если файл зашифрован (опция encrypt=yes при создании бэкапа), восстановить пароль без доступа к роутеру невозможно. В этом случае поможет только сброс настроек.
| Метод восстановления | Требуется доступ к роутеру | Требуется пароль админа | Работает на зашифрованных бэкапах |
|---|---|---|---|
| WinBox/WebFig | Да | Да | Нет |
| SSH/консоль | Да | Да | Нет |
| Резервная копия | Нет | Нет | Только если не зашифрована |
| Сброс настроек | Да (физический) | Нет | Нет |
4. Сброс роутера MikroTik к заводским настройкам
Если доступ к роутеру утерян полностью (неизвестны и пароль админа, и пароль Wi-Fi), единственный надёжный способ — hard reset. Этот метод стирает все настройки, включая пароли, и возвращает устройство к состоянию "из коробки".
Как сбросить MikroTik:
- Нажмите и удерживайте кнопку
Reset(обычно расположена рядом с портамиEthernet). - Не отпуская кнопку, подключите питание к роутеру.
- Удерживайте
Resetв течение 10–15 секунд, пока не замигает индикаторACT(или не погаснут все лампочки, в зависимости от модели). - Отпустите кнопку — роутер перезагрузится с заводскими настройками.
После сброса:
- 🌐 Подключитесь к роутеру по кабелю (IP-адрес по умолчанию:
192.168.88.1). - 🔑 Логин:
admin, пароль пустой. - 📶 Настройте Wi-Fi заново в меню
Wireless.
⚠️ Внимание: На моделях MikroTik сRouterOS v7+(например, RB5009) процесс сброса может отличаться. Если после удержанияResetроутер не сбрасывается, попробуйте удерживать кнопку до 30 секунд или используйте команду/system reset-configuration no-defaults=yesчерез консоль.
5. Дешифровка хэша пароля (для опытных пользователей)
Если у вас есть доступ к конфигурационному файлу или выводу команды /export, но пароль зашифрован (отображается как 00:11:22:...), его можно попытаться дешифровать. Этот метод подходит только для старых версий RouterOS (до v6.43), где использовалось слабое шифрование.
Алгоритм действий:
- Экспортируйте конфигурацию командой
/export compact. - Найдите строку с
wpa2-pre-shared-key— она будет выглядеть как00:1A:2B:.... - Скопируйте хэш и используйте онлайн-сервисы дешифровки (например, Hashcat или John the Ripper) с указанием алгоритма
MikroTik RouterOS.
В RouterOS v7+ хэши паролей защищены надёжнее, и их дешифровка без доступа к роутеру практически невозможна. Если вам необходимо восстановить пароль на новой прошивке, используйте другие методы из этой статьи.
6. Альтернативные способы: MAC-фильтрация и гостевой доступ
Если вам нужно подключить устройство к Wi-Fi, но вы не хотите сбрасывать настройки или искать пароль, рассмотрите временные решения:
- 🔗 MAC-фильтрация: Добавьте MAC-адрес устройства в белый список через
Wireless → Connect List(если функция включена). - 🚪 Гостевая сеть: Настройте отдельную сеть для гостей с другим паролем (меню
Wireless → Security Profiles → Add New). - 📶 WPS: На некоторых моделях (например, hAP ac²) можно подключиться по
WPS, нажав кнопку на корпусе роутера.
Эти методы не заменяют восстановление пароля, но позволяют быстро подключить устройство без изменения основных настроек.
FAQ: Частые вопросы о паролях Wi-Fi на MikroTik
Можно ли узнать пароль Wi-Fi без доступа к роутеру?
Нет, если у вас нет резервной копии конфигурации или физического доступа к устройству. Пароли MikroTik не передаются в открытом виде по сети и не хранятся на подключённых устройствах (в отличие от некоторых бытовых роутеров).
Почему в WinBox пароль отображается звёздочками, а при двойном клике не показывается?
Это означает, что в настройках безопасности включён параметр hide-password=yes. Чтобы увидеть пароль, отключите эту опцию в меню Wireless → Security Profiles или используйте SSH-команду :put [/interface wireless security-profiles get [find name="default"] wpa2-pre-shared-key].
Как сбросить пароль админа, если забыт и он, и пароль Wi-Fi?
Единственный способ — аппаратный сброс (см. раздел 4). После этого логин/пароль админа станут стандартными (admin без пароля), но все настройки сети будут утеряны.
Можно ли восстановить пароль через MikroTik Cloud?
Нет, MikroTik Cloud не хранит пароли Wi-Fi. Сервис предназначен для удалённого управления, но не предоставляет доступ к конфиденциальным данным, таким как ключи безопасности.
Что делать, если после сброса роутер не выдаёт IP по DHCP?
После hard reset проверьте:
- Подключение по кабелю к порту
Ethernet 1(он часто используется какWANпо умолчанию). - Настройки сетевой карты на ПК — IP должен получаться автоматически.
- Адрес роутера по умолчанию —
192.168.88.1(если не изменялся).
Если проблема остаётся, назначьте IP вручную (например, 192.168.88.2/24) и проверьте доступ к WinBox.