Балансировка нагрузки MikroTik с двумя провайдерами через личный VPS (2026)
Коротко
Балансировка нагрузки на MikroTik с двумя провайдерами — это настройка RouterOS так, чтобы трафик распределялся между двумя интернет-каналами для повышения отказоустойчивости и скорости. В связке с личным VPS SANSARA это позволяет организовать защищённый туннель через выделенный узел в одной из 9+ стран, без общего перегруженного пула. Начать можно с регистрации в SANSARA, получения данных в кабин
Балансировка нагрузки MikroTik с двумя провайдерами и личным VPS SANSARA: что это, пошаговая настройка на RouterOS, совместимость с iPhone, Android, Windows, macOS, чек-лист и FAQ для стабильного канала.
Балансировка нагрузки на MikroTik с двумя провайдерами — это настройка RouterOS так, чтобы трафик распределялся между двумя интернет-каналами для повышения отказоустойчивости и скорости. В связке с личным VPS SANSARA это позволяет организовать защищённый туннель через выделенный узел в одной из 9+ стран, без общего перегруженного пула. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта конфигурации в клиентское ПО на вашем устройстве.
Коротко:
- MikroTik RouterOS позволяет объединить два интернет-канала в один логический выход с балансировкой или резервированием.
- Личный VPS SANSARA выступает как выделенный шлюз для защищённого туннеля между вашей сетью и внешними ресурсами.
- Регистрация в SANSARA занимает несколько минут, данные для подключения доступны в кабинете сразу после заказа.
- Импорт конфигурации в клиентские приложения выполняется в один клик через файл конфигурации или QR-код.
- Совместимость: iPhone, Android, Windows, macOS.
- Telegram-бот SANSARA помогает управлять сервером и получать уведомления о статусе.
Что это такое и зачем нужно
Балансировка нагрузки на MikroTik с двумя провайдерами — это конфигурация маршрутизатора, при которой RouterOS использует два независимых интернет-подключения одновременно. Трафик может распределяться по одному из двух принципов:
- Балансировка (load balancing) — пакеты делятся между каналами для увеличения пропускной способности.
- Резервирование (failover) — один канал основной, второй включается автоматически при падении первого.
В сочетании с личным VPS SANSARA эта схема даёт:
- Стабильность: если один провайдер теряет связь, MikroTik переключает трафик на второго, а туннель через выделенный узел SANSARA продолжает работать.
- Географическую гибкость: можно выбрать узел SANSARA в нужной стране (Европа и другие локации) и направлять через него весь внешний трафик.
- Личный канал: выделенный узел вместо общего пула сессий, что снижает вероятность перегрузки и конфликтов.
Такая настройка полезна там, где важна непрерывность соединения: для удалённой работы, видеоконференций, доступа к внешним сервисам, включая Facebook (запрещена в РФ) и Instagram (запрещена в РФ).
Как настроить с SANSARA (пошагово)
Ниже — обобщённая последовательность действий. Конкретные названия пунктов в веб-интерфейсе могут незначительно отличаться, но логика остаётся одинаковой.
Шаг 1. Регистрация и заказ личного VPS в SANSARA
- 01Перейдите на сайт SANSARA и создайте учётную запись.
- 02Выберите тариф личного VPS, подходящий по ресурсам и локации (доступно 9+ стран).
- 03Завершите оформление заказа. После оплаты сервер будет автоматически развёрнут.
Шаг 2. Получение данных подключения в кабинете
- 01Войдите в личный кабинет SANSARA.
- 02Перейдите в раздел управления вашим VPS.
- 03Найдите блок с данными для подключения: адрес сервера, логин, пароль, тип конфигурации (например, конфигурационный файл или QR-код).
- 04Сохраните эти данные — они понадобятся для настройки клиентского ПО и MikroTik.
Telegram-бот SANSARA может дублировать уведомления о статусе сервера и основные параметры подключения.
Шаг 3. Подготовка MikroTik к работе с двумя провайдерами
Предположим, у вас два интернет-провайдера, подключённых к портам ether2 и ether3 MikroTik.
- 01Назначьте интерфейсы провайдерам
В WinBox или веб-интерфейсе MikroTik:
- Перейдите в Interfaces.
- Для ether2 укажите комментарий, например, ISP1.
- Для ether3 — ISP2.
- 01Настройте IP-адреса для каждого провайдера
В разделе IP → Addresses добавьте два адреса:
- На ether2: например, 192.168.88.2/24 (для первого провайдера).
- На ether3: например, 192.168.89.2/24 (для второго провайдера).
- 01Добавьте маршруты по умолчанию
В IP → Routes создайте два маршрута с одинаковым расстоянием (distance), но разными шлюзами:
- Первый маршрут: dst-address=0.0.0.0/0, gateway=192.168.88.1, distance=1, comment=ISP1.
- Второй маршрут: dst-address=0.0.0.0/0, gateway=192.168.89.1, distance=1, comment=ISP2.
Это основа для балансировки: RouterOS будет использовать оба маршрута.
- 01Включите балансировку через mangle и PCC
- В IP → Firewall → Mangle создайте правило для маркировки соединений:
- Chain=prerouting, src-address=192.168.88.0/24 (ваша локальная сеть),
- Action=mark connection, new-connection-mark=conn-isp1, passthrough=yes.
- Дублируйте правило для второго провайдера с new-connection-mark=conn-isp2.
- Затем создайте правила маршрутизации:
- Chain=prerouting, connection-mark=conn-isp1, action=mark routing, new-routing-mark=to-isp1, passthrough=no.
- Аналогично для conn-isp2 с new-routing-mark=to-isp2.
- В IP → Routes добавьте маршруты с routing-mark:
- Маршрут с routing-mark=to-isp1, gateway=192.168.88.1.
- Маршрут с routing-mark=to-isp2, gateway=192.168.89.1.
- 01Настройте NAT для обоих провайдеров
В IP → Firewall → NAT:
- Цепочка srcnat, out-interface=ether2, action=masquerade.
- Цепочка srcnat, out-interface=ether3, action=masquerade.
Теперь локальные устройства будут использовать оба канала с балансировкой.
Шаг 4. Настройка туннеля через личный VPS SANSARA
На MikroTik можно поднять туннель (например, WireGuard или OpenVPN) до вашего VPS в SANSARA и направлять через него часть или весь трафик.
- 01Создайте интерфейс туннеля
Например, для WireGuard:
- В Interfaces добавьте новый интерфейс WireGuard.
- Задайте ему приватный ключ, публичный ключ и порт.
- Добавьте пир (peer) с публичным ключом сервера SANSARA и его IP-адресом.
- 01Настройте маршрутизацию через туннель
В IP → Routes:
- Добавьте маршрут с dst-address=0.0.0.0/0, gateway=IP-туннеля-на-MikroTik и routing-mark, если нужно направлять только определённый трафик.
- 01Проверьте связность
- Из командной строки MikroTik выполните ping до внешнего адреса через туннель.
- Убедитесь, что трафик с локальных устройств идёт через туннель и балансируется между провайдерами.
Шаг 5. Импорт конфигурации в клиентское ПО
Для устройств, которые подключаются напрямую (минуя MikroTik), используйте клиентские приложения:
- 01Скачайте конфигурационный файл из кабинета SANSARA или отсканируйте QR-код.
- 02Импортируйте файл в приложение на вашем устройстве (см. раздел «Устройства»).
- 03Подключитесь к серверу и проверьте, что трафик проходит через личный VPS.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами. Ниже — краткое описание процесса подключения.
| Устройство | Типичное приложение | Основные шаги |
|---|---|---|
| iPhone | WireGuard, OpenVPN Connect | Скачать файл конфигурации из кабинета SANSARA, импортировать в приложение, включить туннель. |
| Android | WireGuard, OpenVPN Connect | Импорт файла или сканирование QR-кода, запуск подключения. |
| Windows | WireGuard, OpenVPN GUI | Добавить туннель из конфигурационного файла, активировать. |
| macOS | WireGuard, Tunnelblick | Открыть файл .conf в клиенте, подключиться к серверу. |
Во всех случаях данные для подключения берутся из личного кабинета SANSARA. Telegram-бот SANSARA может напомнить о параметрах сервера, если вы их забудете.
Практический чек-лист на 7–10 пунктов
- 01Убедитесь, что оба провайдера работают — проверьте связность напрямую с каждого порта MikroTik.
- 02Правильно назовите интерфейсы в RouterOS (комментарии ISP1/ISP2) — это упростит дальнейшую настройку.
- 03Проверьте маршруты по умолчанию — оба должны быть активны и иметь одинаковый distance для балансировки.
- 04Настройте mangle-правила для маркировки соединений и маршрутизации — без них балансировка не заработает.
- 05Включите NAT на обоих интерфейсах провайдеров — иначе локальные устройства не выйдут в интернет.
- 06Протестируйте туннель до VPS SANSARA отдельно от балансировки — убедитесь, что он стабильно работает.
- 07Проверьте, что трафик идёт через оба канала — используйте графики интерфейсов в MikroTik или утилиты вроде ping и traceroute.
- 08Настройте мониторинг — добавьте скрипты или используйте Telegram-бота SANSARA для уведомлений о состоянии сервера.
- 09Сохраните резервную копию конфигурации MikroTik — на случай сброса или замены оборудования.
- 10Проверьте клиентские устройства — убедитесь, что iPhone, Android, Windows и macOS могут подключаться через туннель.
FAQ
Зачем нужен личный VPS, если можно обойтись только балансировкой на MikroTik?+
Личный VPS SANSARA добавляет уровень абстракции и географической гибкости. Вы получаете выделенный узел в другой стране, через который можно направлять трафик, независимо от того, какой из локальных провайдеров сейчас активен. Это повышает стабильность и позволяет работать с сервисами, доступ к которым может быть ограничен в вашей стране.
Можно ли настроить балансировку так, чтобы один провайдер был основным, а второй — резервным?+
Да. Для этого в маршрутах по умолчанию задайте разный distance: у основного провайдера меньше (например, 1), у резервного — больше (например, 2). Тогда RouterOS будет использовать резервный канал только при недоступности основного.
Нужны ли специальные знания для настройки MikroTik с двумя провайдерами?+
Базовая настройка требует понимания принципов маршрутизации и firewall в RouterOS. Если вы ранее не работали с MikroTik, стоит начать с простых конфигураций (один провайдер + туннель), а затем добавить второй канал. Документация MikroTik и форумы сообщества помогут разобраться в деталях.
Что делать, если после настройки часть трафика не проходит через туннель SANSARA?+
Скорее всего, проблема в маршрутизации. Проверьте, что маршрут через туннель имеет правильный gateway и приоритет. Убедитесь, что на стороне VPS SANSARA разрешён трафик с вашего IP и правильно настроены правила фильтрации.
Итог
- Настройте MikroTik для использования двух провайдеров с балансировкой или резервированием через маршруты, mangle и NAT.
- Добавьте туннель до личного VPS SANSARA для гибкого и стабильного выхода во внешнюю сеть через выделенный узел.
- Используйте конфигурационные файлы из кабинета SANSARA для быстрого импорта настроек в клиентские приложения на iPhone, Android, Windows и macOS.
- Регулярно проверяйте состояние каналов и туннеля, чтобы вовремя заметить проблемы.
- Используйте Telegram-бота SANSARA для получения уведомлений о статусе сервера и быстрого доступа к параметрам подключения.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.