DNS-сервер на MikroTik RouterOS MK 11 через личный VPS SANSARA
Коротко
DNS-сервер на MikroTik RouterOS MK 11 позволяет раздавать клиентам вашей сети адреса DNS-резолверов, например, через защищённый канал на личном VPS SANSARA. Это нужно, чтобы устройства использовали заданные DNS-серверы вместо автоматических от провайдера. С SANSARA вы получаете готовый личный VPS в одной из 9+ локаций, импортируете данные в клиент и настраиваете MikroTik на использование этого кан
Как настроить DNS-сервер на MikroTik RouterOS через личный VPS SANSARA в 2026 году. Объясняем, что это, зачем нужно и как настроить на MK 11 для iPhone, Android, Windows, macOS.
DNS-сервер на MikroTik RouterOS MK 11 позволяет раздавать клиентам вашей сети адреса DNS-резолверов, например, через защищённый канал на личном VPS SANSARA. Это нужно, чтобы устройства использовали заданные DNS-серверы вместо автоматических от провайдера. С SANSARA вы получаете готовый личный VPS в одной из 9+ локаций, импортируете данные в клиент и настраиваете MikroTik на использование этого канала как DNS-шлюза.
Коротко:
- MikroTik RouterOS MK 11 может выступать как DNS-сервер для локальной сети или как DNS-форвардер.
- Личный VPS SANSARA предоставляет выделенный узел и защищённый канал в Европе и других регионах.
- Регистрация в SANSARA → данные в кабинете → импорт в клиент → настройка MikroTik занимает несколько минут.
- Совместимо с iPhone, Android, Windows, macOS через стандартные клиенты.
- Telegram-бот SANSARA помогает быстро получить данные для подключения.
- Настройка не требует терминала и ручной установки панелей на стороне пользователя.
Что это такое и зачем нужно
DNS-сервер на MikroTik RouterOS MK 11 — это компонент системы, который обрабатывает DNS-запросы от клиентов сети. Он может работать в двух режимах:
- DNS-форвардер: MikroTik принимает запросы от клиентов и пересылает их на внешние DNS-серверы (например, на ваш личный VPS SANSARA).
- Локальный DNS-сервер: MikroTik сам отвечает на запросы для определённых доменов или кэширует ответы.
Зачем это нужно:
- Централизованное управление DNS: все устройства в сети используют одни и те же DNS-серверы, которые вы контролируете.
- Использование защищённого канала: если внешние DNS-серверы находятся на вашем личном VPS SANSARA, запросы идут через туннель, а не открыто через провайдера.
- Стабильность и отказоустойчивость: можно указать несколько DNS-серверов (например, основной на VPS и резервный публичный).
- Локальные домены: удобно для внутренних сервисов, когда вы хотите, чтобы server.local разрешался только внутри сети.
В контексте SANSARA вы получаете личный VPS с готовым подключением, который выступает как шлюз для DNS-трафика. Это выделенный узел, а не общий пул, что снижает вероятность перегрузки.
Как настроить с SANSARA (пошагово)
Шаг 1. Регистрация и получение данных
- 01Зарегистрируйтесь в SANSARA. После регистрации в кабинете вы увидите данные для подключения: адрес сервера, логин, пароль и, при необходимости, ключ.
- 02Если вы используете Telegram-бот SANSARA, запросите данные для нового подключения — бот пришлёт готовую конфигурацию или параметры для импорта.
Шаг 2. Импорт в клиент
В зависимости от устройства:
- Windows / macOS: откройте клиент, выберите опцию импорта конфигурации (обычно через файл .ovpn, .conf или QR-код) и загрузите данные из кабинета SANSARA или из сообщения Telegram-бота.
- iPhone / Android: установите официальный клиент из App Store или Google Play, импортируйте профиль через файл или QR-код.
После импорта подключитесь к серверу. Статус должен показывать активное соединение.
Шаг 3. Настройка MikroTik RouterOS MK 11
- 01Войдите в веб-интерфейс MikroTik (WinBox или WebFig).
- 02Убедитесь, что у вас есть активное подключение к интернету и что маршрутизация работает корректно.
- 03Перейдите в раздел IP → DNS.
- 04В поле Servers укажите адрес DNS-сервера, который вы хотите использовать через ваш личный VPS SANSARA. Например, если на VPS поднят локальный резолвер или вы используете публичный DNS через туннель, впишите его IP.
- 05Установите галочку Allow Remote Requests, если хотите, чтобы MikroTik принимал DNS-запросы от клиентов локальной сети.
- 06При необходимости настройте Static DNS Entries для локальных доменов.
- 07Сохраните изменения.
Пример минимальной конфигурации:
- Servers: 1.1.1.1, 1.0.0.1 (через туннель на VPS)
- Allow Remote Requests: yes
- Cache Size: 2048 KiB (по умолчанию)
Шаг 4. Настройка DHCP-сервера для раздачи DNS
Чтобы клиенты автоматически получали нужные DNS, настройте DHCP-сервер на MikroTik:
- 01Перейдите в IP → DHCP Server.
- 02Откройте настройки вашей сети (обычно LAN).
- 03В разделе Network укажите параметры сети (адрес, маска, шлюз).
- 04В поле DNS Servers укажите IP-адрес вашего MikroTik (например, 192.168.88.1), если он выступает DNS-форвардером, или внешние DNS через VPS.
- 05Сохраните и перезапустите DHCP-сервер при необходимости.
Теперь устройства, получающие адрес по DHCP, будут использовать заданные DNS-серверы.
Шаг 5. Проверка работы
- 01На клиентском устройстве (Windows, macOS, iPhone, Android) убедитесь, что оно подключено к сети MikroTik.
- 02Откройте терминал или командную строку и выполните:
- nslookup example.com (Windows/macOS)
- или dig example.com (если установлен)
- 01Убедитесь, что в ответе указан сервер, который вы настроили на MikroTik.
- 02Проверьте, что веб-страницы открываются корректно.
Если DNS не работает:
- Убедитесь, что подключение к личному VPS SANSARA активно.
- Проверьте, что в настройках MikroTik указаны корректные DNS-серверы и разрешены удалённые запросы.
- Убедитесь, что firewall на MikroTik не блокирует DNS-трафик (порт 53).
Устройства: iPhone, Android, Windows, macOS
Настройка DNS через MikroTik и личный VPS SANSARA работает на большинстве популярных ОС:
| Устройство | Клиент | Особенности настройки |
|---|---|---|
| iPhone | Официальный клиент из App Store | Импорт профиля через файл или QR-код из кабинета SANSARA или Telegram-бота. После подключения DNS идёт через туннель. |
| Android | Официальный клиент из Google Play | Аналогично iPhone: импорт конфигурации, подключение, автоматическое использование туннеля для всего трафика. |
| Windows | Стандартный клиент OpenVPN или WireGuard | Импорт .ovpn или .conf из кабинета SANSARA. После подключения система использует туннель как основной шлюз. |
| macOS | Официальный клиент или Tunnelblick | Импорт профиля, подключение. DNS-запросы направляются через защищённый канал на VPS. |
Во всех случаях сам MikroTik настраивается один раз на стороне сети, а клиенты просто подключаются к Wi-Fi или Ethernet и получают настройки автоматически через DHCP.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и получите личный VPS в нужной локации (Европа или другой узел).
- 02Импортируйте данные подключения в клиент на вашем устройстве (Windows, macOS, iPhone, Android).
- 03Подключитесь к личному VPS и убедитесь, что туннель активен.
- 04Войдите в MikroTik RouterOS через WinBox или WebFig.
- 05Настройте DNS-серверы в IP → DNS, указав нужные адреса (через VPS или напрямую).
- 06Разрешите удалённые запросы (Allow Remote Requests), если MikroTik должен принимать запросы от клиентов.
- 07Настройте DHCP-сервер, чтобы раздавать клиентам правильные DNS (IP MikroTik или внешние через VPS).
- 08Проверьте разрешение имён на клиенте командой nslookup или dig.
- 09Убедитесь, что веб-страницы открываются без ошибок DNS.
- 10При необходимости настройте firewall на MikroTik, чтобы не блокировать порт 53 для DNS.
FAQ
Зачем настраивать DNS на MikroTik, если можно просто указать DNS на каждом устройстве?+
Централизованная настройка через MikroTik упрощает управление: вы меняете DNS один раз в маршрутизаторе, и все устройства в сети автоматически получают обновлённые настройки через DHCP. Это особенно удобно в сетях с десятками устройств.
Можно ли использовать личный VPS SANSARA как DNS-сервер напрямую, без MikroTik?+
Да, если на VPS поднять DNS-резолвер (например, dnsmasq или unbound), то клиенты могут указывать его IP напрямую в настройках сети. Но через MikroTik удобнее управлять всей локальной сетью сразу.
Что делать, если после настройки сайты не открываются?+
Проверьте:
- активен ли туннель на клиенте,
- указаны ли правильные DNS-серверы в MikroTik,
- разрешены ли удалённые DNS-запросы,
- не блокирует ли firewall порт 53.
Также убедитесь, что на стороне VPS нет ограничений на DNS-трафик.
Вопрос: Подойдёт ли эта инструкция для других версий RouterOS, кроме MK 11?
Ответ: Да, настройка DNS в MikroTik схожа во многих версиях. Интерфейс может немного отличаться, но разделы IP → DNS и IP → DHCP Server присутствуют в большинстве релизов. Всегда проверяйте актуальную документацию MikroTik для вашей версии.
Итог
- Используйте личный VPS SANSARA как стабильный шлюз для DNS-трафика через защищённый канал.
- Настройте MikroTik RouterOS MK 11 как DNS-форвардер или локальный сервер для централизованного управления запросами.
- Раздавайте настройки DNS через DHCP, чтобы все устройства в сети получали их автоматически.
- Проверяйте работу командой nslookup или dig и открытием веб-страниц.
- При проблемах последовательно проверяйте: подключение к VPS, настройки DNS на MikroTik, DHCP и firewall.
Эта схема позволяет гибко управлять DNS в вашей сети, используя выделенный узел SANSARA и стандартные клиенты на iPhone, Android, Windows и macOS.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.