VPSSAFE
SANSARA7 августа 2026 г.9 мин

DNS-сервер на MikroTik RouterOS MK 11 через личный VPS SANSARA

Коротко

DNS-сервер на MikroTik RouterOS MK 11 позволяет раздавать клиентам вашей сети адреса DNS-резолверов, например, через защищённый канал на личном VPS SANSARA. Это нужно, чтобы устройства использовали заданные DNS-серверы вместо автоматических от провайдера. С SANSARA вы получаете готовый личный VPS в одной из 9+ локаций, импортируете данные в клиент и настраиваете MikroTik на использование этого кан

Как настроить DNS-сервер на MikroTik RouterOS через личный VPS SANSARA в 2026 году. Объясняем, что это, зачем нужно и как настроить на MK 11 для iPhone, Android, Windows, macOS.

VPSSANSARAгайд

DNS-сервер на MikroTik RouterOS MK 11 позволяет раздавать клиентам вашей сети адреса DNS-резолверов, например, через защищённый канал на личном VPS SANSARA. Это нужно, чтобы устройства использовали заданные DNS-серверы вместо автоматических от провайдера. С SANSARA вы получаете готовый личный VPS в одной из 9+ локаций, импортируете данные в клиент и настраиваете MikroTik на использование этого канала как DNS-шлюза.

Коротко:

  • MikroTik RouterOS MK 11 может выступать как DNS-сервер для локальной сети или как DNS-форвардер.
  • Личный VPS SANSARA предоставляет выделенный узел и защищённый канал в Европе и других регионах.
  • Регистрация в SANSARA → данные в кабинете → импорт в клиент → настройка MikroTik занимает несколько минут.
  • Совместимо с iPhone, Android, Windows, macOS через стандартные клиенты.
  • Telegram-бот SANSARA помогает быстро получить данные для подключения.
  • Настройка не требует терминала и ручной установки панелей на стороне пользователя.

Что это такое и зачем нужно

DNS-сервер на MikroTik RouterOS MK 11 — это компонент системы, который обрабатывает DNS-запросы от клиентов сети. Он может работать в двух режимах:

  • DNS-форвардер: MikroTik принимает запросы от клиентов и пересылает их на внешние DNS-серверы (например, на ваш личный VPS SANSARA).
  • Локальный DNS-сервер: MikroTik сам отвечает на запросы для определённых доменов или кэширует ответы.

Зачем это нужно:

  • Централизованное управление DNS: все устройства в сети используют одни и те же DNS-серверы, которые вы контролируете.
  • Использование защищённого канала: если внешние DNS-серверы находятся на вашем личном VPS SANSARA, запросы идут через туннель, а не открыто через провайдера.
  • Стабильность и отказоустойчивость: можно указать несколько DNS-серверов (например, основной на VPS и резервный публичный).
  • Локальные домены: удобно для внутренних сервисов, когда вы хотите, чтобы server.local разрешался только внутри сети.

В контексте SANSARA вы получаете личный VPS с готовым подключением, который выступает как шлюз для DNS-трафика. Это выделенный узел, а не общий пул, что снижает вероятность перегрузки.

Как настроить с SANSARA (пошагово)

Шаг 1. Регистрация и получение данных

  1. 01Зарегистрируйтесь в SANSARA. После регистрации в кабинете вы увидите данные для подключения: адрес сервера, логин, пароль и, при необходимости, ключ.
  2. 02Если вы используете Telegram-бот SANSARA, запросите данные для нового подключения — бот пришлёт готовую конфигурацию или параметры для импорта.

Шаг 2. Импорт в клиент

В зависимости от устройства:

  • Windows / macOS: откройте клиент, выберите опцию импорта конфигурации (обычно через файл .ovpn, .conf или QR-код) и загрузите данные из кабинета SANSARA или из сообщения Telegram-бота.
  • iPhone / Android: установите официальный клиент из App Store или Google Play, импортируйте профиль через файл или QR-код.

После импорта подключитесь к серверу. Статус должен показывать активное соединение.

Шаг 3. Настройка MikroTik RouterOS MK 11

  1. 01Войдите в веб-интерфейс MikroTik (WinBox или WebFig).
  2. 02Убедитесь, что у вас есть активное подключение к интернету и что маршрутизация работает корректно.
  3. 03Перейдите в раздел IP → DNS.
  4. 04В поле Servers укажите адрес DNS-сервера, который вы хотите использовать через ваш личный VPS SANSARA. Например, если на VPS поднят локальный резолвер или вы используете публичный DNS через туннель, впишите его IP.
  5. 05Установите галочку Allow Remote Requests, если хотите, чтобы MikroTik принимал DNS-запросы от клиентов локальной сети.
  6. 06При необходимости настройте Static DNS Entries для локальных доменов.
  7. 07Сохраните изменения.

Пример минимальной конфигурации:

  • Servers: 1.1.1.1, 1.0.0.1 (через туннель на VPS)
  • Allow Remote Requests: yes
  • Cache Size: 2048 KiB (по умолчанию)

Шаг 4. Настройка DHCP-сервера для раздачи DNS

Чтобы клиенты автоматически получали нужные DNS, настройте DHCP-сервер на MikroTik:

  1. 01Перейдите в IP → DHCP Server.
  2. 02Откройте настройки вашей сети (обычно LAN).
  3. 03В разделе Network укажите параметры сети (адрес, маска, шлюз).
  4. 04В поле DNS Servers укажите IP-адрес вашего MikroTik (например, 192.168.88.1), если он выступает DNS-форвардером, или внешние DNS через VPS.
  5. 05Сохраните и перезапустите DHCP-сервер при необходимости.

Теперь устройства, получающие адрес по DHCP, будут использовать заданные DNS-серверы.

Шаг 5. Проверка работы

  1. 01На клиентском устройстве (Windows, macOS, iPhone, Android) убедитесь, что оно подключено к сети MikroTik.
  2. 02Откройте терминал или командную строку и выполните:
  • nslookup example.com (Windows/macOS)
  • или dig example.com (если установлен)
  1. 01Убедитесь, что в ответе указан сервер, который вы настроили на MikroTik.
  2. 02Проверьте, что веб-страницы открываются корректно.

Если DNS не работает:

  • Убедитесь, что подключение к личному VPS SANSARA активно.
  • Проверьте, что в настройках MikroTik указаны корректные DNS-серверы и разрешены удалённые запросы.
  • Убедитесь, что firewall на MikroTik не блокирует DNS-трафик (порт 53).

Устройства: iPhone, Android, Windows, macOS

Настройка DNS через MikroTik и личный VPS SANSARA работает на большинстве популярных ОС:

УстройствоКлиентОсобенности настройки
iPhoneОфициальный клиент из App StoreИмпорт профиля через файл или QR-код из кабинета SANSARA или Telegram-бота. После подключения DNS идёт через туннель.
AndroidОфициальный клиент из Google PlayАналогично iPhone: импорт конфигурации, подключение, автоматическое использование туннеля для всего трафика.
WindowsСтандартный клиент OpenVPN или WireGuardИмпорт .ovpn или .conf из кабинета SANSARA. После подключения система использует туннель как основной шлюз.
macOSОфициальный клиент или TunnelblickИмпорт профиля, подключение. DNS-запросы направляются через защищённый канал на VPS.

Во всех случаях сам MikroTik настраивается один раз на стороне сети, а клиенты просто подключаются к Wi-Fi или Ethernet и получают настройки автоматически через DHCP.

Практический чек-лист на 7–10 пунктов

  1. 01Зарегистрируйтесь в SANSARA и получите личный VPS в нужной локации (Европа или другой узел).
  2. 02Импортируйте данные подключения в клиент на вашем устройстве (Windows, macOS, iPhone, Android).
  3. 03Подключитесь к личному VPS и убедитесь, что туннель активен.
  4. 04Войдите в MikroTik RouterOS через WinBox или WebFig.
  5. 05Настройте DNS-серверы в IP → DNS, указав нужные адреса (через VPS или напрямую).
  6. 06Разрешите удалённые запросы (Allow Remote Requests), если MikroTik должен принимать запросы от клиентов.
  7. 07Настройте DHCP-сервер, чтобы раздавать клиентам правильные DNS (IP MikroTik или внешние через VPS).
  8. 08Проверьте разрешение имён на клиенте командой nslookup или dig.
  9. 09Убедитесь, что веб-страницы открываются без ошибок DNS.
  10. 10При необходимости настройте firewall на MikroTik, чтобы не блокировать порт 53 для DNS.

FAQ

Зачем настраивать DNS на MikroTik, если можно просто указать DNS на каждом устройстве?+

Централизованная настройка через MikroTik упрощает управление: вы меняете DNS один раз в маршрутизаторе, и все устройства в сети автоматически получают обновлённые настройки через DHCP. Это особенно удобно в сетях с десятками устройств.

Можно ли использовать личный VPS SANSARA как DNS-сервер напрямую, без MikroTik?+

Да, если на VPS поднять DNS-резолвер (например, dnsmasq или unbound), то клиенты могут указывать его IP напрямую в настройках сети. Но через MikroTik удобнее управлять всей локальной сетью сразу.

Что делать, если после настройки сайты не открываются?+

Проверьте:

  • активен ли туннель на клиенте,
  • указаны ли правильные DNS-серверы в MikroTik,
  • разрешены ли удалённые DNS-запросы,
  • не блокирует ли firewall порт 53.

Также убедитесь, что на стороне VPS нет ограничений на DNS-трафик.

Вопрос: Подойдёт ли эта инструкция для других версий RouterOS, кроме MK 11?

Ответ: Да, настройка DNS в MikroTik схожа во многих версиях. Интерфейс может немного отличаться, но разделы IP → DNS и IP → DHCP Server присутствуют в большинстве релизов. Всегда проверяйте актуальную документацию MikroTik для вашей версии.

Итог

  • Используйте личный VPS SANSARA как стабильный шлюз для DNS-трафика через защищённый канал.
  • Настройте MikroTik RouterOS MK 11 как DNS-форвардер или локальный сервер для централизованного управления запросами.
  • Раздавайте настройки DNS через DHCP, чтобы все устройства в сети получали их автоматически.
  • Проверяйте работу командой nslookup или dig и открытием веб-страниц.
  • При проблемах последовательно проверяйте: подключение к VPS, настройки DNS на MikroTik, DHCP и firewall.

Эта схема позволяет гибко управлять DNS в вашей сети, используя выделенный узел SANSARA и стандартные клиенты на iPhone, Android, Windows и macOS.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.