Как добавить маршрут в другую подсеть на MikroTik в 2026 году
Коротко
Добавление маршрута в другую подсеть на MikroTik позволяет направлять трафик через нужный шлюз или туннель — например, через личный VPS SANSARA. Это нужно, когда часть локальной сети или удалённые ресурсы должны общаться через защищённый канал. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское приложение на своём устройстве.
Как добавить маршрут в другую подсеть на MikroTik в 2026 году: инструкция для личного VPS SANSARA. Настройка статического маршрута через веб-интерфейс и консоль, проверка доступности подсетей.
Добавление маршрута в другую подсеть на MikroTik позволяет направлять трафик через нужный шлюз или туннель — например, через личный VPS SANSARA. Это нужно, когда часть локальной сети или удалённые ресурсы должны общаться через защищённый канал. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское приложение на своём устройстве.
Коротко:
- Маршрут в MikroTik указывает, куда отправлять пакеты для определённой сети.
- Настройка выполняется через WinBox/WebFig или командную строку.
- SANSARA предоставляет личный VPS с готовым подключением и кабинетом для управления.
- После настройки маршрута трафик для целевой подсети пойдёт через указанный шлюз.
- Проверить маршрут можно командой ip route print и тестовыми ping/traceroute.
- Работает с iPhone, Android, Windows, macOS через стандартные клиенты.
Что это такое и зачем нужно
Статический маршрут в MikroTik — это правило, которое говорит маршрутизатору: «пакеты для сети X отправляй через шлюз Y». Например, если у вас есть локальная сеть 192.168.10.0/24 и вы хотите, чтобы трафик из неё в интернет шёл через личный VPS SANSARA, вам нужно добавить маршрут, указывающий на этот VPS как на шлюз.
Типичные сценарии:
- Объединение сетей: связать две удалённые локальные сети через туннель.
- Сегментация трафика: часть подсетей пускать через защищённый канал, остальные — напрямую.
- Доступ к удалённым ресурсам: направить трафик к определённым серверам через выделенный узел.
MikroTik поддерживает несколько способов настройки маршрутов, но для большинства задач достаточно статических маршрутов, которые вы задаёте вручную.
Как настроить с SANSARA (пошагово)
Регистрация и получение личного VPS
- 01Зарегистрируйтесь в SANSARA.
- 02Выберите локацию из доступных (более 9 стран, включая европейские узлы).
- 03Оформите заказ на личный VPS. После активации в кабинете появятся данные подключения: адрес сервера, логин, пароль, профиль для импорта.
Подготовка MikroTik
Предположим, у вас уже есть MikroTik с базовой конфигурацией:
- Настроены интерфейсы (например, ether1 — WAN, ether2 — LAN).
- Есть стандартный маршрут по умолчанию в интернет.
- IP-адреса на интерфейсах назначены.
Подключитесь к MikroTik через WinBox или веб-интерфейс WebFig.
Добавление маршрута через WinBox/WebFig
- 01Откройте раздел IP → Routes.
- 02Нажмите кнопку Add New (+).
- 03Заполните поля:
- Dst. Address: целевая подсеть, например 192.168.20.0/24.
- Gateway: IP-адрес шлюза. Если шлюз — ваш личный VPS SANSARA, укажите его внешний IP.
- Distance: оставьте по умолчанию (обычно 1), если не нужны особые приоритеты.
- 01Нажмите Apply и OK.
Пример настройки:
- Dst. Address: 192.168.20.0/24
- Gateway: 10.0.1.100 (IP вашего VPS SANSARA)
- Distance: 1
Это означает: «все пакеты для сети 192.168.20.0/24 отправляй на шлюз 10.0.1.100».
Добавление маршрута через консоль
В терминале MikroTik выполните команду:
`bash /ip route add dst-address=192.168.20.0/24 gateway=10.0.1.100 `
Здесь:
- dst-address — целевая подсеть.
- gateway — шлюз (ваш VPS SANSARA или другой маршрутизатор).
Проверка маршрута
- 01Посмотрите таблицу маршрутов:
`bash /ip route print ` Убедитесь, что появилась запись с нужной подсетью и правильным шлюзом.
- 01Проверьте доступность целевой сети:
- С хоста в локальной сети выполните ping 192.168.20.1 (если это шлюз удалённой подсети).
- Используйте traceroute для анализа пути.
Если пакеты идут через нужный шлюз — маршрут работает.
Импорт профиля SANSARA в клиент
После настройки маршрута на MikroTik убедитесь, что клиентские устройства могут использовать защищённый канал:
- 01В кабинете SANSARA скачайте профиль для вашей ОС (Windows, macOS, Android, iOS).
- 02Импортируйте его в клиентское приложение.
- 03Подключитесь к своему личному VPS.
Теперь трафик, направленный через MikroTik на этот VPS, будет проходить через защищённый канал.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами. Настройка клиента стандартная и не требует работы в терминале.
| Устройство | Клиент | Действия |
|---|---|---|
| iPhone | WireGuard / OpenVPN клиент | Импорт профиля из кабинета SANSARA, включение подключения |
| Android | WireGuard / OpenVPN клиент | Загрузка конфигурации, активация туннеля |
| Windows | WireGuard / OpenVPN GUI | Импорт профиля, запуск подключения |
| macOS | WireGuard / Tunnelblick | Добавление конфигурации, подключение к серверу |
На всех устройствах после импорта профиля из кабинета SANSARA достаточно нажать «Подключиться». Терминал и ручная настройка не требуются.
Практический чек-лист на 7–10 пунктов
- 01Определите целевую подсеть, для которой нужен отдельный маршрут (например, 192.168.20.0/24).
- 02Узнайте IP-адрес шлюза — вашего личного VPS SANSARA или другого маршрутизатора.
- 03Подключитесь к MikroTik через WinBox или WebFig.
- 04Перейдите в IP → Routes и добавьте новый маршрут с указанием подсети и шлюза.
- 05Сохраните изменения и проверьте, что маршрут появился в таблице (/ip route print).
- 06Импортируйте профиль SANSARA в клиент на своём устройстве (телефон или компьютер).
- 07Подключитесь к личному VPS через клиентское приложение.
- 08Проверьте маршрут с помощью ping и traceroute до адреса в целевой подсети.
- 09Убедитесь, что трафик идёт через нужный шлюз (например, через IP вашего VPS).
- 10При необходимости настройте правила фаервола MikroTik для разрешения нужного трафика.
FAQ
Зачем добавлять маршрут в MikroTik, если у меня уже есть личный VPS SANSARA?+
Маршрут указывает MikroTik, какой трафик отправлять через ваш VPS. Без него весь трафик может идти стандартным путём, и только устройства с установленным клиентом будут использовать защищённый канал. Маршрутизация на роутере позволяет направлять через туннель целые подсети или конкретные сети.
Как проверить, что маршрут работает правильно?+
Выполните ping до адреса в целевой подсети и traceroute до того же адреса. Если traceroute показывает, что пакеты проходят через IP вашего VPS SANSARA — маршрут настроен верно. Также проверьте таблицу маршрутов командой /ip route print.
Нужно ли настраивать что-то ещё кроме маршрута?+
Обычно достаточно добавить статический маршрут. Но если трафик блокируется, проверьте правила фаервола MikroTik (раздел IP → Firewall) и убедитесь, что нужные протоколы и порты разрешены.
Можно ли добавить несколько маршрутов для разных подсетей?+
Да, в MikroTik можно создать любое количество статических маршрутов. Каждый маршрут указывает свою целевую подсеть и шлюз. Система выбирает наиболее специфичный маршрут для каждого адреса назначения.
Итог
- Добавьте статический маршрут в MikroTik для целевой подсети, указав в качестве шлюза ваш личный VPS SANSARA.
- Проверьте таблицу маршрутов и тестовыми командами убедитесь, что трафик идёт через нужный узел.
- Используйте кабинет SANSARA для получения профиля и импортируйте его в клиент на iPhone, Android, Windows или macOS.
- Настройте клиентское ПО один раз — дальше подключение к личному VPS будет работать в один клик.
- При необходимости корректируйте фаервол MikroTik, чтобы разрешить требуемый трафик через защищённый канал.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.