VPSSAFE
SANSARA7 августа 2026 г.7 мин

Как добавить маршрут в другую подсеть на MikroTik в 2026 году

Коротко

Добавление маршрута в другую подсеть на MikroTik позволяет направлять трафик через нужный шлюз или туннель — например, через личный VPS SANSARA. Это нужно, когда часть локальной сети или удалённые ресурсы должны общаться через защищённый канал. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское приложение на своём устройстве.

Как добавить маршрут в другую подсеть на MikroTik в 2026 году: инструкция для личного VPS SANSARA. Настройка статического маршрута через веб-интерфейс и консоль, проверка доступности подсетей.

VPSSANSARAгайд

Добавление маршрута в другую подсеть на MikroTik позволяет направлять трафик через нужный шлюз или туннель — например, через личный VPS SANSARA. Это нужно, когда часть локальной сети или удалённые ресурсы должны общаться через защищённый канал. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское приложение на своём устройстве.

Коротко:

  • Маршрут в MikroTik указывает, куда отправлять пакеты для определённой сети.
  • Настройка выполняется через WinBox/WebFig или командную строку.
  • SANSARA предоставляет личный VPS с готовым подключением и кабинетом для управления.
  • После настройки маршрута трафик для целевой подсети пойдёт через указанный шлюз.
  • Проверить маршрут можно командой ip route print и тестовыми ping/traceroute.
  • Работает с iPhone, Android, Windows, macOS через стандартные клиенты.

Что это такое и зачем нужно

Статический маршрут в MikroTik — это правило, которое говорит маршрутизатору: «пакеты для сети X отправляй через шлюз Y». Например, если у вас есть локальная сеть 192.168.10.0/24 и вы хотите, чтобы трафик из неё в интернет шёл через личный VPS SANSARA, вам нужно добавить маршрут, указывающий на этот VPS как на шлюз.

Типичные сценарии:

  • Объединение сетей: связать две удалённые локальные сети через туннель.
  • Сегментация трафика: часть подсетей пускать через защищённый канал, остальные — напрямую.
  • Доступ к удалённым ресурсам: направить трафик к определённым серверам через выделенный узел.

MikroTik поддерживает несколько способов настройки маршрутов, но для большинства задач достаточно статических маршрутов, которые вы задаёте вручную.

Как настроить с SANSARA (пошагово)

Регистрация и получение личного VPS

  1. 01Зарегистрируйтесь в SANSARA.
  2. 02Выберите локацию из доступных (более 9 стран, включая европейские узлы).
  3. 03Оформите заказ на личный VPS. После активации в кабинете появятся данные подключения: адрес сервера, логин, пароль, профиль для импорта.

Подготовка MikroTik

Предположим, у вас уже есть MikroTik с базовой конфигурацией:

  • Настроены интерфейсы (например, ether1 — WAN, ether2 — LAN).
  • Есть стандартный маршрут по умолчанию в интернет.
  • IP-адреса на интерфейсах назначены.

Подключитесь к MikroTik через WinBox или веб-интерфейс WebFig.

Добавление маршрута через WinBox/WebFig

  1. 01Откройте раздел IP → Routes.
  2. 02Нажмите кнопку Add New (+).
  3. 03Заполните поля:
  • Dst. Address: целевая подсеть, например 192.168.20.0/24.
  • Gateway: IP-адрес шлюза. Если шлюз — ваш личный VPS SANSARA, укажите его внешний IP.
  • Distance: оставьте по умолчанию (обычно 1), если не нужны особые приоритеты.
  1. 01Нажмите Apply и OK.

Пример настройки:

  • Dst. Address: 192.168.20.0/24
  • Gateway: 10.0.1.100 (IP вашего VPS SANSARA)
  • Distance: 1

Это означает: «все пакеты для сети 192.168.20.0/24 отправляй на шлюз 10.0.1.100».

Добавление маршрута через консоль

В терминале MikroTik выполните команду:

`bash /ip route add dst-address=192.168.20.0/24 gateway=10.0.1.100 `

Здесь:

  • dst-address — целевая подсеть.
  • gateway — шлюз (ваш VPS SANSARA или другой маршрутизатор).

Проверка маршрута

  1. 01Посмотрите таблицу маршрутов:

`bash /ip route print ` Убедитесь, что появилась запись с нужной подсетью и правильным шлюзом.

  1. 01Проверьте доступность целевой сети:
  • С хоста в локальной сети выполните ping 192.168.20.1 (если это шлюз удалённой подсети).
  • Используйте traceroute для анализа пути.

Если пакеты идут через нужный шлюз — маршрут работает.

Импорт профиля SANSARA в клиент

После настройки маршрута на MikroTik убедитесь, что клиентские устройства могут использовать защищённый канал:

  1. 01В кабинете SANSARA скачайте профиль для вашей ОС (Windows, macOS, Android, iOS).
  2. 02Импортируйте его в клиентское приложение.
  3. 03Подключитесь к своему личному VPS.

Теперь трафик, направленный через MikroTik на этот VPS, будет проходить через защищённый канал.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами. Настройка клиента стандартная и не требует работы в терминале.

УстройствоКлиентДействия
iPhoneWireGuard / OpenVPN клиентИмпорт профиля из кабинета SANSARA, включение подключения
AndroidWireGuard / OpenVPN клиентЗагрузка конфигурации, активация туннеля
WindowsWireGuard / OpenVPN GUIИмпорт профиля, запуск подключения
macOSWireGuard / TunnelblickДобавление конфигурации, подключение к серверу

На всех устройствах после импорта профиля из кабинета SANSARA достаточно нажать «Подключиться». Терминал и ручная настройка не требуются.

Практический чек-лист на 7–10 пунктов

  1. 01Определите целевую подсеть, для которой нужен отдельный маршрут (например, 192.168.20.0/24).
  2. 02Узнайте IP-адрес шлюза — вашего личного VPS SANSARA или другого маршрутизатора.
  3. 03Подключитесь к MikroTik через WinBox или WebFig.
  4. 04Перейдите в IP → Routes и добавьте новый маршрут с указанием подсети и шлюза.
  5. 05Сохраните изменения и проверьте, что маршрут появился в таблице (/ip route print).
  6. 06Импортируйте профиль SANSARA в клиент на своём устройстве (телефон или компьютер).
  7. 07Подключитесь к личному VPS через клиентское приложение.
  8. 08Проверьте маршрут с помощью ping и traceroute до адреса в целевой подсети.
  9. 09Убедитесь, что трафик идёт через нужный шлюз (например, через IP вашего VPS).
  10. 10При необходимости настройте правила фаервола MikroTik для разрешения нужного трафика.

FAQ

Зачем добавлять маршрут в MikroTik, если у меня уже есть личный VPS SANSARA?+

Маршрут указывает MikroTik, какой трафик отправлять через ваш VPS. Без него весь трафик может идти стандартным путём, и только устройства с установленным клиентом будут использовать защищённый канал. Маршрутизация на роутере позволяет направлять через туннель целые подсети или конкретные сети.

Как проверить, что маршрут работает правильно?+

Выполните ping до адреса в целевой подсети и traceroute до того же адреса. Если traceroute показывает, что пакеты проходят через IP вашего VPS SANSARA — маршрут настроен верно. Также проверьте таблицу маршрутов командой /ip route print.

Нужно ли настраивать что-то ещё кроме маршрута?+

Обычно достаточно добавить статический маршрут. Но если трафик блокируется, проверьте правила фаервола MikroTik (раздел IP → Firewall) и убедитесь, что нужные протоколы и порты разрешены.

Можно ли добавить несколько маршрутов для разных подсетей?+

Да, в MikroTik можно создать любое количество статических маршрутов. Каждый маршрут указывает свою целевую подсеть и шлюз. Система выбирает наиболее специфичный маршрут для каждого адреса назначения.

Итог

  • Добавьте статический маршрут в MikroTik для целевой подсети, указав в качестве шлюза ваш личный VPS SANSARA.
  • Проверьте таблицу маршрутов и тестовыми командами убедитесь, что трафик идёт через нужный узел.
  • Используйте кабинет SANSARA для получения профиля и импортируйте его в клиент на iPhone, Android, Windows или macOS.
  • Настройте клиентское ПО один раз — дальше подключение к личному VPS будет работать в один клик.
  • При необходимости корректируйте фаервол MikroTik, чтобы разрешить требуемый трафик через защищённый канал.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.