Как прописать DNS на MikroTik через личный VPS (2026)
Коротко
Настройка DNS на MikroTik позволяет указать, какие DNS-серверы будут использоваться устройствами в вашей сети по умолчанию. Это полезно для повышения отказоустойчивости, контроля трафика и интеграции с защищённым каналом на личном VPS. Если вы используете SANSARA, можно быстро получить готовый выделенный узел, импортировать его в клиентское ПО и использовать в качестве DNS-шлюза для MikroTik.
Как прописать DNS на MikroTik через личный VPS в 2026 году: инструкция для домашней сети и корпоративных маршрутизаторов. Настройка с SANSARA на iPhone, Android, Windows, macOS, проверка работы и чек-лист.
Настройка DNS на MikroTik позволяет указать, какие DNS-серверы будут использоваться устройствами в вашей сети по умолчанию. Это полезно для повышения отказоустойчивости, контроля трафика и интеграции с защищённым каналом на личном VPS. Если вы используете SANSARA, можно быстро получить готовый выделенный узел, импортировать его в клиентское ПО и использовать в качестве DNS-шлюза для MikroTik.
Коротко:
- MikroTik RouterOS позволяет задать DNS-серверы для всей сети через раздел IP → DNS.
- Для работы с защищённым каналом удобно использовать личный VPS от SANSARA: регистрация → данные в кабинете → импорт в клиент → проверка.
- Настроить можно на любом MikroTik: домашний роутер, офисный маршрутизатор или межсетевой экран.
- После настройки DNS все устройства в сети (телефоны, компьютеры) будут использовать указанные серверы автоматически.
- В кабинете SANSARA есть статус узлов и Telegram-бот для уведомлений.
- Инструкция подходит для 2026 года и актуальна для современных версий RouterOS.
Что это такое и зачем нужно
DNS (Domain Name System) — это система, которая преобразует доменные имена (например, example.com) в IP-адреса. Когда устройство в вашей сети обращается к сайту, оно сначала отправляет запрос к DNS-серверу, чтобы узнать IP-адрес этого сайта.
На MikroTik в разделе IP → DNS можно указать, какие DNS-серверы будут использоваться по умолчанию для всех клиентов сети. Типичные варианты:
- DNS вашего интернет-провайдера.
- Публичные DNS-серверы (например, Google DNS, Cloudflare и другие).
- Собственный DNS-сервер на личном VPS, который может быть частью защищённого канала.
Зачем это нужно:
- Стабильность: если DNS провайдера нестабилен, можно переключиться на более надёжные серверы.
- Контроль: можно направлять DNS-запросы через определённый шлюз, например через личный VPS.
- Упрощение настройки: достаточно настроить DNS на MikroTik один раз, и все устройства в сети будут использовать эти серверы автоматически.
Если вы уже используете личный VPS от SANSARA, его можно задействовать как DNS-шлюз: трафик DNS-запросов пойдёт через защищённый канал, а остальной трафик — как обычно.
Как настроить с SANSARA (пошагово)
Ниже — пошаговая инструкция по настройке DNS на MikroTik с использованием личного VPS от SANSARA. Предполагается, что у вас уже есть MikroTik с базовой конфигурацией (интерфейсы, шлюз по умолчанию).
Регистрация и получение личного VPS
- 01Зарегистрируйтесь в SANSARA. После регистрации в кабинете будут доступны данные вашего выделенного узла: адрес сервера, логин, пароль и конфигурационные файлы для клиентов.
- 02Выберите подходящую локацию из доступных узлов (Европа и другие регионы). Статус узлов можно посмотреть в живой панели на сайте.
- 03Активируйте услугу. SANSARA предоставляет личный VPS, а не общий перегруженный пул, поэтому канал будет выделен только для вас.
Импорт конфигурации в клиентское ПО
SANSARA позволяет начать «в один клик» — без ручной установки панелей и без терминала для обычного пользователя.
- 01В кабинете SANSARA скачайте готовый конфигурационный файл для вашей ОС:
- Для Windows — файл .ovpn или аналогичный.
- Для macOS — профиль для штатного клиента или стороннего приложения.
- Для iPhone и Android — файл конфигурации для мобильного клиента.
- 01Импортируйте файл в клиентское ПО на своём устройстве:
- На телефоне: откройте файл в приложении, добавьте профиль.
- На компьютере: откройте клиент, загрузите конфигурацию.
- 01Подключитесь к своему личному VPS. Убедитесь, что статус подключения активен.
На этом этапе у вас уже работает защищённый канал через выделенный узел SANSARA. Далее нужно настроить MikroTik так, чтобы DNS-запросы шли через этот канал.
Настройка DNS на MikroTik
Подключитесь к MikroTik через WinBox, WebFig или SSH.
- 01Откройте раздел IP → DNS.
- 02В поле Servers укажите IP-адреса DNS-серверов, которые вы хотите использовать. Например:
- Если вы хотите использовать публичные DNS, можно указать 1.1.1.1 и 8.8.8.8.
- Если вы хотите использовать DNS через свой личный VPS, укажите IP-адрес DNS-сервера, доступного внутри туннеля (если он настроен на VPS), либо публичные DNS, но с маршрутизацией через туннель.
- 01Убедитесь, что опция Allow Remote Requests отключена, если вы не хотите, чтобы MikroTik отвечал на DNS-запросы извне вашей сети.
- 02Нажмите Apply или OK.
Пример минимальной настройки:
- Servers: 1.1.1.1, 8.8.8.8
- Allow Remote Requests: no
После этого все устройства в вашей локальной сети будут использовать указанные DNS-серверы.
Настройка маршрутизации для DNS через личный VPS (опционально)
Если вы хотите, чтобы DNS-запросы шли строго через защищённый канал на вашем личном VPS, можно настроить маршрутизацию:
- 01Убедитесь, что на стороне VPS настроен DNS-сервер (например, dnsmasq или другой), либо используйте публичные DNS.
- 02На MikroTik создайте маршрут для трафика к DNS-серверам через интерфейс туннеля:
- Раздел IP → Routes.
- Добавьте маршрут с DST Address = адрес DNS-сервера, Gateway = шлюз в туннеле, Distance = 1.
- 01Проверьте, что туннельный интерфейс активен и имеет IP-адрес.
Этот шаг необязателен, если вы просто хотите сменить DNS на MikroTik, но полезен, если вы строите более сложную схему с туннелем.
Проверка работы
- 01На любом устройстве в сети (телефон, компьютер) откройте терминал или командную строку.
- 02Выполните команду nslookup example.com (или dig example.com в Linux/macOS).
- 03Убедитесь, что в ответе указан IP-адрес и что в строке Server отображается тот DNS-сервер, который вы прописали на MikroTik.
- 04Также можно проверить, что сайты открываются корректно.
Если что-то не работает:
- Проверьте, что MikroTik имеет доступ к интернету.
- Убедитесь, что в IP → DNS указаны корректные серверы.
- Проверьте маршрутизацию, если используете туннель.
Устройства: iPhone, Android, Windows, macOS
Настройка DNS на MikroTik автоматически влияет на все устройства в вашей сети. Вам не нужно настраивать каждое устройство отдельно.
| Устройство | Что нужно сделать | Особенности |
|---|---|---|
| iPhone | Подключиться к Wi-Fi сети, где MikroTik уже настроен. | DNS будет браться с роутера автоматически. Можно дополнительно проверить в настройках Wi-Fi, какой DNS используется. |
| Android | То же: подключиться к Wi-Fi. | Некоторые прошивки позволяют переопределить DNS вручную, но по умолчанию используется DNS роутера. |
| Windows | Подключиться к сети. | В командной строке ipconfig /all покажет DNS-серверы, назначенные через DHCP от MikroTik. |
| macOS | Подключиться к сети. | В системных настройках сети можно увидеть DNS, полученный от роутера. |
Если вы используете личный VPS от SANSARA, то на этих же устройствах можно:
- Импортировать конфигурацию из кабинета SANSARA в клиентское ПО.
- Подключиться к защищённому каналу и использовать его как дополнительный или основной шлюз для всего трафика или только для DNS.
Таким образом, MikroTik становится центральным узлом, который управляет DNS для всей вашей инфраструктуры — от домашних устройств до рабочих станций.
Практический чек-лист на 7–10 пунктов
Перед тем как прописывать DNS на MikroTik, убедитесь, что выполнены следующие шаги:
- 01Проверьте базовую связность MikroTik: роутер должен иметь доступ в интернет, шлюз по умолчанию настроен.
- 02Определите, какие DNS-серверы использовать: публичные, провайдера или через личный VPS.
- 03Подготовьте личный VPS в SANSARA:
- Зарегистрируйтесь.
- Выберите локацию.
- Активируйте услугу.
- Скачайте конфигурацию из кабинета.
- 01Импортируйте конфигурацию в клиент на своём основном устройстве (телефон или компьютер) и убедитесь, что подключение работает.
- 02Настройте DNS в MikroTik:
- Откройте IP → DNS.
- Укажите нужные серверы.
- Отключите Allow Remote Requests, если не требуется внешний DNS-сервер.
- 01При необходимости настройте маршрутизацию для DNS-трафика через туннель (если используете личный VPS как шлюз).
- 02Проверьте DNS на клиентском устройстве:
- Выполните nslookup example.com.
- Убедитесь, что в ответе указан правильный сервер.
- 01Проверьте открытие сайтов в браузере.
- 02Убедитесь, что нет конфликтов с другими правилами (брандмауэр, NAT, дополнительные маршруты).
- 03Сохраните конфигурацию MikroTik через Files → Backup или экспорт настроек, чтобы быстро восстановить её при необходимости.
Этот чек-лист поможет избежать типичных ошибок и убедиться, что DNS работает так, как задумано.
FAQ
Нужно ли настраивать DNS на каждом устройстве отдельно, если я прописал DNS на MikroTik?+
Нет, если MikroTik раздаёт настройки через DHCP, то все устройства в сети автоматически получат указанные DNS-серверы. Достаточно настроить DNS один раз на роутере.
Можно ли использовать личный VPS от SANSARA как DNS-сервер для MikroTik?+
Да, если на вашем VPS настроен DNS-сервер (например, dnsmasq), вы можете указать его IP-адрес в настройках MikroTik. Альтернативно можно использовать публичные DNS, но маршрутизировать запросы через туннель на VPS.
Что делать, если после настройки DNS сайты не открываются?+
Сначала проверьте, есть ли у MikroTik доступ в интернет. Затем убедитесь, что указанные DNS-серверы доступны (попробуйте ping до них). Если используете туннель, проверьте, что он активен и маршруты настроены корректно.
Подойдёт ли эта инструкция для корпоративного MikroTik?+
Да, настройка DNS в IP → DNS одинакова для домашних и корпоративных устройств. В корпоративной среде дополнительно стоит проверить политики брандмауэра и маршрутизации, чтобы не нарушить существующую инфраструктуру.
Итог
- Настройка DNS на MikroTik позволяет централизованно управлять DNS-серверами для всей сети, повышая стабильность и контроль.
- С личным VPS от SANSARA можно быстро развернуть защищённый канал и использовать его как DNS-шлюз или часть маршрутизации.
- Инструкция работает на любых MikroTik и актуальна для 2026 года.
- После настройки все устройства (iPhone, Android, Windows, macOS) автоматически используют указанные DNS-серверы.
- Чек-лист и FAQ помогут избежать ошибок и быстро проверить работоспособность конфигурации.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.