VPSSAFE
SANSARA7 августа 2026 г.11 мин

Как прописать DNS на MikroTik через личный VPS (2026)

Коротко

Настройка DNS на MikroTik позволяет указать, какие DNS-серверы будут использоваться устройствами в вашей сети по умолчанию. Это полезно для повышения отказоустойчивости, контроля трафика и интеграции с защищённым каналом на личном VPS. Если вы используете SANSARA, можно быстро получить готовый выделенный узел, импортировать его в клиентское ПО и использовать в качестве DNS-шлюза для MikroTik.

Как прописать DNS на MikroTik через личный VPS в 2026 году: инструкция для домашней сети и корпоративных маршрутизаторов. Настройка с SANSARA на iPhone, Android, Windows, macOS, проверка работы и чек-лист.

VPSSANSARAгайд

Настройка DNS на MikroTik позволяет указать, какие DNS-серверы будут использоваться устройствами в вашей сети по умолчанию. Это полезно для повышения отказоустойчивости, контроля трафика и интеграции с защищённым каналом на личном VPS. Если вы используете SANSARA, можно быстро получить готовый выделенный узел, импортировать его в клиентское ПО и использовать в качестве DNS-шлюза для MikroTik.

Коротко:

  • MikroTik RouterOS позволяет задать DNS-серверы для всей сети через раздел IP → DNS.
  • Для работы с защищённым каналом удобно использовать личный VPS от SANSARA: регистрация → данные в кабинете → импорт в клиент → проверка.
  • Настроить можно на любом MikroTik: домашний роутер, офисный маршрутизатор или межсетевой экран.
  • После настройки DNS все устройства в сети (телефоны, компьютеры) будут использовать указанные серверы автоматически.
  • В кабинете SANSARA есть статус узлов и Telegram-бот для уведомлений.
  • Инструкция подходит для 2026 года и актуальна для современных версий RouterOS.

Что это такое и зачем нужно

DNS (Domain Name System) — это система, которая преобразует доменные имена (например, example.com) в IP-адреса. Когда устройство в вашей сети обращается к сайту, оно сначала отправляет запрос к DNS-серверу, чтобы узнать IP-адрес этого сайта.

На MikroTik в разделе IP → DNS можно указать, какие DNS-серверы будут использоваться по умолчанию для всех клиентов сети. Типичные варианты:

  • DNS вашего интернет-провайдера.
  • Публичные DNS-серверы (например, Google DNS, Cloudflare и другие).
  • Собственный DNS-сервер на личном VPS, который может быть частью защищённого канала.

Зачем это нужно:

  • Стабильность: если DNS провайдера нестабилен, можно переключиться на более надёжные серверы.
  • Контроль: можно направлять DNS-запросы через определённый шлюз, например через личный VPS.
  • Упрощение настройки: достаточно настроить DNS на MikroTik один раз, и все устройства в сети будут использовать эти серверы автоматически.

Если вы уже используете личный VPS от SANSARA, его можно задействовать как DNS-шлюз: трафик DNS-запросов пойдёт через защищённый канал, а остальной трафик — как обычно.

Как настроить с SANSARA (пошагово)

Ниже — пошаговая инструкция по настройке DNS на MikroTik с использованием личного VPS от SANSARA. Предполагается, что у вас уже есть MikroTik с базовой конфигурацией (интерфейсы, шлюз по умолчанию).

Регистрация и получение личного VPS

  1. 01Зарегистрируйтесь в SANSARA. После регистрации в кабинете будут доступны данные вашего выделенного узла: адрес сервера, логин, пароль и конфигурационные файлы для клиентов.
  2. 02Выберите подходящую локацию из доступных узлов (Европа и другие регионы). Статус узлов можно посмотреть в живой панели на сайте.
  3. 03Активируйте услугу. SANSARA предоставляет личный VPS, а не общий перегруженный пул, поэтому канал будет выделен только для вас.

Импорт конфигурации в клиентское ПО

SANSARA позволяет начать «в один клик» — без ручной установки панелей и без терминала для обычного пользователя.

  1. 01В кабинете SANSARA скачайте готовый конфигурационный файл для вашей ОС:
  • Для Windows — файл .ovpn или аналогичный.
  • Для macOS — профиль для штатного клиента или стороннего приложения.
  • Для iPhone и Android — файл конфигурации для мобильного клиента.
  1. 01Импортируйте файл в клиентское ПО на своём устройстве:
  • На телефоне: откройте файл в приложении, добавьте профиль.
  • На компьютере: откройте клиент, загрузите конфигурацию.
  1. 01Подключитесь к своему личному VPS. Убедитесь, что статус подключения активен.

На этом этапе у вас уже работает защищённый канал через выделенный узел SANSARA. Далее нужно настроить MikroTik так, чтобы DNS-запросы шли через этот канал.

Настройка DNS на MikroTik

Подключитесь к MikroTik через WinBox, WebFig или SSH.

  1. 01Откройте раздел IP → DNS.
  2. 02В поле Servers укажите IP-адреса DNS-серверов, которые вы хотите использовать. Например:
  • Если вы хотите использовать публичные DNS, можно указать 1.1.1.1 и 8.8.8.8.
  • Если вы хотите использовать DNS через свой личный VPS, укажите IP-адрес DNS-сервера, доступного внутри туннеля (если он настроен на VPS), либо публичные DNS, но с маршрутизацией через туннель.
  1. 01Убедитесь, что опция Allow Remote Requests отключена, если вы не хотите, чтобы MikroTik отвечал на DNS-запросы извне вашей сети.
  2. 02Нажмите Apply или OK.

Пример минимальной настройки:

  • Servers: 1.1.1.1, 8.8.8.8
  • Allow Remote Requests: no

После этого все устройства в вашей локальной сети будут использовать указанные DNS-серверы.

Настройка маршрутизации для DNS через личный VPS (опционально)

Если вы хотите, чтобы DNS-запросы шли строго через защищённый канал на вашем личном VPS, можно настроить маршрутизацию:

  1. 01Убедитесь, что на стороне VPS настроен DNS-сервер (например, dnsmasq или другой), либо используйте публичные DNS.
  2. 02На MikroTik создайте маршрут для трафика к DNS-серверам через интерфейс туннеля:
  • Раздел IP → Routes.
  • Добавьте маршрут с DST Address = адрес DNS-сервера, Gateway = шлюз в туннеле, Distance = 1.
  1. 01Проверьте, что туннельный интерфейс активен и имеет IP-адрес.

Этот шаг необязателен, если вы просто хотите сменить DNS на MikroTik, но полезен, если вы строите более сложную схему с туннелем.

Проверка работы

  1. 01На любом устройстве в сети (телефон, компьютер) откройте терминал или командную строку.
  2. 02Выполните команду nslookup example.com (или dig example.com в Linux/macOS).
  3. 03Убедитесь, что в ответе указан IP-адрес и что в строке Server отображается тот DNS-сервер, который вы прописали на MikroTik.
  4. 04Также можно проверить, что сайты открываются корректно.

Если что-то не работает:

  • Проверьте, что MikroTik имеет доступ к интернету.
  • Убедитесь, что в IP → DNS указаны корректные серверы.
  • Проверьте маршрутизацию, если используете туннель.

Устройства: iPhone, Android, Windows, macOS

Настройка DNS на MikroTik автоматически влияет на все устройства в вашей сети. Вам не нужно настраивать каждое устройство отдельно.

УстройствоЧто нужно сделатьОсобенности
iPhoneПодключиться к Wi-Fi сети, где MikroTik уже настроен.DNS будет браться с роутера автоматически. Можно дополнительно проверить в настройках Wi-Fi, какой DNS используется.
AndroidТо же: подключиться к Wi-Fi.Некоторые прошивки позволяют переопределить DNS вручную, но по умолчанию используется DNS роутера.
WindowsПодключиться к сети.В командной строке ipconfig /all покажет DNS-серверы, назначенные через DHCP от MikroTik.
macOSПодключиться к сети.В системных настройках сети можно увидеть DNS, полученный от роутера.

Если вы используете личный VPS от SANSARA, то на этих же устройствах можно:

  • Импортировать конфигурацию из кабинета SANSARA в клиентское ПО.
  • Подключиться к защищённому каналу и использовать его как дополнительный или основной шлюз для всего трафика или только для DNS.

Таким образом, MikroTik становится центральным узлом, который управляет DNS для всей вашей инфраструктуры — от домашних устройств до рабочих станций.

Практический чек-лист на 7–10 пунктов

Перед тем как прописывать DNS на MikroTik, убедитесь, что выполнены следующие шаги:

  1. 01Проверьте базовую связность MikroTik: роутер должен иметь доступ в интернет, шлюз по умолчанию настроен.
  2. 02Определите, какие DNS-серверы использовать: публичные, провайдера или через личный VPS.
  3. 03Подготовьте личный VPS в SANSARA:
  • Зарегистрируйтесь.
  • Выберите локацию.
  • Активируйте услугу.
  • Скачайте конфигурацию из кабинета.
  1. 01Импортируйте конфигурацию в клиент на своём основном устройстве (телефон или компьютер) и убедитесь, что подключение работает.
  2. 02Настройте DNS в MikroTik:
  • Откройте IP → DNS.
  • Укажите нужные серверы.
  • Отключите Allow Remote Requests, если не требуется внешний DNS-сервер.
  1. 01При необходимости настройте маршрутизацию для DNS-трафика через туннель (если используете личный VPS как шлюз).
  2. 02Проверьте DNS на клиентском устройстве:
  • Выполните nslookup example.com.
  • Убедитесь, что в ответе указан правильный сервер.
  1. 01Проверьте открытие сайтов в браузере.
  2. 02Убедитесь, что нет конфликтов с другими правилами (брандмауэр, NAT, дополнительные маршруты).
  3. 03Сохраните конфигурацию MikroTik через Files → Backup или экспорт настроек, чтобы быстро восстановить её при необходимости.

Этот чек-лист поможет избежать типичных ошибок и убедиться, что DNS работает так, как задумано.

FAQ

Нужно ли настраивать DNS на каждом устройстве отдельно, если я прописал DNS на MikroTik?+

Нет, если MikroTik раздаёт настройки через DHCP, то все устройства в сети автоматически получат указанные DNS-серверы. Достаточно настроить DNS один раз на роутере.

Можно ли использовать личный VPS от SANSARA как DNS-сервер для MikroTik?+

Да, если на вашем VPS настроен DNS-сервер (например, dnsmasq), вы можете указать его IP-адрес в настройках MikroTik. Альтернативно можно использовать публичные DNS, но маршрутизировать запросы через туннель на VPS.

Что делать, если после настройки DNS сайты не открываются?+

Сначала проверьте, есть ли у MikroTik доступ в интернет. Затем убедитесь, что указанные DNS-серверы доступны (попробуйте ping до них). Если используете туннель, проверьте, что он активен и маршруты настроены корректно.

Подойдёт ли эта инструкция для корпоративного MikroTik?+

Да, настройка DNS в IP → DNS одинакова для домашних и корпоративных устройств. В корпоративной среде дополнительно стоит проверить политики брандмауэра и маршрутизации, чтобы не нарушить существующую инфраструктуру.

Итог

  • Настройка DNS на MikroTik позволяет централизованно управлять DNS-серверами для всей сети, повышая стабильность и контроль.
  • С личным VPS от SANSARA можно быстро развернуть защищённый канал и использовать его как DNS-шлюз или часть маршрутизации.
  • Инструкция работает на любых MikroTik и актуальна для 2026 года.
  • После настройки все устройства (iPhone, Android, Windows, macOS) автоматически используют указанные DNS-серверы.
  • Чек-лист и FAQ помогут избежать ошибок и быстро проверить работоспособность конфигурации.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.