Маршрутизация между VLAN на MikroTik: практическая настройка в 2026 году
Коротко
Маршрутизация между VLAN на MikroTik позволяет разделить сеть на логические сегменты (VLAN) и управлять трафиком между ними через роутер. Это полезно для изоляции гостевых сетей, рабочих подсетей и серверов на одном устройстве. С личным VPS от SANSARA можно построить защищённый канал между VLAN и удалёнными узлами без ручной установки панелей и работы в терминале. Настройка выполняется через веб-и
Практическая инструкция по настройке маршрутизации между VLAN на MikroTik в 2026 году: что такое VLAN, зачем нужна меж-VLAN маршрутизация, пошаговая настройка с личным VPS SANSARA и совместимость с iPhone, Android, Windows, macOS.
Маршрутизация между VLAN на MikroTik позволяет разделить сеть на логические сегменты (VLAN) и управлять трафиком между ними через роутер. Это полезно для изоляции гостевых сетей, рабочих подсетей и серверов на одном устройстве. С личным VPS от SANSARA можно построить защищённый канал между VLAN и удалёнными узлами без ручной установки панелей и работы в терминале. Настройка выполняется через веб-интерфейс MikroTik RouterOS и кабинет SANSARA, а готовые профили импортируются в клиенты на iPhone, Android, Windows и macOS.
Коротко:
- VLAN — логическое разделение сети на независимые сегменты внутри одного физического оборудования.
- Меж-VLAN маршрутизация — передача пакетов между VLAN через роутер (L3-устройство).
- MikroTik RouterOS поддерживает VLAN на интерфейсах и маршрутизацию между ними через виртуальные интерфейсы VLAN.
- Личный VPS от SANSARA предоставляет выделенный узел и готовые конфигурации для подключения из кабинета.
- Подключение работает на iPhone, Android, Windows и macOS через импорт профиля из кабинета SANSARA.
- Telegram-бот SANSARA помогает управлять статусом сервера и получать уведомления о состоянии узла.
Что это такое и зачем нужно
VLAN (Virtual Local Area Network) — технология виртуального разделения одной физической сети на несколько логических сегментов. Каждый VLAN ведёт себя как отдельная сеть: устройства из разных VLAN не видят друг друга на канальном уровне (L2), даже если подключены к одному коммутатору.
Меж-VLAN маршрутизация — это передача трафика между VLAN на сетевом уровне (L3). Она выполняется роутером или L3-коммутатором, который знает, как перенаправлять пакеты из одной VLAN в другую. Без маршрутизации VLAN изолированы друг от друга.
Типичные сценарии:
- Разделение сети на рабочие компьютеры, гостевой Wi-Fi и серверы.
- Изоляция IoT-устройств от основной сети.
- Организация нескольких подсетей в офисе или дата-центре.
MikroTik RouterOS поддерживает VLAN на интерфейсах Ethernet и беспроводных. Для маршрутизации между VLAN создаются виртуальные интерфейсы VLAN (VLAN interface), которым назначаются IP-адреса из разных подсетей. Роутер становится шлюзом для каждой VLAN и управляет маршрутами между ними.
Личный VPS от SANSARA добавляет удалённый узел в эту схему. Вы получаете выделенный сервер в одной из 9+ стран, который работает как защищённый шлюз для внешних подключений. Через кабинет SANSARA настраивается туннель между MikroTik и личным VPS, а клиенты на пользовательских устройствах подключаются к этому туннелю без ручной настройки.
Как настроить с SANSARA (пошагово)
Подготовка MikroTik
- 01Вход в RouterOS
Откройте веб-интерфейс MikroTik (WinBox или WebFig) и авторизуйтесь с правами администратора.
- 01Создание VLAN на физическом интерфейсе
Предположим, у вас есть интерфейс ether1, к которому подключён коммутатор с поддержкой VLAN. Перейдите в Interfaces → VLAN и создайте VLAN-интерфейсы:
- VLAN 10 (например, для рабочих станций):
- Name: vlan10
- VLAN ID: 10
- Interface: ether1
- VLAN 20 (например, для гостевой сети):
- Name: vlan20
- VLAN ID: 20
- Interface: ether1
На коммутаторе настройте соответствующие VLAN и транки (trunk) на порту, подключённом к MikroTik.
- 01Назначение IP-адресов VLAN-интерфейсам
В IP → Addresses добавьте адреса для каждого VLAN:
- Для vlan10: 192.168.10.1/24
- Для vlan20: 192.168.20.1/24
Эти адреса станут шлюзами для устройств в соответствующих VLAN.
- 01Настройка DHCP-сервера (опционально)
В IP → DHCP Server создайте сети для каждого VLAN:
- Network VLAN10: 192.168.10.0/24, шлюз 192.168.10.1
- Network VLAN20: 192.168.20.0/24, шлюз 192.168.20.1
Укажите соответствующие интерфейсы (vlan10, vlan20) в настройках DHCP.
- 01Проверка маршрутизации
В IP → Routes убедитесь, что есть маршруты для локальных сетей через интерфейсы VLAN. По умолчанию RouterOS добавляет подключённые маршруты автоматически.
Теперь устройства в VLAN 10 и VLAN 20 должны получать IP из своих подсетей и видеть шлюз. Они смогут общаться между собой через MikroTik, если не настроены правила фильтрации.
Подключение личного VPS от SANSARA
- 01Регистрация и выбор узла
Зарегистрируйтесь в SANSARA и выберите личный VPS в нужной локации (доступно 9+ стран). После активации в кабинете появятся данные сервера.
- 01Импорт конфигурации в клиент
В кабинете SANSARA выберите свой сервер и нажмите кнопку импорта для вашей ОС (Windows, macOS, Android, iPhone). Система сгенерирует профиль или файл конфигурации, который можно скачать или скопировать.
- 01Настройка клиентского ПО
- Windows / macOS: откройте клиентское приложение, импортируйте профиль из файла или вставьте конфигурацию вручную.
- Android / iPhone: установите приложение из официального магазина, откройте профиль из кабинета SANSARA или отсканируйте QR-код.
После импорта подключитесь к серверу. Статус соединения отображается в клиенте и в кабинете SANSARA.
- 01Интеграция с MikroTik
Чтобы связать MikroTik с личным VPS, настройте на роутере туннель (например, WireGuard или другой протокол, поддерживаемый SANSARA) с использованием данных из кабинета. Это позволит устройствам в VLAN выходить во внешнюю сеть через защищённый канал на выделенном узле.
В RouterOS создайте новый интерфейс туннеля, укажите ключи и адреса, полученные от SANSARA, и добавьте маршруты через этот интерфейс.
- 01Проверка работы
Подключите устройство к VLAN 10 или VLAN 20, убедитесь, что оно получает IP от MikroTik и может выходить в интернет через личный VPS. Используйте команды ping и traceroute для диагностики.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами:
- iPhone: приложение из App Store, импорт профиля через кабинет SANSARA или QR-код.
- Android: приложение из Google Play, импорт профиля или ручная настройка по данным из кабинета.
- Windows: десктопный клиент, импорт файла конфигурации из кабинета SANSARA.
- macOS: нативное приложение, импорт профиля или ручной ввод параметров.
На всех платформах подключение к личному VPS выполняется «в один клик» после импорта профиля. Пользователю не требуется работать в терминале или устанавливать дополнительные панели.
Практический чек-лист на 7–10 пунктов
- 01Определите цели VLAN: рабочие станции, гости, IoT, серверы.
- 02Спланируйте подсети: например, 192.168.10.0/24 для VLAN 10, 192.168.20.0/24 для VLAN 20.
- 03Настройте VLAN на коммутаторе: порты в access или trunk, VLAN ID 10 и 20.
- 04Создайте VLAN-интерфейсы на MikroTik: vlan10, vlan20 на физическом интерфейсе.
- 05Назначьте IP-адреса VLAN: шлюзы 192.168.10.1 и 192.168.20.1.
- 06Включите DHCP для каждой VLAN или настройте статические IP на клиентах.
- 07Проверьте маршрутизацию: устройства из разных VLAN должны пинговать друг друга через MikroTik.
- 08Закажите личный VPS в SANSARA, выберите локацию и активируйте сервер.
- 09Импортируйте профиль из кабинета SANSARA в клиент на своём устройстве.
- 10Настройте туннель между MikroTik и личным VPS, чтобы трафик из VLAN шёл через защищённый канал.
FAQ
Нужен ли коммутатор с поддержкой VLAN для настройки на MikroTik?+
Да, если VLAN должны работать на нескольких портах. MikroTik сам может работать как простой коммутатор с VLAN, но для сложных сетей рекомендуется управляемый коммутатор с trunk-портом к MikroTik.
Можно ли использовать личный VPS от SANSARA только для маршрутизации между VLAN?+
Нет, личный VPS служит удалённым шлюзом и защищённым каналом. Меж-VLAN маршрутизация выполняется на MikroTik, а VPS добавляет внешний туннель и выход в интернет через выделенный узел.
Поддерживает ли SANSARA автоматическое обновление конфигурации при смене сервера?+
Да, через кабинет SANSARA можно перегенерировать профиль для нового сервера и импортировать его в клиент. Старые настройки заменяются новыми.
Что делать, если устройства в VLAN не видят друг друга после настройки?+
Проверьте VLAN ID на коммутаторе и MikroTik, убедитесь, что IP-адреса назначены правильно, и посмотрите правила фильтрации в Firewall MikroTik — возможно, трафик между VLAN заблокирован.
Итог
- Используйте VLAN на MikroTik для логического разделения сети и меж-VLAN маршрутизации через виртуальные интерфейсы.
- Настройте шлюзы и DHCP для каждой VLAN, чтобы устройства получали корректные IP и маршруты.
- Подключите личный VPS от SANSARA через кабинет и импорт профиля в клиент на iPhone, Android, Windows или macOS.
- Интегрируйте MikroTik с личным VPS через туннель, чтобы трафик из VLAN шёл через выделенный узел.
- Используйте Telegram-бот SANSARA для мониторинга статуса сервера и быстрого доступа к управлению.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.