VPSSAFE
SANSARA7 августа 2026 г.9 мин

Маршрутизация между VLAN на MikroTik: практическая настройка в 2026 году

Коротко

Маршрутизация между VLAN на MikroTik позволяет разделить сеть на логические сегменты (VLAN) и управлять трафиком между ними через роутер. Это полезно для изоляции гостевых сетей, рабочих подсетей и серверов на одном устройстве. С личным VPS от SANSARA можно построить защищённый канал между VLAN и удалёнными узлами без ручной установки панелей и работы в терминале. Настройка выполняется через веб-и

Практическая инструкция по настройке маршрутизации между VLAN на MikroTik в 2026 году: что такое VLAN, зачем нужна меж-VLAN маршрутизация, пошаговая настройка с личным VPS SANSARA и совместимость с iPhone, Android, Windows, macOS.

VPSSANSARAгайд

Маршрутизация между VLAN на MikroTik позволяет разделить сеть на логические сегменты (VLAN) и управлять трафиком между ними через роутер. Это полезно для изоляции гостевых сетей, рабочих подсетей и серверов на одном устройстве. С личным VPS от SANSARA можно построить защищённый канал между VLAN и удалёнными узлами без ручной установки панелей и работы в терминале. Настройка выполняется через веб-интерфейс MikroTik RouterOS и кабинет SANSARA, а готовые профили импортируются в клиенты на iPhone, Android, Windows и macOS.

Коротко:

  • VLAN — логическое разделение сети на независимые сегменты внутри одного физического оборудования.
  • Меж-VLAN маршрутизация — передача пакетов между VLAN через роутер (L3-устройство).
  • MikroTik RouterOS поддерживает VLAN на интерфейсах и маршрутизацию между ними через виртуальные интерфейсы VLAN.
  • Личный VPS от SANSARA предоставляет выделенный узел и готовые конфигурации для подключения из кабинета.
  • Подключение работает на iPhone, Android, Windows и macOS через импорт профиля из кабинета SANSARA.
  • Telegram-бот SANSARA помогает управлять статусом сервера и получать уведомления о состоянии узла.

Что это такое и зачем нужно

VLAN (Virtual Local Area Network) — технология виртуального разделения одной физической сети на несколько логических сегментов. Каждый VLAN ведёт себя как отдельная сеть: устройства из разных VLAN не видят друг друга на канальном уровне (L2), даже если подключены к одному коммутатору.

Меж-VLAN маршрутизация — это передача трафика между VLAN на сетевом уровне (L3). Она выполняется роутером или L3-коммутатором, который знает, как перенаправлять пакеты из одной VLAN в другую. Без маршрутизации VLAN изолированы друг от друга.

Типичные сценарии:

  • Разделение сети на рабочие компьютеры, гостевой Wi-Fi и серверы.
  • Изоляция IoT-устройств от основной сети.
  • Организация нескольких подсетей в офисе или дата-центре.

MikroTik RouterOS поддерживает VLAN на интерфейсах Ethernet и беспроводных. Для маршрутизации между VLAN создаются виртуальные интерфейсы VLAN (VLAN interface), которым назначаются IP-адреса из разных подсетей. Роутер становится шлюзом для каждой VLAN и управляет маршрутами между ними.

Личный VPS от SANSARA добавляет удалённый узел в эту схему. Вы получаете выделенный сервер в одной из 9+ стран, который работает как защищённый шлюз для внешних подключений. Через кабинет SANSARA настраивается туннель между MikroTik и личным VPS, а клиенты на пользовательских устройствах подключаются к этому туннелю без ручной настройки.

Как настроить с SANSARA (пошагово)

Подготовка MikroTik

  1. 01Вход в RouterOS

Откройте веб-интерфейс MikroTik (WinBox или WebFig) и авторизуйтесь с правами администратора.

  1. 01Создание VLAN на физическом интерфейсе

Предположим, у вас есть интерфейс ether1, к которому подключён коммутатор с поддержкой VLAN. Перейдите в Interfaces → VLAN и создайте VLAN-интерфейсы:

  • VLAN 10 (например, для рабочих станций):
  • Name: vlan10
  • VLAN ID: 10
  • Interface: ether1
  • VLAN 20 (например, для гостевой сети):
  • Name: vlan20
  • VLAN ID: 20
  • Interface: ether1

На коммутаторе настройте соответствующие VLAN и транки (trunk) на порту, подключённом к MikroTik.

  1. 01Назначение IP-адресов VLAN-интерфейсам

В IP → Addresses добавьте адреса для каждого VLAN:

  • Для vlan10: 192.168.10.1/24
  • Для vlan20: 192.168.20.1/24

Эти адреса станут шлюзами для устройств в соответствующих VLAN.

  1. 01Настройка DHCP-сервера (опционально)

В IP → DHCP Server создайте сети для каждого VLAN:

  • Network VLAN10: 192.168.10.0/24, шлюз 192.168.10.1
  • Network VLAN20: 192.168.20.0/24, шлюз 192.168.20.1

Укажите соответствующие интерфейсы (vlan10, vlan20) в настройках DHCP.

  1. 01Проверка маршрутизации

В IP → Routes убедитесь, что есть маршруты для локальных сетей через интерфейсы VLAN. По умолчанию RouterOS добавляет подключённые маршруты автоматически.

Теперь устройства в VLAN 10 и VLAN 20 должны получать IP из своих подсетей и видеть шлюз. Они смогут общаться между собой через MikroTik, если не настроены правила фильтрации.

Подключение личного VPS от SANSARA

  1. 01Регистрация и выбор узла

Зарегистрируйтесь в SANSARA и выберите личный VPS в нужной локации (доступно 9+ стран). После активации в кабинете появятся данные сервера.

  1. 01Импорт конфигурации в клиент

В кабинете SANSARA выберите свой сервер и нажмите кнопку импорта для вашей ОС (Windows, macOS, Android, iPhone). Система сгенерирует профиль или файл конфигурации, который можно скачать или скопировать.

  1. 01Настройка клиентского ПО
  • Windows / macOS: откройте клиентское приложение, импортируйте профиль из файла или вставьте конфигурацию вручную.
  • Android / iPhone: установите приложение из официального магазина, откройте профиль из кабинета SANSARA или отсканируйте QR-код.

После импорта подключитесь к серверу. Статус соединения отображается в клиенте и в кабинете SANSARA.

  1. 01Интеграция с MikroTik

Чтобы связать MikroTik с личным VPS, настройте на роутере туннель (например, WireGuard или другой протокол, поддерживаемый SANSARA) с использованием данных из кабинета. Это позволит устройствам в VLAN выходить во внешнюю сеть через защищённый канал на выделенном узле.

В RouterOS создайте новый интерфейс туннеля, укажите ключи и адреса, полученные от SANSARA, и добавьте маршруты через этот интерфейс.

  1. 01Проверка работы

Подключите устройство к VLAN 10 или VLAN 20, убедитесь, что оно получает IP от MikroTik и может выходить в интернет через личный VPS. Используйте команды ping и traceroute для диагностики.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами:

  • iPhone: приложение из App Store, импорт профиля через кабинет SANSARA или QR-код.
  • Android: приложение из Google Play, импорт профиля или ручная настройка по данным из кабинета.
  • Windows: десктопный клиент, импорт файла конфигурации из кабинета SANSARA.
  • macOS: нативное приложение, импорт профиля или ручной ввод параметров.

На всех платформах подключение к личному VPS выполняется «в один клик» после импорта профиля. Пользователю не требуется работать в терминале или устанавливать дополнительные панели.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цели VLAN: рабочие станции, гости, IoT, серверы.
  2. 02Спланируйте подсети: например, 192.168.10.0/24 для VLAN 10, 192.168.20.0/24 для VLAN 20.
  3. 03Настройте VLAN на коммутаторе: порты в access или trunk, VLAN ID 10 и 20.
  4. 04Создайте VLAN-интерфейсы на MikroTik: vlan10, vlan20 на физическом интерфейсе.
  5. 05Назначьте IP-адреса VLAN: шлюзы 192.168.10.1 и 192.168.20.1.
  6. 06Включите DHCP для каждой VLAN или настройте статические IP на клиентах.
  7. 07Проверьте маршрутизацию: устройства из разных VLAN должны пинговать друг друга через MikroTik.
  8. 08Закажите личный VPS в SANSARA, выберите локацию и активируйте сервер.
  9. 09Импортируйте профиль из кабинета SANSARA в клиент на своём устройстве.
  10. 10Настройте туннель между MikroTik и личным VPS, чтобы трафик из VLAN шёл через защищённый канал.

FAQ

Нужен ли коммутатор с поддержкой VLAN для настройки на MikroTik?+

Да, если VLAN должны работать на нескольких портах. MikroTik сам может работать как простой коммутатор с VLAN, но для сложных сетей рекомендуется управляемый коммутатор с trunk-портом к MikroTik.

Можно ли использовать личный VPS от SANSARA только для маршрутизации между VLAN?+

Нет, личный VPS служит удалённым шлюзом и защищённым каналом. Меж-VLAN маршрутизация выполняется на MikroTik, а VPS добавляет внешний туннель и выход в интернет через выделенный узел.

Поддерживает ли SANSARA автоматическое обновление конфигурации при смене сервера?+

Да, через кабинет SANSARA можно перегенерировать профиль для нового сервера и импортировать его в клиент. Старые настройки заменяются новыми.

Что делать, если устройства в VLAN не видят друг друга после настройки?+

Проверьте VLAN ID на коммутаторе и MikroTik, убедитесь, что IP-адреса назначены правильно, и посмотрите правила фильтрации в Firewall MikroTik — возможно, трафик между VLAN заблокирован.

Итог

  • Используйте VLAN на MikroTik для логического разделения сети и меж-VLAN маршрутизации через виртуальные интерфейсы.
  • Настройте шлюзы и DHCP для каждой VLAN, чтобы устройства получали корректные IP и маршруты.
  • Подключите личный VPS от SANSARA через кабинет и импорт профиля в клиент на iPhone, Android, Windows или macOS.
  • Интегрируйте MikroTik с личным VPS через туннель, чтобы трафик из VLAN шёл через выделенный узел.
  • Используйте Telegram-бот SANSARA для мониторинга статуса сервера и быстрого доступа к управлению.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.