MikroTik: как добавить маршрут через консоль в 2026 году
Коротко
Добавление статического маршрута в MikroTik через консоль — это ручное указание маршрутизатору, через какой интерфейс или шлюз передавать трафик для определённой сети. Это нужно, когда стандартные маршруты по умолчанию не подходят, например, чтобы направить часть трафика через личный VPS в другой стране. С SANSARA вы получаете готовый личный сервер в одной из 9+ локаций, импортируете конфигурацию
Как добавить статический маршрут в MikroTik через консоль в 2026 году: пошаговая инструкция для личного VPS, iPhone, Android, Windows, macOS. Настройка маршрутизации и проверка работы туннеля с SANSARA.
Добавление статического маршрута в MikroTik через консоль — это ручное указание маршрутизатору, через какой интерфейс или шлюз передавать трафик для определённой сети. Это нужно, когда стандартные маршруты по умолчанию не подходят, например, чтобы направить часть трафика через личный VPS в другой стране. С SANSARA вы получаете готовый личный сервер в одной из 9+ локаций, импортируете конфигурацию в клиентское ПО и затем настраиваете маршрутизацию на своём MikroTik для гибкого управления трафиком.
Коротко:
- Статический маршрут в MikroTik — это правило «куда отправлять пакеты для сети X».
- Команды вводятся в консоли MikroTik (CLI) или через WinBox/WebFig.
- Типичный сценарий: часть трафика идёт через личный VPS, остальной — через локальный шлюз.
- С SANSARA вы регистрируетесь, получаете данные в кабинете, импортируете их в клиент и проверяете соединение.
- Настройка работает на iPhone, Android, Windows, macOS при использовании совместимого клиентского ПО.
- После добавления маршрута нужно проверить таблицу маршрутизации и трассировку.
Что это такое и зачем нужно
Статический маршрут в MikroTik — это запись в таблице маршрутизации, которая явно указывает, через какой интерфейс или IP‑адрес шлюза должен идти трафик для определённой сети или хоста. В отличие от динамических маршрутов (например, от OSPF или BGP), статические задаются администратором вручную и не меняются автоматически.
Такие маршруты используют, когда:
- нужно разделить трафик: например, весь трафик к определённым сайтам или сетям направлять через защищённый канал на личном VPS, а остальной — через локальный шлюз провайдера;
- требуется приоритизация: задать предпочтительный путь для части приложений;
- нужно обойти ограничения стандартной маршрутизации, когда маршрут по умолчанию не подходит для некоторых подсетей.
В контексте личного VPS от SANSARA вы можете настроить MikroTik так, чтобы трафик для выбранных сетей шёл через туннель к вашему выделенному узлу, а не через обычный интернет‑канал. Это даёт контроль над тем, какой трафик и куда направляется, без изменения настроек на каждом устройстве.
Как настроить с SANSARA (пошагово)
Регистрация и получение данных
- 01Регистрация в SANSARA. Вы создаёте аккаунт на сайте SANSARA и выбираете подходящую локацию из доступных 9+ стран. После оплаты вам выделяется личный VPS — отдельный узел, а не общий пул.
- 02Данные в кабинете. В личном кабинете SANSARA вы видеть параметры подключения: адрес сервера, учётные данные, конфигурационные файлы или ссылки для импорта. Всё готово к использованию, устанавливать панели управления или работать в терминале не требуется.
- 03Импорт в клиент. Вы скачиваете клиентское приложение для своего устройства (iPhone, Android, Windows, macOS) и импортируете конфигурацию из кабинета SANSARA. Обычно это делается через QR‑код или файл конфигурации. После импорта защищённый канал к вашему личному серверу готов к работе.
- 04Проверка соединения. Запустите клиент и убедитесь, что подключение активно. Можно проверить IP‑адрес через сервисы вроде «what is my IP» или открыть какой‑либо сайт. Если всё работает, переходите к настройке маршрутизации на MikroTik.
Добавление маршрута в MikroTik через консоль
Для примера рассмотрим ситуацию: у вас есть личный VPS в Казахстане, и вы хотите, чтобы трафик к сети 192.168.100.0/24 шёл через интерфейс туннеля к этому VPS, а не через стандартный шлюз.
- 01Подключитесь к MikroTik. Используйте WinBox, WebFig или SSH‑клиент для доступа к консоли маршрутизатора.
- 02Посмотрите текущие маршруты. В консоли выполните:
` /ip route print Это покажет таблицу маршрутизации, включая маршрут по умолчанию (dst-address=0.0.0.0/0`).
- 01Определите интерфейс туннеля. Найдите интерфейс, который соответствует вашему защищённому каналу к личному VPS. Обычно это tun‑интерфейс с именем вроде tun-sansara или подобным. Если вы используете сторонний клиент, интерфейс может создаваться автоматически.
- 02Добавьте статический маршрут. Команда для добавления маршрута выглядит так:
` /ip route add dst-address=192.168.100.0/24 gateway=<IP_шлюза_или_интерфейс> Вместо <IP_шлюза_или_интерфейс>` укажите:
- либо IP‑адрес шлюза на стороне личного VPS (если он известен),
- либо интерфейс, например interface=tun-sansara, если маршрутизация идёт через него.
Пример с интерфейсом: ` /ip route add dst-address=192.168.100.0/24 interface=tun-sansara `
- 01Проверьте добавленный маршрут. Снова выполните /ip route print и убедитесь, что новая запись появилась с нужным dst-address и gateway/interface.
- 02Протестируйте маршрутизацию. С устройства в локальной сети выполните трассировку до адреса из сети 192.168.100.0/24 и убедитесь, что пакеты идут через интерфейс туннеля. Если трассировка показывает не тот путь, проверьте приоритеты маршрутов (distance) и при необходимости скорректируйте их.
Если вы хотите направлять через личный VPS трафик к конкретным сайтам, можно добавить маршруты для их IP‑адресов или подсетей, предварительно узнав их через nslookup или аналогичные инструменты.
Устройства: iPhone, Android, Windows, macOS
Настройка маршрутизации на MikroTik не зависит от клиентских устройств — она выполняется на самом маршрутизаторе. Но чтобы использовать личный VPS от SANSARA как шлюз для части трафика, вам понадобится клиентское ПО на устройствах, которые будут работать через этот канал.
- iPhone: используйте официальное приложение из App Store, совместимое с конфигурацией SANSARA. После регистрации импортируйте профиль из кабинета SANSARA через QR‑код или файл. Приложение создаёт туннель к вашему личному серверу, и MikroTik может направлять через него выбранный трафик.
- Android: на Android также доступны клиенты из Google Play или других официальных магазинов. Импортируйте конфигурацию SANSARA, включите туннель и проверьте соединение. MikroTik будет видеть этот туннель как отдельный интерфейс и сможет маршрутизировать через него трафик.
- Windows: на ПК с Windows вы устанавливаете десктопный клиент, импортируете конфигурацию из SANSARA и подключаетесь. Туннель появляется в системе как сетевой интерфейс, и MikroTik может использовать его для маршрутизации, если устройство подключено к сети маршрутизатора.
- macOS: на Mac процесс аналогичен Windows: установка клиента, импорт конфигурации SANSARA, подключение. После этого трафик через этот туннель можно контролировать с помощью статических маршрутов на MikroTik.
Во всех случаях сам MikroTik настраивается одинаково — через консоль или графический интерфейс. Разница только в том, какой клиент и на каком устройстве вы используете для создания защищённого канала к личному VPS.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и выберите подходящую локацию из 9+ доступных стран.
- 02Получите данные в кабинете — адрес сервера и конфигурацию для импорта в клиент.
- 03Установите клиентское ПО на своё устройство (iPhone, Android, Windows, macOS).
- 04Импортируйте конфигурацию SANSARA в клиент через QR‑код или файл.
- 05Подключитесь к личному VPS и убедитесь, что туннель активен.
- 06Определите, для каких сетей или IP‑адресов нужен особый маршрут (например, подсеть 192.168.100.0/24 или IP конкретного сервиса).
- 07Подключитесь к MikroTik через WinBox, WebFig или SSH.
- 08Проверьте текущую таблицу маршрутизации командой /ip route print.
- 09Добавьте статический маршрут через консоль, указав dst-address и gateway/interface туннеля.
- 10Проверьте маршрутизацию трассировкой и убедитесь, что трафик идёт через нужный интерфейс.
Если маршрут не работает, проверьте:
- активен ли туннель к личному VPS;
- правильно ли указан dst-address и gateway/interface;
- нет ли конфликтующих маршрутов с более высоким приоритетом (distance).
FAQ
Зачем добавлять маршрут в MikroTik, если можно просто включить туннель на устройстве?+
Если туннель включён только на одном устройстве, то только это устройство использует защищённый канал. Добавление маршрута на MikroTik позволяет направлять через туннель трафик со всех устройств в локальной сети для определённых сетей или IP‑адресов, не настраивая каждое устройство отдельно.
Можно ли добавить маршрут для трафика к Instagram (запрещена в РФ) через личный VPS?+
Технически да, если вы знаете IP‑адреса или подсети, которые использует Instagram (запрещена в РФ), и добавите для них статический маршрут через интерфейс туннеля к вашему личному VPS. Но на практике IP‑адреса могут меняться, поэтому такой подход требует регулярного обновления маршрутов.
Что делать, если после добавления маршрута трафик всё равно идёт не туда?+
Проверьте приоритет маршрутов (distance) — маршрут с меньшим значением имеет приоритет. Убедитесь, что туннель активен и интерфейс указан верно. Также проверьте, нет ли правил фильтрации (firewall), которые блокируют или перенаправляют трафик.
Нужны ли специальные знания терминала для использования SANSARA?+
Нет, для обычного пользователя SANSARA предоставляет готовую конфигурацию, которую можно импортировать в клиентское ПО без работы в терминале. Терминал или консоль MikroTik потребуются только для настройки маршрутизации на стороне маршрутизатора.
Итог
- Используйте личный VPS от SANSARA для создания защищённого канала к выделенному узлу в одной из 9+ стран.
- Импортируйте конфигурацию SANSARA в клиент на iPhone, Android, Windows или macOS и убедитесь, что туннель работает.
- На MikroTik добавляйте статические маршруты через консоль, чтобы направлять трафик для нужных сетей через интерфейс туннеля.
- Проверяйте таблицу маршрутизации и трассировку, чтобы убедиться, что трафик идёт по ожидаемому пути.
- При необходимости обращайтесь к Telegram‑боту SANSARA для помощи с настройками подключения.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.