VPSSAFE
SANSARA7 августа 2026 г.10 мин

MikroTik маршрутизация между подсетями в 2026 году: как связать сети через личный VPS

Коротко

Маршрутизация между подсетями на MikroTik — это настройка RouterOS так, чтобы трафик из одной локальной сети мог доходить до другой через промежуточный узел, например личный VPS от SANSARA. Такая схема нужна для объединения удалённых офисов, подключения домашней сети к облачной инфраструктуре или организации защищённого канала между разными сегментами сети. С помощью SANSARA вы получаете готовый л

MikroTik маршрутизация между подсетями: как настроить межсетевую связь через личный VPS SANSARA. Практический гайд для iPhone, Android, Windows, macOS с пошаговой настройкой и чек-листом.

VPSSANSARAгайд

Маршрутизация между подсетями на MikroTik — это настройка RouterOS так, чтобы трафик из одной локальной сети мог доходить до другой через промежуточный узел, например личный VPS от SANSARA. Такая схема нужна для объединения удалённых офисов, подключения домашней сети к облачной инфраструктуре или организации защищённого канала между разными сегментами сети. С помощью SANSARA вы получаете готовый личный сервер в одной из 9+ стран, данные для подключения в кабинете и возможность импортировать конфигурацию в клиентское ПО на iPhone, Android, Windows или macOS без работы в терминале.

Коротко:

  • Маршрутизация между подсетями позволяет передавать пакеты из одной сети в другую через промежуточный шлюз (например, личный VPS).
  • На MikroTik это настраивается через статические маршруты, правила межсетевого экрана и иногда туннельные интерфейсы.
  • SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиентское приложение.
  • Поддерживаются iPhone, Android, Windows, macOS; старт «в один клик» без ручной установки панелей.
  • Канал личный — используется выделенный узел, а не общий перегруженный пул чужих сессий.
  • Telegram-бот SANSARA помогает управлять подпиской и получать уведомления о статусе сервера.

Что это такое и зачем нужно

Маршрутизация между подсетями — это механизм, при котором сетевой маршрутизатор (в данном случае MikroTik RouterOS) решает, куда направить пакеты, чтобы они дошли из одной IP-подсети в другую. Если у вас есть две локальные сети — например, домашняя сеть 192.168.1.0/24 и офисная сеть 10.10.10.0/24 — то без специальной настройки они не «увидят» друг друга через интернет. MikroTik позволяет указать, что для достижения подсети 10.10.10.0/24 нужно отправлять трафик на определённый шлюз, которым может выступать личный VPS от SANSARA.

Основные сценарии использования:

  • Объединение удалённых сетей: связать домашнюю сеть и сеть удалённого офиса так, чтобы устройства в них работали как в одной локальной сети.
  • Доступ к облачным ресурсам: настроить маршруты так, чтобы локальные компьютеры могли обращаться к сервисам, размещённым на вашем личном VPS, через защищённый канал.
  • Сегментация трафика: разделить сети логически, но оставить возможность контролируемого обмена данными между ними.

В основе лежат статические маршруты (static routes) в MikroTik: вы указываете целевую подсеть, шлюз (next hop) и интерфейс, через который должен идти трафик. Дополнительно настраиваются правила межсетевого экрана, чтобы разрешить нужные соединения и заблокировать лишнее.

Как настроить с SANSARA (пошагово)

Ниже — общая последовательность действий для настройки маршрутизации между подсетями через личный VPS SANSARA. Конкретные IP-адреса и подсети в примерах условные; используйте свои реальные значения.

  1. 01Регистрация и получение личного VPS
  • Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
  • Укажите желаемую локацию (одна из 9+ доступных стран).
  • После оплаты вы получите доступ к кабинету с данными сервера: IP-адрес, логин, пароль, параметры подключения.
  1. 01Подготовка MikroTik на стороне локальной сети
  • Войдите в RouterOS через WinBox или веб-интерфейс.
  • Убедитесь, что у MikroTik есть работающее интернет-подключение (например, через порт ether1 с публичным IP или через провайдера).
  • Запишите внутренние подсети, которые нужно связать (например, 192.168.1.0/24 и 10.10.10.0/24).
  1. 01Настройка маршрутов на MikroTik
  • Перейдите в раздел IP → Routes.
  • Добавьте новый статический маршрут:
  • Dst. Address: целевая подсеть, например 10.10.10.0/24.
  • Gateway: IP-адрес вашего личного VPS от SANSARA (внешний адрес сервера).
  • Укажите интерфейс, через который MikroTik выходит в интернет (например, ether1-gateway).
  • Если нужно связать несколько подсетей, добавьте аналогичные маршруты для каждой.
  1. 01Настройка межсетевого экрана
  • В IP → Firewall → Filter Rules разрешите необходимый трафик:
  • Например, правило для разрешения прохождения пакетов между внутренними подсетями через внешний интерфейс.
  • Убедитесь, что нет правил, блокирующих исходящий трафик на порты, которые используются для защищённого канала.
  1. 01Импорт конфигурации в клиентское ПО
  • В кабинете SANSARA скопируйте готовую конфигурацию для вашего клиента (формат зависит от приложения).
  • На iPhone или Android откройте приложение для работы с защищённым каналом, импортируйте профиль из буфера обмена или файла.
  • На Windows или macOS откройте клиент, создайте новое подключение и вставьте параметры из кабинета SANSARA.
  • Подключитесь к своему личному серверу.
  1. 01Проверка работоспособности
  • Убедитесь, что устройства в разных подсетях пингуют друг друга (например, с компьютера в 192.168.1.0/24 пингуйте устройство в 10.10.10.0/24).
  • Проверьте, что трафик идёт через личный VPS SANSARA (можно посмотреть логи на MikroTik или использовать инструменты трассировки).
  • Если что-то не работает, проверьте маршруты, правила межсетевого экрана и настройки клиентского ПО.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами, что позволяет использовать личный VPS для маршрутизации между подсетями с разных типов устройств.

УстройствоЧто понадобитсяОсобенности
iPhoneПриложение из App Store, профиль из кабинета SANSARAИмпорт профиля «в один клик», работа в фоне, уведомления через Telegram-бот SANSARA
AndroidКлиент из Google Play, конфигурация от SANSARAПоддержка Always-on, автоматическое переподключение при смене сети
WindowsНастольный клиент, параметры подключенияИнтеграция с системными сетевыми настройками, возможность тонкой настройки маршрутов
macOSКлиент для macOS, профиль от SANSARAРабота в статус-баре, быстрый переключатель подключения

На всех платформах вы используете один и тот же личный VPS; различается только клиентское ПО и способ импорта конфигурации. Это удобно, если в вашей сети есть устройства на разных ОС, но все они должны иметь доступ к удалённым подсетям через общий шлюз.

Практический чек-лист на 7–10 пунктов

Чтобы маршрутизация между подсетями через MikroTik и личный VPS SANSARA работала стабильно, следуйте этому чек-листу:

  1. 01Проверьте, что MikroTik имеет стабильное интернет-подключение и корректно получает IP от провайдера или настроен в режиме шлюза.
  2. 02Запишите все подсети, которые нужно связать, с масками (например, 192.168.1.0/24, 10.10.10.0/24).
  3. 03Настройте статические маршруты на MikroTik для каждой удалённой подсети, указав в качестве шлюза внешний IP вашего личного VPS от SANSARA.
  4. 04Проверьте правила межсетевого экрана — разрешите необходимый трафик между подсетями и через внешний интерфейс.
  5. 05Убедитесь, что на личном VPS SANSARA разрешены нужные порты и нет блокировок со стороны хостовой инфраструктуры (обычно это уже настроено по умолчанию).
  6. 06Импортируйте конфигурацию из кабинета SANSARA в клиентское ПО на iPhone, Android, Windows или macOS.
  7. 07Подключитесь к личному серверу и проверьте, что клиент показывает активное соединение.
  8. 08Выполните ping между устройствами из разных подсетей — если пакеты доходят, маршрутизация работает.
  9. 09Проверьте трассировку (traceroute) с локального устройства до удалённой подсети, чтобы убедиться, что трафик идёт через личный VPS.
  10. 10Настройте уведомления через Telegram-бот SANSARA, чтобы получать информацию о статусе сервера и вовремя реагировать на проблемы.

FAQ

Нужно ли настраивать что-то на стороне личного VPS SANSARA для маршрутизации между подсетями?+

Как правило, на стороне VPS уже подготовлена базовая конфигурация для работы защищённого канала. Ваша основная задача — правильно настроить маршруты и межсетевой экран на MikroTik, а также импортировать готовые параметры в клиентское ПО. Если потребуется дополнительная настройка на сервере, её можно выполнить через кабинет SANSARA или с помощью инструкций от поддержки.

Будет ли работать маршрутизация, если у меня несколько MikroTik в разных локациях?+

Да, вы можете настроить маршруты на каждом MikroTik так, чтобы трафик между их внутренними подсетями шёл через общий личный VPS от SANSARA. Главное — чтобы на каждом роутере были прописаны корректные статические маршруты с указанием внешнего IP вашего сервера в качестве шлюза.

Можно ли использовать эту схему для доступа к корпоративным ресурсам, например к внутренним сайтам или CRM?+

Да, маршрутизация между подсетями через MikroTik и личный VPS позволяет организовать доступ к внутренним сервисам, если они размещены в одной из подсетей, для которой настроен маршрут. При этом важно соблюдать политики безопасности компании и настраивать межсетевой экран так, чтобы разрешать только необходимые соединения.

Что делать, если после настройки устройства в одной подсети не видят устройства в другой?+

Проверьте цепочку: интернет-подключение MikroTik → статические маршруты → правила межсетевого экрана → статус подключения клиента к личному VPS → настройки клиентского ПО. Чаще всего проблема в неправильно указанном шлюзе или блокирующем правиле firewall. Используйте ping и traceroute для локализации проблемы.

Итог

  • Настройте на MikroTik статические маршруты для каждой удалённой подсети, указав в качестве шлюза внешний IP вашего личного VPS от SANSARA.
  • Разрешите нужный трафик в межсетевом экране RouterOS и убедитесь, что интернет-подключение роутера стабильно.
  • Импортируйте готовую конфигурацию из кабинета SANSARA в клиентское ПО на iPhone, Android, Windows или macOS и подключитесь к своему серверу.
  • Проверяйте связь между подсетями с помощью ping и traceroute, чтобы убедиться, что трафик идёт через личный VPS.
  • Используйте Telegram-бот SANSARA для контроля статуса сервера и оперативного реагирования на изменения.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.