VPSSAFE
SANSARA7 августа 2026 г.10 мин

MikroTik маршрутизация между сетями в 2026: объединяем сети через личный VPS

Коротко

MikroTik позволяет организовать маршрутизацию между локальной сетью и удалённым личным VPS через защищённый канал. Это удобно для объединения удалённых офисов, безопасного доступа к инфраструктуре или работы с геораспределёнными узлами. С SANSARA вы получаете готовый личный VPS в одной из 9+ стран, импортируете конфигурацию в клиентское ПО и настраиваете MikroTik как шлюз между локальной сетью и э

MikroTik маршрутизация между сетями в 2026: как объединить офисную сеть и личный VPS через защищённый канал. Пошаговая настройка RouterOS, клиенты для iPhone, Android, Windows, macOS, чек-лист и FAQ.

VPSSANSARAгайд

MikroTik позволяет организовать маршрутизацию между локальной сетью и удалённым личным VPS через защищённый канал. Это удобно для объединения удалённых офисов, безопасного доступа к инфраструктуре или работы с геораспределёнными узлами. С SANSARA вы получаете готовый личный VPS в одной из 9+ стран, импортируете конфигурацию в клиентское ПО и настраиваете MikroTik как шлюз между локальной сетью и этим узлом.

Коротко:

  • MikroTik RouterOS — ОС для маршрутизаторов и шлюзов, которая умеет строить туннели и управлять маршрутами между сетями.
  • Личный VPS в SANSARA — выделенный узел в Европе или других регионах, который работает как удалённый шлюз.
  • Настройка состоит из трёх частей: подготовка личного VPS, настройка MikroTik, импорт конфигурации в клиентские приложения.
  • Поддерживаются iPhone, Android, Windows, macOS через стандартные клиенты.
  • Маршрутизация между сетями позволяет, например, из локальной сети офиса в Казахстане обращаться к сервисам через узлы в других странах.
  • Основные инструменты диагностики: логи MikroTik, ping, traceroute и проверка состояния туннеля.

Что это такое и зачем нужно

Маршрутизация между сетями — это механизм, при котором трафик из одной сети (например, локальной офисной) направляется через промежуточный узел (шлюз) в другую сеть (например, на личный VPS в другой стране). MikroTik RouterOS выступает в роли маршрутизатора, который принимает решение, куда отправить пакеты.

Типичные сценарии:

  • Объединение удалённых офисов: сотрудники в разных городах работают в едином адресном пространстве.
  • Доступ к инфраструктуре через защищённый канал: администрирование серверов, доступ к внутренним ресурсам.
  • Работа с геораспределёнными узлами: трафик из локальной сети направляется через узлы в разных странах для снижения задержек или использования специфичных локаций.

Личный VPS в SANSARA в этом контексте — это выделенный узел, который служит удалённым шлюзом. Вы не делите его с другими пользователями, что повышает стабильность и предсказуемость пропускной способности. В отличие от массового шаред-хостинга, где ресурсы распределены между множеством клиентов, здесь у вас свой IP-адрес и полный контроль над конфигурацией.

Как настроить с SANSARA (пошагово)

Настройка разбивается на три этапа: получение личного VPS, подготовка MikroTik и подключение клиентских устройств.

  1. 01Регистрация и получение личного VPS в SANSARA
  • Зарегистрируйтесь в сервисе SANSARA.
  • Выберите локацию узла из доступных 9+ стран (Европа и другие регионы).
  • Оформите заказ на личный VPS. После активации в кабинете появятся данные для подключения: адрес сервера, учётные записи, конфигурационные файлы для клиентов.
  • Используйте Telegram-бот SANSARA для быстрого получения статуса узла и уведомлений о доступности.
  1. 01Подготовка MikroTik RouterOS

Предположим, у вас есть MikroTik с интерфейсами:

  • ether1 — WAN (подключение к интернету)
  • ether2 — LAN (локальная сеть офиса или дома)

Шаг 1. Настройка базовых интерфейсов и NAT

`bash

/ip address add address=192.168.88.1/24 interface=ether2 /ip address add address=10.0.0.1/24 interface=ether1

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade `

Шаг 2. Создание туннеля к личному VPS

В MikroTik есть несколько способов построить защищённый канал (например, IPsec, SSTP, L2TP/IPsec). Рассмотрим пример с IPsec:

`bash

/ip ipsec profile add name=sansara-profile

/ip ipsec proposal add name=sansara-proposal auth-algorithms=sha256 enc-algorithms=aes-256-cbc

/ip ipsec policy add src-address=192.168.88.0/24 dst-address=0.0.0.0/0 \ sa-src-address=<WAN_IP_MikroTik> sa-dst-address=<IP_SANSARA_VPS> \ proposal=sansara-proposal profile=sansara-profile

/ip ipsec peer add address=<IP_SANSARA_VPS> profile=sansara-profile `

Здесь <IP_SANSARA_VPS> — IP-адрес вашего личного VPS в SANSARA, <WAN_IP_MikroTik> — внешний IP MikroTik.

Шаг 3. Настройка маршрутов

Чтобы трафик из локальной сети шёл через туннель к SANSARA, добавьте статический маршрут:

`bash /ip route add dst-address=<подсеть_на_VPS> gateway=<IP_SANSARA_VPS> distance=1 `

Если весь интернет-трафик должен идти через SANSARA:

`bash /ip route add dst-address=0.0.0.0/0 gateway=<IP_SANSARA_VPS> distance=1 `

Шаг 4. Настройка правил firewall (опционально, но рекомендуется)

Ограничьте доступ к MikroTik и разрешите только нужный трафик:

`bash /ip firewall filter add chain=input protocol=tcp dst-port=22,8291 action=accept /ip firewall filter add chain=input action=drop `

  1. 01Импорт конфигурации в клиентские приложения

SANSARA предоставляет готовые конфигурационные файлы для популярных клиентов. В кабинете выберите нужный профиль (например, для Windows, macOS, iOS, Android) и скачайте файл.

  • Windows / macOS: импортируйте профиль в стандартный клиент или совместимое приложение.
  • iPhone / Android: установите приложение, поддерживающее импорт конфигураций, и загрузите профиль из кабинета SANSARA.

После импорта подключитесь к личному VPS. Если MikroTik настроен правильно, трафик из локальной сети будет направляться через этот узел.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместим с основными платформами через стандартные клиенты или приложения, поддерживающие импорт конфигураций.

УстройствоТипичный клиентОсобенности настройки
iPhoneWireGuard, OpenVPN-совместимое приложениеИмпорт профиля из кабинета SANSARA, один запуск
AndroidWireGuard, OpenVPN-клиентЗагрузка конфигурации, подключение в одно касание
WindowsWireGuard, OpenVPN GUIИмпорт .conf/.ovpn, запуск подключения
macOSWireGuard, Tunnelblick или штатный клиентДобавление профиля, активация туннеля

На всех платформах настройка сводится к импорту готового профиля из кабинета SANSARA. Обычному пользователю не требуется работать в терминале или редактировать конфигурационные файлы вручную.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте, что MikroTik имеет стабильное интернет-подключение на WAN-интерфейсе.
  2. 02Убедитесь, что личный VPS в SANSARA активен — статус можно посмотреть в кабинете или через Telegram-бот SANSARA.
  3. 03Настройте базовую сетевую конфигурацию MikroTik: IP-адреса на интерфейсах, NAT, DHCP при необходимости.
  4. 04Создайте туннель между MikroTik и SANSARA (IPsec, WireGuard или другой протокол).
  5. 05Добавьте статические маршруты, чтобы трафик из локальной сети шёл через туннель.
  6. 06Настройте firewall для ограничения доступа к MikroTik и разрешения нужного трафика.
  7. 07Импортируйте конфигурацию из кабинета SANSARA в клиент на целевом устройстве (телефон или компьютер).
  8. 08Подключитесь к личному VPS и проверьте, что трафик идёт через узел SANSARA.
  9. 09Проверьте маршрутизацию: выполните traceroute с локального устройства и убедитесь, что первым хопом после MikroTik является узел SANSARA.
  10. 10Ведите простой журнал изменений на MikroTik: перед правками делайте /system backup save, чтобы быстро откатиться.

FAQ

Зачем нужен MikroTik, если можно подключиться к личному VPS напрямую с телефона или ноутбука?+

MikroTik позволяет организовать маршрутизацию на уровне всей локальной сети. Все устройства в сети (компьютеры, IP-телефоны, камеры) могут использовать защищённый канал через личный VPS без индивидуальной настройки каждого клиента. Это удобно для корпоративных сценариев и инфраструктурных решений.

Какие протоколы лучше использовать для туннеля между MikroTik и SANSARA?+

Выбор зависит от требований к производительности и безопасности. IPsec хорошо интегрирован в RouterOS и подходит для site-to-site туннелей. WireGuard проще в настройке и часто быстрее. SANSARA предоставляет конфигурации для популярных протоколов, поэтому можно начать с того, для которого есть готовый профиль в кабинете.

Что делать, если после настройки трафик не идёт через узел SANSARA?+

Проверьте цепочку: интернет на MikroTik → активность туннеля → маршруты → firewall. Используйте /log print на MikroTik для поиска ошибок, ping до IP SANSARA и traceroute с локального устройства. Если туннель поднят, но маршруты не работают, убедитесь, что в таблице маршрутизации нет конфликтующих записей с меньшей дистанцией.

Можно ли использовать несколько личных VPS от SANSARA с одним MikroTik?+

Да, можно настроить несколько туннелей к разным узлам и управлять маршрутами через политики или дополнительные таблицы маршрутизации. Например, трафик в одну страну направлять через узел в Европе, а в другую — через узел в Азии.

Итог

  • MikroTik RouterOS — мощный инструмент для организации маршрутизации между локальной сетью и удалёнными узлами, включая личный VPS в SANSARA.
  • С SANSARA вы получаете готовый выделенный узел в одной из 9+ стран, конфигурационные файлы для клиентов и статус узла через Telegram-бот SANSARA.
  • Настройка состоит из подготовки MikroTik (интерфейсы, туннель, маршруты, firewall) и импорта профиля в клиентские приложения на iPhone, Android, Windows, macOS.
  • Используйте чек-лист и FAQ для быстрой диагностики и поддержки конфигурации.
  • Для корпоративных сценариев удобно настраивать маршрутизацию на уровне всей сети, чтобы все устройства использовали защищённый канал через личный VPS без индивидуальных настроек.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.