MikroTik: настройка маршрута по умолчанию в 2026 году
Коротко
Маршрут по умолчанию (default route) на MikroTik — это правило, которое говорит роутеру, куда отправлять пакеты, если для их адреса назначения нет более конкретного маршрута. Он нужен, чтобы весь «неизвестный» трафик уходил через определённый шлюз — например, через ваш личный VPS SANSARA. Настроить его можно через WinBox или WebFig за несколько шагов, а затем подключить клиенты на iPhone, Android,
Как настроить маршрут по умолчанию на MikroTik в 2026 году: что это, зачем нужно и пошаговая инструкция с личным VPS SANSARA для iPhone, Android, Windows, macOS. Проверка работы и типовые ошибки.
Маршрут по умолчанию (default route) на MikroTik — это правило, которое говорит роутеру, куда отправлять пакеты, если для их адреса назначения нет более конкретного маршрута. Он нужен, чтобы весь «неизвестный» трафик уходил через определённый шлюз — например, через ваш личный VPS SANSARA. Настроить его можно через WinBox или WebFig за несколько шагов, а затем подключить клиенты на iPhone, Android, Windows и macOS к этому защищённому каналу.
Коротко:
- Маршрут по умолчанию указывает MikroTik, куда отправлять трафик, для которого нет явных правил.
- Настраивается в разделе IP → Routes через WinBox или WebFig.
- Для работы через личный VPS SANSARA маршрут по умолчанию ведёт на внешний интерфейс MikroTik или на шлюз провайдера.
- После настройки MikroTik становится шлюзом для клиентов: iPhone, Android, Windows, macOS.
- Проверить маршрут можно командой /ip route print и тестом ping/traceroute.
- Типовые ошибки: неправильный шлюз, конфликт с другими маршрутами, проблемы с DHCP или NAT.
Что это такое и зачем нужно
Маршрутизация на MikroTik работает по таблице маршрутов: для каждого IP-адреса или сети указывается, через какой интерфейс и какой шлюз отправлять пакеты. Если в таблице нет подходящей записи, пакет либо отбрасывается, либо (при наличии маршрута по умолчанию) отправляется на указанный шлюз.
Маршрут по умолчанию — это запись с адресом назначения 0.0.0.0/0 (в IPv6 — ::/0). Она означает «все остальные адреса». Когда MikroTik не находит более точного маршрута, он использует этот.
Зачем это нужно:
- Направить весь исходящий интернет-трафик через определённый канал (например, через личный VPS SANSARA).
- Сделать MikroTik шлюзом по умолчанию для локальной сети.
- Организовать много-WAN схему с резервным каналом (один — основной, другой — запасной).
- Интегрировать MikroTik в инфраструктуру с внешним шлюзом или туннелем.
Без маршрута по умолчанию устройства в локальной сети могут не выходить в интернет, даже если у них есть IP-адреса и DNS.
Как настроить с SANSARA (пошагово)
Регистрация и получение личного VPS
В SANSARA вы регистрируетесь, выбираете локацию (доступно 9+ стран), арендуете личный VPS. После оплаты данные для подключения появляются в личном кабинете: IP-адрес сервера, логин, пароль, конфигурационный файл для импорта в клиентское ПО. Обычному пользователю не нужно заходить на сервер по SSH или настраивать панели — всё готово к импорту.
Подготовка MikroTik
Убедитесь, что:
- MikroTik подключён к интернету (есть IP на WAN-интерфейсе, например ether1).
- Локальные устройства получают IP-адреса от MikroTik (включён DHCP-сервер в IP → DHCP Server).
- Вы можете зайти в WinBox или WebFig (по IP-адресу роутера).
Настройка маршрута по умолчанию
Откройте WinBox или WebFig и перейдите в IP → Routes.
- 01Нажмите + (Add New).
- 02В поле Dst. Address укажите 0.0.0.0/0.
- 03В поле Gateway укажите:
- либо IP-адрес шлюза вашего интернет-провайдера (его можно посмотреть в существующих маршрутах или в настройках WAN-интерфейса),
- либо интерфейс, через который должен уходить трафик (например, ether1-gateway).
- 01Убедитесь, что Distance стоит значение по умолчанию (обычно 1).
- 02Нажмите Apply и OK.
Пример настройки:
| Параметр | Значение | Пояснение |
|---|---|---|
| Dst. Address | 0.0.0.0/0 | Все адреса, не покрытые другими маршрутами |
| Gateway | 192.168.88.1 | Шлюз провайдера или внешний интерфейс |
| Distance | 1 | Приоритет маршрута (меньше — выше приоритет) |
Если у вас несколько интернет-каналов, можно создать два маршрута по умолчанию с разными шлюзами и разными Distance, чтобы один был основным, другой — резервным.
Проверка маршрута
- 01В WinBox/WebFig откройте IP → Routes и убедитесь, что есть активная запись с Dst. Address: 0.0.0.0/0 и статусом динамической или статической.
- 02В терминале MikroTik выполните:
` /ip route print Найдите строку с dst-address=0.0.0.0/0` и проверьте шлюз.
- 01Подключите устройство к локальной сети MikroTik и проверьте выход в интернет (например, через браузер).
Импорт конфигурации SANSARA в клиент
После настройки маршрута по умолчанию MikroTik становится шлюзом для локальной сети. Далее вы настраиваете клиентские устройства для работы через личный VPS SANSARA:
- Скачайте конфигурационный файл из кабинета SANSARA.
- Импортируйте его в клиентское приложение на своём устройстве (см. раздел «Устройства»).
- В настройках сети устройства укажите шлюзом IP-адрес MikroTik (обычно это адрес из DHCP, например 192.168.88.1).
Telegram-бот SANSARA может помочь с быстрым напоминанием шагов или проверкой статуса узла.
Устройства: iPhone, Android, Windows, macOS
После настройки MikroTik и маршрута по умолчанию клиентские устройства подключаются к локальной сети MikroTik и используют его как шлюз. Конфигурация SANSARA импортируется в поддерживаемое приложение на каждом устройстве.
| Устройство | Типовой клиент | Что делаете |
|---|---|---|
| iPhone | WireGuard, OpenVPN-клиент | Импортируете конфиг из кабинета SANSARA, включаете туннель. |
| Android | WireGuard, OpenVPN-клиент | Загружаете профиль, активируете подключение. |
| Windows | WireGuard, OpenVPN GUI | Добавляете туннель через импорт файла или QR-код. |
| macOS | WireGuard, Tunnelblick | Импортируете конфиг, подключаетесь к серверу SANSARA. |
На всех устройствах важно, чтобы в настройках сети шлюзом был указан MikroTik (обычно автоматически через DHCP). Если вы используете Wi-Fi, убедитесь, что DNS также получается от MikroTik или явно указан в настройках.
Практический чек-лист на 7–10 пунктов
- 01Проверьте WAN-подключение MikroTik: есть ли IP-адрес на внешнем интерфейсе, работает ли ping до внешнего ресурса.
- 02Включите DHCP-сервер на локальном интерфейсе (IP → DHCP Server), чтобы клиенты получали IP автоматически.
- 03Создайте маршрут по умолчанию в IP → Routes с Dst. Address: 0.0.0.0/0 и правильным шлюзом.
- 04Убедитесь, что NAT включён (IP → Firewall → NAT), если трафик должен маскироваться под IP MikroTik.
- 05Проверьте таблицу маршрутов командой /ip route print — должна быть активная запись 0.0.0.0/0.
- 06Подключите тестовое устройство к сети MikroTik и проверьте, что оно получает IP и шлюз.
- 07Проверьте выход в интернет с устройства (откройте сайт, сделайте ping).
- 08Импортируйте конфиг SANSARA в клиент на устройстве и активируйте туннель.
- 09Убедитесь, что трафик идёт через личный VPS — проверьте IP-адрес на сайте проверки IP.
- 10Сохраните конфигурацию MikroTik через System → Backup или /system backup save, чтобы не потерять настройки при перезагрузке.
FAQ
Что делать, если после добавления маршрута по умолчанию интернет не работает?+
Проверьте:
- Правильный ли шлюз в маршруте (должен быть шлюз провайдера или внешний интерфейс).
- Работает ли NAT (IP → Firewall → NAT, правило masquerade для исходящего трафика).
- Нет ли конфликта с другими маршрутами (например, два маршрута 0.0.0.0/0 с разными Distance).
- Получают ли клиенты IP и DNS от MikroTik.
Вопрос: Нужно ли настраивать что-то ещё, кроме маршрута по умолчанию, чтобы использовать личный VPS SANSARA? Ответ: Да, обычно нужны:
- Рабочий WAN на MikroTik.
- DHCP-сервер для раздачи IP клиентам.
- NAT (masquerade) для исходящего трафика.
- На клиентских устройствах — импорт конфигурации SANSARA и активация туннеля.
Маршрут по умолчанию гарантирует, что весь «неизвестный» трафик уходит через нужный канал.
Вопрос: Можно ли иметь несколько маршрутов по умолчанию на MikroTik? Ответ: Да, но только один будет активным для каждого адреса назначения. Если создать два маршрута 0.0.0.0/0 с разными шлюзами, то активным станет тот, у которого меньше Distance. Это используется для резервирования: основной канал с Distance=1, запасной — с Distance=2.
Вопрос: Как проверить, что трафик действительно идёт через личный VPS SANSARA? Ответ: После настройки MikroTik и активации туннеля на клиенте зайдите на сайт проверки IP. Если отображается IP-адрес вашего сервера SANSARA, а не локального провайдера — трафик идёт через личный VPS.
Итог
- Маршрут по умолчанию на MikroTik (0.0.0.0/0) определяет, куда отправлять трафик, для которого нет явных правил.
- Настройте его в IP → Routes с правильным шлюзом (WAN-интерфейс или шлюз провайдера).
- Убедитесь, что MikroTik раздаёт IP через DHCP и выполняет NAT для исходящего трафика.
- Подключите клиентские устройства (iPhone, Android, Windows, macOS) к сети MikroTik и импортируйте конфигурацию личного VPS SANSARA в поддерживаемое приложение.
- Проверяйте таблицу маршрутов и выход в интернет после каждой настройки, чтобы быстро находить ошибки.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.