VPSSAFE
SANSARA7 августа 2026 г.9 мин

MikroTik: настройка маршрута по умолчанию в 2026 году

Коротко

Маршрут по умолчанию (default route) на MikroTik — это правило, которое говорит роутеру, куда отправлять пакеты, если для их адреса назначения нет более конкретного маршрута. Он нужен, чтобы весь «неизвестный» трафик уходил через определённый шлюз — например, через ваш личный VPS SANSARA. Настроить его можно через WinBox или WebFig за несколько шагов, а затем подключить клиенты на iPhone, Android,

Как настроить маршрут по умолчанию на MikroTik в 2026 году: что это, зачем нужно и пошаговая инструкция с личным VPS SANSARA для iPhone, Android, Windows, macOS. Проверка работы и типовые ошибки.

VPSSANSARAгайд

Маршрут по умолчанию (default route) на MikroTik — это правило, которое говорит роутеру, куда отправлять пакеты, если для их адреса назначения нет более конкретного маршрута. Он нужен, чтобы весь «неизвестный» трафик уходил через определённый шлюз — например, через ваш личный VPS SANSARA. Настроить его можно через WinBox или WebFig за несколько шагов, а затем подключить клиенты на iPhone, Android, Windows и macOS к этому защищённому каналу.

Коротко:

  • Маршрут по умолчанию указывает MikroTik, куда отправлять трафик, для которого нет явных правил.
  • Настраивается в разделе IP → Routes через WinBox или WebFig.
  • Для работы через личный VPS SANSARA маршрут по умолчанию ведёт на внешний интерфейс MikroTik или на шлюз провайдера.
  • После настройки MikroTik становится шлюзом для клиентов: iPhone, Android, Windows, macOS.
  • Проверить маршрут можно командой /ip route print и тестом ping/traceroute.
  • Типовые ошибки: неправильный шлюз, конфликт с другими маршрутами, проблемы с DHCP или NAT.

Что это такое и зачем нужно

Маршрутизация на MikroTik работает по таблице маршрутов: для каждого IP-адреса или сети указывается, через какой интерфейс и какой шлюз отправлять пакеты. Если в таблице нет подходящей записи, пакет либо отбрасывается, либо (при наличии маршрута по умолчанию) отправляется на указанный шлюз.

Маршрут по умолчанию — это запись с адресом назначения 0.0.0.0/0 (в IPv6 — ::/0). Она означает «все остальные адреса». Когда MikroTik не находит более точного маршрута, он использует этот.

Зачем это нужно:

  • Направить весь исходящий интернет-трафик через определённый канал (например, через личный VPS SANSARA).
  • Сделать MikroTik шлюзом по умолчанию для локальной сети.
  • Организовать много-WAN схему с резервным каналом (один — основной, другой — запасной).
  • Интегрировать MikroTik в инфраструктуру с внешним шлюзом или туннелем.

Без маршрута по умолчанию устройства в локальной сети могут не выходить в интернет, даже если у них есть IP-адреса и DNS.

Как настроить с SANSARA (пошагово)

Регистрация и получение личного VPS

В SANSARA вы регистрируетесь, выбираете локацию (доступно 9+ стран), арендуете личный VPS. После оплаты данные для подключения появляются в личном кабинете: IP-адрес сервера, логин, пароль, конфигурационный файл для импорта в клиентское ПО. Обычному пользователю не нужно заходить на сервер по SSH или настраивать панели — всё готово к импорту.

Подготовка MikroTik

Убедитесь, что:

  • MikroTik подключён к интернету (есть IP на WAN-интерфейсе, например ether1).
  • Локальные устройства получают IP-адреса от MikroTik (включён DHCP-сервер в IP → DHCP Server).
  • Вы можете зайти в WinBox или WebFig (по IP-адресу роутера).

Настройка маршрута по умолчанию

Откройте WinBox или WebFig и перейдите в IP → Routes.

  1. 01Нажмите + (Add New).
  2. 02В поле Dst. Address укажите 0.0.0.0/0.
  3. 03В поле Gateway укажите:
  • либо IP-адрес шлюза вашего интернет-провайдера (его можно посмотреть в существующих маршрутах или в настройках WAN-интерфейса),
  • либо интерфейс, через который должен уходить трафик (например, ether1-gateway).
  1. 01Убедитесь, что Distance стоит значение по умолчанию (обычно 1).
  2. 02Нажмите Apply и OK.

Пример настройки:

ПараметрЗначениеПояснение
Dst. Address0.0.0.0/0Все адреса, не покрытые другими маршрутами
Gateway192.168.88.1Шлюз провайдера или внешний интерфейс
Distance1Приоритет маршрута (меньше — выше приоритет)

Если у вас несколько интернет-каналов, можно создать два маршрута по умолчанию с разными шлюзами и разными Distance, чтобы один был основным, другой — резервным.

Проверка маршрута

  1. 01В WinBox/WebFig откройте IP → Routes и убедитесь, что есть активная запись с Dst. Address: 0.0.0.0/0 и статусом динамической или статической.
  2. 02В терминале MikroTik выполните:

` /ip route print Найдите строку с dst-address=0.0.0.0/0` и проверьте шлюз.

  1. 01Подключите устройство к локальной сети MikroTik и проверьте выход в интернет (например, через браузер).

Импорт конфигурации SANSARA в клиент

После настройки маршрута по умолчанию MikroTik становится шлюзом для локальной сети. Далее вы настраиваете клиентские устройства для работы через личный VPS SANSARA:

  • Скачайте конфигурационный файл из кабинета SANSARA.
  • Импортируйте его в клиентское приложение на своём устройстве (см. раздел «Устройства»).
  • В настройках сети устройства укажите шлюзом IP-адрес MikroTik (обычно это адрес из DHCP, например 192.168.88.1).

Telegram-бот SANSARA может помочь с быстрым напоминанием шагов или проверкой статуса узла.

Устройства: iPhone, Android, Windows, macOS

После настройки MikroTik и маршрута по умолчанию клиентские устройства подключаются к локальной сети MikroTik и используют его как шлюз. Конфигурация SANSARA импортируется в поддерживаемое приложение на каждом устройстве.

УстройствоТиповой клиентЧто делаете
iPhoneWireGuard, OpenVPN-клиентИмпортируете конфиг из кабинета SANSARA, включаете туннель.
AndroidWireGuard, OpenVPN-клиентЗагружаете профиль, активируете подключение.
WindowsWireGuard, OpenVPN GUIДобавляете туннель через импорт файла или QR-код.
macOSWireGuard, TunnelblickИмпортируете конфиг, подключаетесь к серверу SANSARA.

На всех устройствах важно, чтобы в настройках сети шлюзом был указан MikroTik (обычно автоматически через DHCP). Если вы используете Wi-Fi, убедитесь, что DNS также получается от MikroTik или явно указан в настройках.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте WAN-подключение MikroTik: есть ли IP-адрес на внешнем интерфейсе, работает ли ping до внешнего ресурса.
  2. 02Включите DHCP-сервер на локальном интерфейсе (IP → DHCP Server), чтобы клиенты получали IP автоматически.
  3. 03Создайте маршрут по умолчанию в IP → Routes с Dst. Address: 0.0.0.0/0 и правильным шлюзом.
  4. 04Убедитесь, что NAT включён (IP → Firewall → NAT), если трафик должен маскироваться под IP MikroTik.
  5. 05Проверьте таблицу маршрутов командой /ip route print — должна быть активная запись 0.0.0.0/0.
  6. 06Подключите тестовое устройство к сети MikroTik и проверьте, что оно получает IP и шлюз.
  7. 07Проверьте выход в интернет с устройства (откройте сайт, сделайте ping).
  8. 08Импортируйте конфиг SANSARA в клиент на устройстве и активируйте туннель.
  9. 09Убедитесь, что трафик идёт через личный VPS — проверьте IP-адрес на сайте проверки IP.
  10. 10Сохраните конфигурацию MikroTik через System → Backup или /system backup save, чтобы не потерять настройки при перезагрузке.

FAQ

Что делать, если после добавления маршрута по умолчанию интернет не работает?+

Проверьте:

  • Правильный ли шлюз в маршруте (должен быть шлюз провайдера или внешний интерфейс).
  • Работает ли NAT (IP → Firewall → NAT, правило masquerade для исходящего трафика).
  • Нет ли конфликта с другими маршрутами (например, два маршрута 0.0.0.0/0 с разными Distance).
  • Получают ли клиенты IP и DNS от MikroTik.

Вопрос: Нужно ли настраивать что-то ещё, кроме маршрута по умолчанию, чтобы использовать личный VPS SANSARA? Ответ: Да, обычно нужны:

  • Рабочий WAN на MikroTik.
  • DHCP-сервер для раздачи IP клиентам.
  • NAT (masquerade) для исходящего трафика.
  • На клиентских устройствах — импорт конфигурации SANSARA и активация туннеля.

Маршрут по умолчанию гарантирует, что весь «неизвестный» трафик уходит через нужный канал.

Вопрос: Можно ли иметь несколько маршрутов по умолчанию на MikroTik? Ответ: Да, но только один будет активным для каждого адреса назначения. Если создать два маршрута 0.0.0.0/0 с разными шлюзами, то активным станет тот, у которого меньше Distance. Это используется для резервирования: основной канал с Distance=1, запасной — с Distance=2.

Вопрос: Как проверить, что трафик действительно идёт через личный VPS SANSARA? Ответ: После настройки MikroTik и активации туннеля на клиенте зайдите на сайт проверки IP. Если отображается IP-адрес вашего сервера SANSARA, а не локального провайдера — трафик идёт через личный VPS.

Итог

  • Маршрут по умолчанию на MikroTik (0.0.0.0/0) определяет, куда отправлять трафик, для которого нет явных правил.
  • Настройте его в IP → Routes с правильным шлюзом (WAN-интерфейс или шлюз провайдера).
  • Убедитесь, что MikroTik раздаёт IP через DHCP и выполняет NAT для исходящего трафика.
  • Подключите клиентские устройства (iPhone, Android, Windows, macOS) к сети MikroTik и импортируйте конфигурацию личного VPS SANSARA в поддерживаемое приложение.
  • Проверяйте таблицу маршрутов и выход в интернет после каждой настройки, чтобы быстро находить ошибки.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.