VPSSAFE
SANSARA7 августа 2026 г.7 мин

Настройка DNS на MikroTik в 2026 году: локальный сервер и личный VPS

Коротко

DNS на MikroTik — это служба, которая переводит доменные имена в IP‑адреса и работает как кэширующий сервер для всех устройств в сети. Настроив роутер как локальный DNS‑сервер и подключив к нему личный VPS SANSARA, вы получите централизованное управление разрешением имён и защищённый канал для клиентов на iPhone, Android, Windows и macOS.

Настройка DNS на MikroTik в 2026 году: как превратить роутер в локальный DNS‑сервер, подключить личный VPS SANSARA и использовать защищённый канал на iPhone, Android, Windows и macOS.

VPSSANSARAгайд

DNS на MikroTik — это служба, которая переводит доменные имена в IP‑адреса и работает как кэширующий сервер для всех устройств в сети. Настроив роутер как локальный DNS‑сервер и подключив к нему личный VPS SANSARA, вы получите централизованное управление разрешением имён и защищённый канал для клиентов на iPhone, Android, Windows и macOS.

Коротко:

  • MikroTik работает как локальный DNS‑сервер для всех устройств в сети.
  • В RouterOS можно включить DNS over HTTPS (DoH) для шифрования запросов.
  • Через личный VPS SANSARA строится выделенный туннель между роутером и клиентами.
  • Клиенты получают адрес MikroTik как DNS‑сервер через DHCP или вручную.
  • Работает на iPhone, Android, Windows, macOS через стандартные клиенты.
  • Диагностика: ping, nslookup, проверка правил фаервола и кэша DNS.

Что это такое и зачем нужно

DNS (Domain Name System) — это распределённая система, которая сопоставляет доменные имена (например, example.com) с IP‑адресами. MikroTik RouterOS включает встроенный DNS‑сервер, который может:

  • работать как кэширующий DNS‑сервер для локальной сети;
  • использовать внешние резолверы (например, Cloudflare, Google DNS);
  • поддерживать DNS over HTTPS (DoH) для шифрования DNS‑трафика;
  • хранить статические записи для локальных доменов или перенаправлений.

Когда роутер выступает в роли DNS‑сервера для клиентов, все запросы сначала проходят через него. Это позволяет:

  • сократить задержки за счёт локального кэша;
  • централизованно управлять политиками DNS;
  • интегрировать DNS с защищённым каналом через личный VPS.

Личный VPS SANSARA используется как выделенный узел, через который маршрутизируется трафик клиентов. Это не общий пул, а индивидуальный сервер с готовым подключением: после регистрации вы получаете данные в кабинете и импортируете их в клиентское ПО. Панели и терминал не требуются — всё настраивается в несколько кликов.

Как настроить с SANSARA (пошагово)

Ниже — общая схема настройки MikroTik как DNS‑сервера с подключением через личный VPS SANSARA. Конкретные команды зависят от версии RouterOS и топологии сети, но логика остаётся одинаковой.

Регистрация и получение личного VPS

  • Зарегистрируйтесь в SANSARA и выберите локацию (доступно 9+ стран).
  • В кабинете вы получите данные для подключения: конфигурационный файл или параметры сервера.
  • Telegram‑бот SANSARA может помочь с быстрым стартом и уведомлениями о статусе узлов.

Настройка MikroTik как DNS‑сервера

В RouterOS перейдите в раздел IP → DNS.

Основные параметры:

  • Servers — укажите внешние DNS‑серверы, например 1.1.1.1 и 1.0.0.1.
  • Allow Remote Requests — включите, если хотите, чтобы роутер отвечал на DNS‑запросы от клиентов.
  • Use DoH Server — активируйте для работы через DNS over HTTPS.
  • Verify DoH Cert — рекомендуется включить проверку сертификатов для безопасности.

Пример минимальной настройки (через терминал или WinBox):

`bash /ip dns set servers=1.1.1.1,1.0.0.1 allow-remote-requests=yes /ip dns set use-doh-server=yes verify-doh-cert=yes `

Дополнительно:

  • Настройте статичные DNS‑записи (/ip dns static) для локальных доменов.
  • Проверьте, что в DHCP‑сервере клиентам раздаётся IP‑адрес роутера как DNS‑сервер.

Подключение защищённого канала через личный VPS

  • В кабинете SANSARA скачайте конфиг для вашего клиента (WireGuard, OpenVPN или другой протокол).
  • На MikroTik создайте интерфейс туннеля (например, WireGuard) и импортируйте настройки из конфига.
  • Настройте маршрутизацию: часть трафика или весь трафик клиентов пусть идёт через туннель на личный VPS.
  • Убедитесь, что DNS‑запросы клиентов направляются через этот туннель, если это требуется политикой.

Проверка работы

  • На клиенте убедитесь, что в настройках сети указан IP MikroTik как DNS‑сервер.
  • Выполните nslookup example.com (Windows) или dig example.com @ip_роутера (Linux/macOS).
  • На MikroTik проверьте кэш: /ip dns cache print.
  • Убедитесь, что фаервол не блокирует порт 53 для клиентов.

Устройства: iPhone, Android, Windows, macOS

На всех перечисленных платформах можно использовать личный VPS SANSARA вместе с MikroTik как DNS‑сервером.

УстройствоКлиентское ПОНастройка DNS
iPhoneОфициальное приложение или сторонний клиентВручную указать IP MikroTik как DNS или получить через DHCP
AndroidОфициальное приложение или сторонний клиентАналогично iPhone; можно настроить частный DNS, если используется DoH
WindowsОфициальный клиент WireGuard/OpenVPNВ свойствах подключения указать DNS‑сервер или получить автоматически
macOSОфициальный клиент WireGuard/OpenVPNЧерез Network Preferences или в настройках туннеля

Во всех случаях клиент подключается к личному VPS SANSARA, а DNS‑запросы уходят на MikroTik, который их резолвит через внешние серверы или DoH.

Практический чек‑лист на 10 пунктов

  1. 01Проверьте версию RouterOS — убедитесь, что она поддерживает DoH и нужные функции DNS.
  2. 02Настройте базовый DNS на MikroTik: укажите внешние серверы и включите allow-remote-requests.
  3. 03Включите DoH, если нужен шифрованный DNS; проверьте настройки сертификатов.
  4. 04Настройте DHCP так, чтобы клиенты получали IP роутера как DNS‑сервер.
  5. 05Добавьте статические записи для локальных доменов, если они используются.
  6. 06Проверьте фаервол — нет ли правил, блокирующих DNS‑трафик на порту 53.
  7. 07Подключите личный VPS SANSARA — импортируйте конфиг в MikroTik и настройте туннель.
  8. 08На клиентах укажите MikroTik как DNS или убедитесь, что он получен через DHCP.
  9. 09Протестируйте разрешение имён с клиента (nslookup, dig, браузер).
  10. 10Мониторьте кэш и логи DNS на MikroTik для диагностики проблем.

FAQ

Почему клиенты не резолвят имена, хотя интернет есть?+

Чаще всего причина в том, что клиенты не используют MikroTik как DNS‑сервер, либо фаервол блокирует порт 53. Проверьте настройки DHCP и правила фаервола, затем выполните тестовый запрос с клиента.

Нужно ли включать allow-remote-requests=yes, если клиенты в локальной сети?+

Да, если вы хотите, чтобы роутер отвечал на DNS‑запросы от клиентов. Без этого параметра MikroTik не будет работать как сервер для LAN.

Что делать, если после включения DoH пропал DNS?+

Убедитесь, что указаны корректные DoH‑серверы и включена проверка сертификатов. Если проблема остаётся, временно отключите DoH и проверьте работу через обычные DNS‑серверы, затем поэтапно возвращайте настройки.

Можно ли использовать личный VPS SANSARA только для DNS, а остальной трафик пускать напрямую?+

Да, на MikroTik можно настроить политики маршрутизации так, чтобы через туннель шёл только определённый трафик (например, DNS или трафик в определённые сети).

Итог

  • Настройте MikroTik как локальный DNS‑сервер с внешними резолверами и, при необходимости, DoH.
  • Используйте личный VPS SANSARA как выделенный узел для защищённого канала между роутером и клиентами.
  • Убедитесь, что клиенты получают IP MikroTik как DNS через DHCP или вручную.
  • Проверяйте работу через nslookup/dig и мониторьте кэш DNS на роутере.
  • При проблемах последовательно проверяйте настройки DNS, фаервол и маршрутизацию.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.