Настройка DNS на MikroTik в 2026 году: локальный сервер и личный VPS
Коротко
DNS на MikroTik — это служба, которая переводит доменные имена в IP‑адреса и работает как кэширующий сервер для всех устройств в сети. Настроив роутер как локальный DNS‑сервер и подключив к нему личный VPS SANSARA, вы получите централизованное управление разрешением имён и защищённый канал для клиентов на iPhone, Android, Windows и macOS.
Настройка DNS на MikroTik в 2026 году: как превратить роутер в локальный DNS‑сервер, подключить личный VPS SANSARA и использовать защищённый канал на iPhone, Android, Windows и macOS.
DNS на MikroTik — это служба, которая переводит доменные имена в IP‑адреса и работает как кэширующий сервер для всех устройств в сети. Настроив роутер как локальный DNS‑сервер и подключив к нему личный VPS SANSARA, вы получите централизованное управление разрешением имён и защищённый канал для клиентов на iPhone, Android, Windows и macOS.
Коротко:
- MikroTik работает как локальный DNS‑сервер для всех устройств в сети.
- В RouterOS можно включить DNS over HTTPS (DoH) для шифрования запросов.
- Через личный VPS SANSARA строится выделенный туннель между роутером и клиентами.
- Клиенты получают адрес MikroTik как DNS‑сервер через DHCP или вручную.
- Работает на iPhone, Android, Windows, macOS через стандартные клиенты.
- Диагностика: ping, nslookup, проверка правил фаервола и кэша DNS.
Что это такое и зачем нужно
DNS (Domain Name System) — это распределённая система, которая сопоставляет доменные имена (например, example.com) с IP‑адресами. MikroTik RouterOS включает встроенный DNS‑сервер, который может:
- работать как кэширующий DNS‑сервер для локальной сети;
- использовать внешние резолверы (например, Cloudflare, Google DNS);
- поддерживать DNS over HTTPS (DoH) для шифрования DNS‑трафика;
- хранить статические записи для локальных доменов или перенаправлений.
Когда роутер выступает в роли DNS‑сервера для клиентов, все запросы сначала проходят через него. Это позволяет:
- сократить задержки за счёт локального кэша;
- централизованно управлять политиками DNS;
- интегрировать DNS с защищённым каналом через личный VPS.
Личный VPS SANSARA используется как выделенный узел, через который маршрутизируется трафик клиентов. Это не общий пул, а индивидуальный сервер с готовым подключением: после регистрации вы получаете данные в кабинете и импортируете их в клиентское ПО. Панели и терминал не требуются — всё настраивается в несколько кликов.
Как настроить с SANSARA (пошагово)
Ниже — общая схема настройки MikroTik как DNS‑сервера с подключением через личный VPS SANSARA. Конкретные команды зависят от версии RouterOS и топологии сети, но логика остаётся одинаковой.
Регистрация и получение личного VPS
- Зарегистрируйтесь в SANSARA и выберите локацию (доступно 9+ стран).
- В кабинете вы получите данные для подключения: конфигурационный файл или параметры сервера.
- Telegram‑бот SANSARA может помочь с быстрым стартом и уведомлениями о статусе узлов.
Настройка MikroTik как DNS‑сервера
В RouterOS перейдите в раздел IP → DNS.
Основные параметры:
- Servers — укажите внешние DNS‑серверы, например 1.1.1.1 и 1.0.0.1.
- Allow Remote Requests — включите, если хотите, чтобы роутер отвечал на DNS‑запросы от клиентов.
- Use DoH Server — активируйте для работы через DNS over HTTPS.
- Verify DoH Cert — рекомендуется включить проверку сертификатов для безопасности.
Пример минимальной настройки (через терминал или WinBox):
`bash /ip dns set servers=1.1.1.1,1.0.0.1 allow-remote-requests=yes /ip dns set use-doh-server=yes verify-doh-cert=yes `
Дополнительно:
- Настройте статичные DNS‑записи (/ip dns static) для локальных доменов.
- Проверьте, что в DHCP‑сервере клиентам раздаётся IP‑адрес роутера как DNS‑сервер.
Подключение защищённого канала через личный VPS
- В кабинете SANSARA скачайте конфиг для вашего клиента (WireGuard, OpenVPN или другой протокол).
- На MikroTik создайте интерфейс туннеля (например, WireGuard) и импортируйте настройки из конфига.
- Настройте маршрутизацию: часть трафика или весь трафик клиентов пусть идёт через туннель на личный VPS.
- Убедитесь, что DNS‑запросы клиентов направляются через этот туннель, если это требуется политикой.
Проверка работы
- На клиенте убедитесь, что в настройках сети указан IP MikroTik как DNS‑сервер.
- Выполните nslookup example.com (Windows) или dig example.com @ip_роутера (Linux/macOS).
- На MikroTik проверьте кэш: /ip dns cache print.
- Убедитесь, что фаервол не блокирует порт 53 для клиентов.
Устройства: iPhone, Android, Windows, macOS
На всех перечисленных платформах можно использовать личный VPS SANSARA вместе с MikroTik как DNS‑сервером.
| Устройство | Клиентское ПО | Настройка DNS |
|---|---|---|
| iPhone | Официальное приложение или сторонний клиент | Вручную указать IP MikroTik как DNS или получить через DHCP |
| Android | Официальное приложение или сторонний клиент | Аналогично iPhone; можно настроить частный DNS, если используется DoH |
| Windows | Официальный клиент WireGuard/OpenVPN | В свойствах подключения указать DNS‑сервер или получить автоматически |
| macOS | Официальный клиент WireGuard/OpenVPN | Через Network Preferences или в настройках туннеля |
Во всех случаях клиент подключается к личному VPS SANSARA, а DNS‑запросы уходят на MikroTik, который их резолвит через внешние серверы или DoH.
Практический чек‑лист на 10 пунктов
- 01Проверьте версию RouterOS — убедитесь, что она поддерживает DoH и нужные функции DNS.
- 02Настройте базовый DNS на MikroTik: укажите внешние серверы и включите allow-remote-requests.
- 03Включите DoH, если нужен шифрованный DNS; проверьте настройки сертификатов.
- 04Настройте DHCP так, чтобы клиенты получали IP роутера как DNS‑сервер.
- 05Добавьте статические записи для локальных доменов, если они используются.
- 06Проверьте фаервол — нет ли правил, блокирующих DNS‑трафик на порту 53.
- 07Подключите личный VPS SANSARA — импортируйте конфиг в MikroTik и настройте туннель.
- 08На клиентах укажите MikroTik как DNS или убедитесь, что он получен через DHCP.
- 09Протестируйте разрешение имён с клиента (nslookup, dig, браузер).
- 10Мониторьте кэш и логи DNS на MikroTik для диагностики проблем.
FAQ
Почему клиенты не резолвят имена, хотя интернет есть?+
Чаще всего причина в том, что клиенты не используют MikroTik как DNS‑сервер, либо фаервол блокирует порт 53. Проверьте настройки DHCP и правила фаервола, затем выполните тестовый запрос с клиента.
Нужно ли включать allow-remote-requests=yes, если клиенты в локальной сети?+
Да, если вы хотите, чтобы роутер отвечал на DNS‑запросы от клиентов. Без этого параметра MikroTik не будет работать как сервер для LAN.
Что делать, если после включения DoH пропал DNS?+
Убедитесь, что указаны корректные DoH‑серверы и включена проверка сертификатов. Если проблема остаётся, временно отключите DoH и проверьте работу через обычные DNS‑серверы, затем поэтапно возвращайте настройки.
Можно ли использовать личный VPS SANSARA только для DNS, а остальной трафик пускать напрямую?+
Да, на MikroTik можно настроить политики маршрутизации так, чтобы через туннель шёл только определённый трафик (например, DNS или трафик в определённые сети).
Итог
- Настройте MikroTik как локальный DNS‑сервер с внешними резолверами и, при необходимости, DoH.
- Используйте личный VPS SANSARA как выделенный узел для защищённого канала между роутером и клиентами.
- Убедитесь, что клиенты получают IP MikroTik как DNS через DHCP или вручную.
- Проверяйте работу через nslookup/dig и мониторьте кэш DNS на роутере.
- При проблемах последовательно проверяйте настройки DNS, фаервол и маршрутизацию.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.