VPSSAFE
SANSARA7 августа 2026 г.9 мин

Настройка DNS-сервера MikroTik RouterOS на личном VPS (2026)

Коротко

DNS-сервер MikroTik позволяет маршрутизатору самостоятельно обрабатывать DNS-запросы, кэшировать ответы и управлять разрешением имён. В связке с личным VPS это даёт гибкий и контролируемый способ работы с DNS-запросами клиентов. С SANSARA вы получаете готовый личный VPS, на который можно установить RouterOS и настроить DNS-сервер без терминала и ручной сборки панелей.

Настройка DNS-сервера MikroTik RouterOS на личном VPS в 2026 году: что это, зачем нужно, пошаговая инструкция для iPhone, Android, Windows, macOS, чек-лист и ответы на частые вопросы.

VPSSANSARAгайд

DNS-сервер MikroTik позволяет маршрутизатору самостоятельно обрабатывать DNS-запросы, кэшировать ответы и управлять разрешением имён. В связке с личным VPS это даёт гибкий и контролируемый способ работы с DNS-запросами клиентов. С SANSARA вы получаете готовый личный VPS, на который можно установить RouterOS и настроить DNS-сервер без терминала и ручной сборки панелей.

Коротко:

  • MikroTik RouterOS включает встроенный DNS-сервер, который может работать как кэширующий и рекурсивный сервер.
  • На личном VPS от SANSARA можно развернуть RouterOS в виртуальной машине и использовать его как выделенный DNS-шлюз.
  • После регистрации в SANSARA вы получаете данные VPS в кабинете и импортируете их в клиентское ПО на iPhone, Android, Windows или macOS.
  • Настройка DNS в RouterOS сводится к включению сервиса, указанию upstream-серверов и опционально — созданию статических записей.
  • Проверка работает через nslookup или dig с указанием IP вашего MikroTik в качестве DNS-сервера.
  • Telegram-бот SANSARA помогает быстро получить статус узлов и напоминает о продлении.

Что это такое и зачем нужно

DNS-сервер MikroTik — это модуль RouterOS, который обрабатывает DNS-запросы от клиентов, кэширует ответы и может перенаправлять запросы на вышестоящие серверы. В отличие от простого форвардинга запросов на публичные DNS, собственный сервер позволяет:

  • Контролировать логику разрешения имён — например, направлять запросы определённых доменов на конкретные серверы.
  • Кэшировать результаты — снижать задержку при повторных запросах к одним и тем же доменам.
  • Создавать локальные записи — назначать внутренние имена для устройств в сети без публичной регистрации.
  • Интегрировать с фильтрацией и политиками — блокировать нежелательные домены на уровне DNS.

На личном VPS MikroTik с DNS-сервером можно использовать как выделенный DNS-шлюз, через который будут проходить запросы с ваших устройств. Это удобно, если вы хотите централизованно управлять DNS-настройками для всех клиентов, не зависеть от настроек провайдера и иметь полный контроль над трафиком разрешения имён.

Как настроить с SANSARA (пошагово)

Регистрация и получение VPS

  • Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
  • В кабинете вы получите данные для доступа к виртуальной машине: IP-адрес, логин и пароль, а также параметры для импорта в клиентское ПО.
  • SANSARA предоставляет узлы в 9+ странах — выберите локацию, ближайшую к вам или к основной аудитории.

Установка MikroTik RouterOS на VPS

  • В панели управления VPS создайте новую виртуальную машину с образом MikroTik RouterOS (обычно доступен CHR — Cloud Hosted Router).
  • Настройте сетевой интерфейс так, чтобы VPS получил публичный IP от SANSARA.
  • Зайдите в веб-конфигуратор RouterOS (WinBox) или подключитесь по SSH, используя данные из кабинета.

Базовая настройка сети

  • Убедитесь, что интерфейс получил IP-адрес и маршрут по умолчанию настроен корректно.
  • При необходимости настройте файрвол для разрешения входящих DNS-запросов (порт 53 UDP/TCP).

Включение и настройка DNS-сервера

В RouterOS перейдите в раздел IP → DNS.

  • Включите DNS-сервер: установите галочку Allow Remote Requests.
  • Укажите upstream-серверы в поле Servers — например, 1.1.1.1 или 8.8.8.8.
  • При желании настройте статические записи в IP → DNS → Static — это локальные A/AAAA-записи, которые будут возвращаться клиентам.

Пример минимальной конфигурации:

  • Allow Remote Requests: да
  • Servers: 1.1.1.1, 8.8.8.8
  • Cache Size: оставьте по умолчанию или увеличьте, если планируете много запросов.

Импорт конфигурации в клиентское ПО

  • В кабинете SANSARA скопируйте параметры подключения для вашего личного VPS.
  • На iPhone или Android откройте приложение для работы с защищёнными каналами, создайте новую конфигурацию и вставьте данные из кабинета.
  • На Windows или macOS импортируйте профиль из файла конфигурации, который можно скачать в SANSARA.
  • В настройках сети устройств укажите IP вашего MikroTik в качестве DNS-сервера либо настройте автоматическое получение DNS через DHCP-опции, если MikroTik выступает шлюзом.

Проверка работы

  • На любом устройстве выполните команду:

`bash nslookup example.com IP_вашего_MikroTik `

или

`bash dig @IP_вашего_MikroTik example.com `

  • Убедитесь, что ответ приходит от MikroTik и содержит корректные IP-адреса.
  • Проверьте кэширование: повторный запрос к тому же домену должен выполняться быстрее.

Telegram-бот SANSARA можно использовать для быстрой проверки статуса узла и получения уведомлений о доступности сервиса.

Устройства: iPhone, Android, Windows, macOS

Настройка DNS через MikroTik универсальна и работает на всех основных платформах.

УстройствоКак указать DNSОсобенности
iPhoneРучная настройка DNS в Wi-Fi или через профиль конфигурацииМожно использовать мобильные приложения для автоматического применения настроек.
AndroidНастройки Wi-Fi → Дополнительно → Статический DNSНа некоторых версиях требуется root или стороннее приложение для глобальной настройки DNS.
WindowsСетевые параметры → IPv4 → Предпочитаемый DNSИли через групповые политики, если MikroTik используется в корпоративной сети.
macOSСистемные настройки → Сеть → Дополнительно → DNSПоддерживает несколько DNS-серверов с приоритетом.

Во всех случаях в качестве DNS указывается IP-адрес вашего MikroTik на личном VPS. Если MikroTik настроен как шлюз по умолчанию, можно раздавать DNS через DHCP — тогда клиенты получат настройки автоматически.

Практический чек-лист на 7–10 пунктов

  1. 01Зарегистрируйтесь в SANSARA и выберите личный VPS в подходящей локации.
  2. 02Разверните MikroTik RouterOS на VPS через панель управления.
  3. 03Настройте сетевой интерфейс — убедитесь, что у VPS есть публичный IP и маршрут по умолчанию.
  4. 04Включите DNS-сервер в RouterOS (IP → DNS, галочка Allow Remote Requests).
  5. 05Укажите upstream-серверы (например, 1.1.1.1, 8.8.8.8).
  6. 06Добавьте статические записи, если нужны локальные имена (IP → DNS → Static).
  7. 07Импортируйте конфигурацию из кабинета SANSARA в клиентское ПО на iPhone, Android, Windows или macOS.
  8. 08Настройте устройства на использование IP MikroTik в качестве DNS-сервера.
  9. 09Проверьте работу через nslookup или dig.
  10. 10Используйте Telegram-бот SANSARA для мониторинга состояния узла.

FAQ

Зачем запускать DNS-сервер MikroTik на личном VPS, если можно просто указать публичные DNS в настройках устройств?+

Собственный DNS-сервер даёт больше контроля: вы можете кэшировать запросы, создавать локальные домены, применять политики блокировки или маршрутизации для определённых доменов. На личном VPS это делается централизованно для всех ваших устройств, а не на каждом отдельно.

Нужны ли специальные знания терминала или командной строки для настройки MikroTik с SANSARA?+

Нет. SANSARA предоставляет готовый VPS с веб-панелью управления, где можно развернуть RouterOS в несколько кликов. Основная настройка DNS выполняется через графический WinBox или веб-интерфейс RouterOS, без обязательного использования терминала.

Можно ли использовать этот DNS-сервер для доступа к сайтам, которые блокируются на уровне DNS в моей стране, например к Facebook (запрещена в РФ) или Instagram (запрещена в РФ)?+

Технически DNS-сервер MikroTik может направлять запросы на любые upstream-серверы, в том числе зарубежные. Однако доступ к конкретным ресурсам зависит не только от DNS, но и от сетевой инфраструктуры, законодательства вашей страны и политик провайдера. Настройка собственного DNS — это инструмент управления разрешением имён, а не гарантия доступа к тем или иным сервисам.

Что делать, если после настройки DNS-запросы не проходят?+

Проверьте:

  • включён ли DNS-сервер в RouterOS (Allow Remote Requests);
  • открыт ли порт 53 в файрволе;
  • правильно ли указаны upstream-серверы;
  • получает ли VPS от SANSARA трафик на DNS-порт (можно проверить логи RouterOS);
  • не блокирует ли ваш локальный провайдер внешние DNS-запросы.

Итог

  • Разверните MikroTik RouterOS на личном VPS от SANSARA — это даст вам выделенный узел для DNS-обработки.
  • Настройте встроенный DNS-сервер RouterOS: включите удалённые запросы, укажите надёжные upstream-серверы и при необходимости добавьте статические записи.
  • Импортируйте конфигурацию из кабинета SANSARA в клиентское ПО на iPhone, Android, Windows или macOS и укажите IP MikroTik как DNS-сервер.
  • Используйте nslookup или dig для проверки, что запросы обрабатываются через ваш MikroTik.
  • Следите за состоянием узла через Telegram-бот SANSARA, чтобы оперативно реагировать на возможные сбои.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.