Маршрутизация между подсетями на MikroTik в 2026 году
Коротко
Маршрутизация между подсетями на MikroTik позволяет организовать обмен данными между разными IP-подсетями внутри одной сети или через удалённый шлюз. Это нужно администраторам сетей, разработчикам и тем, кто хочет объединить несколько сегментов сети через личный VPS. С SANSARA можно быстро получить готовый личный сервер и настроить клиентское ПО без терминала и ручной установки панелей.
Маршрутизация между подсетями на MikroTik: что это, как настроить в 2026 году через личный VPS SANSARA. Пошаговая инструкция для iPhone, Android, Windows, macOS.
Маршрутизация между подсетями на MikroTik позволяет организовать обмен данными между разными IP-подсетями внутри одной сети или через удалённый шлюз. Это нужно администраторам сетей, разработчикам и тем, кто хочет объединить несколько сегментов сети через личный VPS. С SANSARA можно быстро получить готовый личный сервер и настроить клиентское ПО без терминала и ручной установки панелей.
Коротко:
- Маршрутизация между подсетями — это правила, по которым трафик из одной подсети направляется в другую через маршрутизатор или шлюз.
- MikroTik RouterOS поддерживает статическую маршрутизацию, политическую маршрутизацию и фильтрацию трафика между подсетями.
- SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент → проверка работы.
- Совместимость: iPhone, Android, Windows, macOS.
- Типичный сценарий: локальная сеть с несколькими подсетями, которые должны общаться через MikroTik.
- Практический чек-лист на 7–10 пунктов помогает избежать ошибок при настройке.
Что это такое и зачем нужно
Маршрутизация между подсетями — это механизм, который определяет, как пакеты данных перемещаются из одной IP-подсети в другую. В MikroTik это реализуется через таблицу маршрутизации (Routing Table) и правила (Routes). Каждая подсеть имеет свой диапазон IP-адресов, и маршрутизатор решает, через какой интерфейс или шлюз отправить трафик.
Основные причины использовать маршрутизацию между подсетями:
- Разделение сетей: например, отделить подсеть офиса от подсети склада или лаборатории.
- Изоляция трафика: разные подсети могут иметь разные политики безопасности и фильтрации.
- Объединение удалённых сегментов: когда несколько филиалов или удалённых сетей должны общаться через центральный шлюз.
- Оптимизация трафика: направление части трафика через определённый маршрут или шлюз.
В MikroTik маршрутизация настраивается через IP → Routes. Типичные элементы:
- Destination — целевая подсеть (например, 192.168.2.0/24).
- Gateway — шлюз, через который нужно отправлять трафик (IP-адрес интерфейса или другого маршрутизатора).
- Distance — приоритет маршрута; чем меньше значение, тем выше приоритет.
- Routing Mark — метка для политической маршрутизации.
Если шлюз находится за пределами локальной сети (например, на личном VPS), то трафик между подсетями будет проходить через защищённый канал или туннель.
Как настроить с SANSARA (пошагово)
SANSARA позволяет получить личный VPS с готовым подключением. Это удобно, когда нужно быстро развернуть шлюз для маршрутизации между подсетями без ручной установки панелей и работы в терминале.
Шаг 1. Регистрация и выбор узла
- 01Зарегистрируйтесь в SANSARA.
- 02Выберите локацию из доступных узлов (9+ стран, включая европейские и другие узлы).
- 03Оформите личный VPS. Вы получите выделенный узел, а не общий перегруженный пул чужих сессий.
Шаг 2. Получение данных в кабинете
После активации в личном кабинете появятся:
- IP-адрес сервера.
- Параметры подключения (логин, пароль, тип конфигурации).
- Инструкции для импорта в клиентское ПО.
Telegram-бот SANSARA может уведомлять о статусе узлов и доступности сервиса.
Шаг 3. Импорт конфигурации в клиент
В зависимости от устройства:
- Windows / macOS: импортируйте конфигурационный файл в клиентское приложение (например, OpenVPN-клиент или WireGuard-клиент).
- iPhone / Android: используйте встроенные функции импорта профиля или QR-код, если он предоставлен.
Ключевой момент: не требуется терминал для обычного пользователя. Вся настройка сводится к нескольким кликам в интерфейсе клиента.
Шаг 4. Проверка подключения
- 01Подключитесь к личному VPS через клиент.
- 02Убедитесь, что IP-адрес изменился на адрес сервера SANSARA.
- 03Проверьте доступность ресурсов, которые должны быть доступны через шлюз.
После этого можно переходить к настройке маршрутизации на MikroTik.
Пример настройки статического маршрута на MikroTik
Предположим, у вас есть:
- Локальная сеть: 192.168.1.0/24 (интерфейс ether1).
- Удалённая подсеть за личным VPS: 10.0.0.0/24.
- IP-адрес личного VPS: 203.0.113.10.
На MikroTik:
- 01Убедитесь, что интерфейс, ведущий к личному VPS, настроен и поднят.
- 02Перейдите в IP → Routes.
- 03Добавьте новый маршрут:
- Destination: 10.0.0.0/24
- Gateway: 203.0.113.10
- Distance: 1 (стандартное значение)
- 01Сохраните изменения.
Теперь трафик из локальной сети 192.168.1.0/24 в подсеть 10.0.0.0/24 будет направляться через личный VPS.
Если нужно, чтобы трафик между двумя локальными подсетями шёл через MikroTik, настройте маршруты так, чтобы шлюзом был IP-адрес MikroTik на соответствующем интерфейсе.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами. Настройка везде сводится к импорту конфигурации и подключению.
| Платформа | Что нужно сделать |
|---|---|
| iPhone | Импортировать профиль из письма или через QR-код, затем включить подключение. |
| Android | Установить клиентское приложение, импортировать конфиг, подключиться. |
| Windows | Установить клиент, импортировать файл конфигурации, подключиться к серверу. |
| macOS | Установить клиент, добавить конфигурацию через интерфейс, активировать туннель. |
После подключения устройство будет использовать личный VPS как шлюз. Это позволяет, например, объединить удалённые подсети или направлять трафик определённых приложений через защищённый канал.
Практический чек-лист на 7–10 пунктов
- 01Определите подсети: запишите диапазоны IP-адресов для каждой подсети (например, 192.168.1.0/24, 192.168.2.0/24).
- 02Проверьте IP-адреса интерфейсов MikroTik: убедитесь, что интерфейсы, ведущие к подсетям, имеют правильные адреса.
- 03Настройте статические маршруты в IP → Routes: укажите целевую подсеть и шлюз.
- 04Проверьте таблицу маршрутизации: команда /ip route print покажет, куда направляется трафик.
- 05Включите маршрутизацию между интерфейсами, если она отключена: IP → Firewall → NAT, правило masquerade для исходящего интерфейса.
- 06Протестируйте связь: с устройства в одной подсети выполните ping до устройства в другой подсети.
- 07Проверьте фильтрацию: убедитесь, что брандмауэр MikroTik не блокирует трафик между подсетями.
- 08Если используется личный VPS, убедитесь, что он доступен и маршруты через него работают.
- 09Сохраните конфигурацию на MikroTik: /system backup save name=before_routing.
- 10Документируйте изменения: запишите добавленные маршруты и их назначение.
FAQ
Нужно ли настраивать маршрутизацию между подсетями, если они подключены к одному MikroTik?+
Да, если интерфейсы MikroTik находятся в разных подсетях и маршрутизация между интерфейсами не настроена или заблокирована брандмауэром. MikroTik по умолчанию может маршрутизировать трафик между интерфейсами, но иногда требуется явная настройка маршрутов и правил брандмауэра.
Можно ли использовать личный VPS SANSARA как шлюз для маршрутизации между удалёнными подсетями?+
Да. Личный VPS может выступать в роли шлюза или промежуточного узла. На MikroTik настраивается статический маршрут, где шлюзом указывается IP-адрес VPS. Трафик между подсетями будет проходить через защищённый канал.
Какие типы маршрутизации поддерживает MikroTik?+
MikroTik поддерживает статическую маршрутизацию, динамическую (через протоколы OSPF, BGP), политическую маршрутизацию с использованием меток (Routing Mark) и маршрутизацию на основе MPLS. Для большинства сценариев с несколькими подсетями достаточно статических маршрутов.
Что делать, если трафик между подсетями не проходит?+
Проверьте таблицу маршрутизации (/ip route print), убедитесь, что шлюз доступен (ping до шлюза), проверьте брандмауэрные правила и наличие правила masquerade для исходящего интерфейса. Если используется личный VPS, убедитесь, что он работает и конфигурация клиента корректна.
Итог
- Маршрутизация между подсетями на MikroTik — это настройка правил, по которым трафик из одной подсети направляется в другую через шлюз или маршрутизатор.
- С SANSARA можно быстро получить личный VPS и настроить клиентское ПО на iPhone, Android, Windows, macOS без терминала и ручной установки панелей.
- Используйте статические маршруты в IP → Routes, проверяйте таблицу маршрутизации и брандмауэрные правила.
- Тестируйте связь между подсетями после настройки и сохраняйте конфигурацию MikroTik перед изменениями.
- Для сложных сценариев рассмотрите политическую маршрутизацию и MPLS, но начинайте со статических маршрутов.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.