VPSSAFE
SANSARA7 августа 2026 г.9 мин

Маршрутизация между подсетями на MikroTik в 2026 году

Коротко

Маршрутизация между подсетями на MikroTik позволяет организовать обмен данными между разными IP-подсетями внутри одной сети или через удалённый шлюз. Это нужно администраторам сетей, разработчикам и тем, кто хочет объединить несколько сегментов сети через личный VPS. С SANSARA можно быстро получить готовый личный сервер и настроить клиентское ПО без терминала и ручной установки панелей.

Маршрутизация между подсетями на MikroTik: что это, как настроить в 2026 году через личный VPS SANSARA. Пошаговая инструкция для iPhone, Android, Windows, macOS.

VPSSANSARAгайд

Маршрутизация между подсетями на MikroTik позволяет организовать обмен данными между разными IP-подсетями внутри одной сети или через удалённый шлюз. Это нужно администраторам сетей, разработчикам и тем, кто хочет объединить несколько сегментов сети через личный VPS. С SANSARA можно быстро получить готовый личный сервер и настроить клиентское ПО без терминала и ручной установки панелей.

Коротко:

  • Маршрутизация между подсетями — это правила, по которым трафик из одной подсети направляется в другую через маршрутизатор или шлюз.
  • MikroTik RouterOS поддерживает статическую маршрутизацию, политическую маршрутизацию и фильтрацию трафика между подсетями.
  • SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент → проверка работы.
  • Совместимость: iPhone, Android, Windows, macOS.
  • Типичный сценарий: локальная сеть с несколькими подсетями, которые должны общаться через MikroTik.
  • Практический чек-лист на 7–10 пунктов помогает избежать ошибок при настройке.

Что это такое и зачем нужно

Маршрутизация между подсетями — это механизм, который определяет, как пакеты данных перемещаются из одной IP-подсети в другую. В MikroTik это реализуется через таблицу маршрутизации (Routing Table) и правила (Routes). Каждая подсеть имеет свой диапазон IP-адресов, и маршрутизатор решает, через какой интерфейс или шлюз отправить трафик.

Основные причины использовать маршрутизацию между подсетями:

  • Разделение сетей: например, отделить подсеть офиса от подсети склада или лаборатории.
  • Изоляция трафика: разные подсети могут иметь разные политики безопасности и фильтрации.
  • Объединение удалённых сегментов: когда несколько филиалов или удалённых сетей должны общаться через центральный шлюз.
  • Оптимизация трафика: направление части трафика через определённый маршрут или шлюз.

В MikroTik маршрутизация настраивается через IP → Routes. Типичные элементы:

  • Destination — целевая подсеть (например, 192.168.2.0/24).
  • Gateway — шлюз, через который нужно отправлять трафик (IP-адрес интерфейса или другого маршрутизатора).
  • Distance — приоритет маршрута; чем меньше значение, тем выше приоритет.
  • Routing Mark — метка для политической маршрутизации.

Если шлюз находится за пределами локальной сети (например, на личном VPS), то трафик между подсетями будет проходить через защищённый канал или туннель.

Как настроить с SANSARA (пошагово)

SANSARA позволяет получить личный VPS с готовым подключением. Это удобно, когда нужно быстро развернуть шлюз для маршрутизации между подсетями без ручной установки панелей и работы в терминале.

Шаг 1. Регистрация и выбор узла

  1. 01Зарегистрируйтесь в SANSARA.
  2. 02Выберите локацию из доступных узлов (9+ стран, включая европейские и другие узлы).
  3. 03Оформите личный VPS. Вы получите выделенный узел, а не общий перегруженный пул чужих сессий.

Шаг 2. Получение данных в кабинете

После активации в личном кабинете появятся:

  • IP-адрес сервера.
  • Параметры подключения (логин, пароль, тип конфигурации).
  • Инструкции для импорта в клиентское ПО.

Telegram-бот SANSARA может уведомлять о статусе узлов и доступности сервиса.

Шаг 3. Импорт конфигурации в клиент

В зависимости от устройства:

  • Windows / macOS: импортируйте конфигурационный файл в клиентское приложение (например, OpenVPN-клиент или WireGuard-клиент).
  • iPhone / Android: используйте встроенные функции импорта профиля или QR-код, если он предоставлен.

Ключевой момент: не требуется терминал для обычного пользователя. Вся настройка сводится к нескольким кликам в интерфейсе клиента.

Шаг 4. Проверка подключения

  1. 01Подключитесь к личному VPS через клиент.
  2. 02Убедитесь, что IP-адрес изменился на адрес сервера SANSARA.
  3. 03Проверьте доступность ресурсов, которые должны быть доступны через шлюз.

После этого можно переходить к настройке маршрутизации на MikroTik.

Пример настройки статического маршрута на MikroTik

Предположим, у вас есть:

  • Локальная сеть: 192.168.1.0/24 (интерфейс ether1).
  • Удалённая подсеть за личным VPS: 10.0.0.0/24.
  • IP-адрес личного VPS: 203.0.113.10.

На MikroTik:

  1. 01Убедитесь, что интерфейс, ведущий к личному VPS, настроен и поднят.
  2. 02Перейдите в IP → Routes.
  3. 03Добавьте новый маршрут:
  • Destination: 10.0.0.0/24
  • Gateway: 203.0.113.10
  • Distance: 1 (стандартное значение)
  1. 01Сохраните изменения.

Теперь трафик из локальной сети 192.168.1.0/24 в подсеть 10.0.0.0/24 будет направляться через личный VPS.

Если нужно, чтобы трафик между двумя локальными подсетями шёл через MikroTik, настройте маршруты так, чтобы шлюзом был IP-адрес MikroTik на соответствующем интерфейсе.

Устройства: iPhone, Android, Windows, macOS

SANSARA совместима с основными платформами. Настройка везде сводится к импорту конфигурации и подключению.

ПлатформаЧто нужно сделать
iPhoneИмпортировать профиль из письма или через QR-код, затем включить подключение.
AndroidУстановить клиентское приложение, импортировать конфиг, подключиться.
WindowsУстановить клиент, импортировать файл конфигурации, подключиться к серверу.
macOSУстановить клиент, добавить конфигурацию через интерфейс, активировать туннель.

После подключения устройство будет использовать личный VPS как шлюз. Это позволяет, например, объединить удалённые подсети или направлять трафик определённых приложений через защищённый канал.

Практический чек-лист на 7–10 пунктов

  1. 01Определите подсети: запишите диапазоны IP-адресов для каждой подсети (например, 192.168.1.0/24, 192.168.2.0/24).
  2. 02Проверьте IP-адреса интерфейсов MikroTik: убедитесь, что интерфейсы, ведущие к подсетям, имеют правильные адреса.
  3. 03Настройте статические маршруты в IP → Routes: укажите целевую подсеть и шлюз.
  4. 04Проверьте таблицу маршрутизации: команда /ip route print покажет, куда направляется трафик.
  5. 05Включите маршрутизацию между интерфейсами, если она отключена: IP → Firewall → NAT, правило masquerade для исходящего интерфейса.
  6. 06Протестируйте связь: с устройства в одной подсети выполните ping до устройства в другой подсети.
  7. 07Проверьте фильтрацию: убедитесь, что брандмауэр MikroTik не блокирует трафик между подсетями.
  8. 08Если используется личный VPS, убедитесь, что он доступен и маршруты через него работают.
  9. 09Сохраните конфигурацию на MikroTik: /system backup save name=before_routing.
  10. 10Документируйте изменения: запишите добавленные маршруты и их назначение.

FAQ

Нужно ли настраивать маршрутизацию между подсетями, если они подключены к одному MikroTik?+

Да, если интерфейсы MikroTik находятся в разных подсетях и маршрутизация между интерфейсами не настроена или заблокирована брандмауэром. MikroTik по умолчанию может маршрутизировать трафик между интерфейсами, но иногда требуется явная настройка маршрутов и правил брандмауэра.

Можно ли использовать личный VPS SANSARA как шлюз для маршрутизации между удалёнными подсетями?+

Да. Личный VPS может выступать в роли шлюза или промежуточного узла. На MikroTik настраивается статический маршрут, где шлюзом указывается IP-адрес VPS. Трафик между подсетями будет проходить через защищённый канал.

Какие типы маршрутизации поддерживает MikroTik?+

MikroTik поддерживает статическую маршрутизацию, динамическую (через протоколы OSPF, BGP), политическую маршрутизацию с использованием меток (Routing Mark) и маршрутизацию на основе MPLS. Для большинства сценариев с несколькими подсетями достаточно статических маршрутов.

Что делать, если трафик между подсетями не проходит?+

Проверьте таблицу маршрутизации (/ip route print), убедитесь, что шлюз доступен (ping до шлюза), проверьте брандмауэрные правила и наличие правила masquerade для исходящего интерфейса. Если используется личный VPS, убедитесь, что он работает и конфигурация клиента корректна.

Итог

  • Маршрутизация между подсетями на MikroTik — это настройка правил, по которым трафик из одной подсети направляется в другую через шлюз или маршрутизатор.
  • С SANSARA можно быстро получить личный VPS и настроить клиентское ПО на iPhone, Android, Windows, macOS без терминала и ручной установки панелей.
  • Используйте статические маршруты в IP → Routes, проверяйте таблицу маршрутизации и брандмауэрные правила.
  • Тестируйте связь между подсетями после настройки и сохраняйте конфигурацию MikroTik перед изменениями.
  • Для сложных сценариев рассмотрите политическую маршрутизацию и MPLS, но начинайте со статических маршрутов.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.