VPSSAFE
SANSARA7 августа 2026 г.8 мин

MikroTik: маршрутизация по доменному имени через личный VPS в 2026 году

Коротко

Маршрутизация по доменному имени на MikroTik позволяет направлять трафик через личный VPS по полному доменному имени (FQDN), а не только по IP. Это удобно, когда IP-адреса сервисов часто меняются или вы хотите гибко управлять маршрутами по доменам. С SANSARA вы получаете готовый личный VPS в одной из девяти локаций, настраиваете MikroTik через WinBox или WebFig и импортируете профиль в клиентское

Маршрутизация по доменному имени на MikroTik в 2026 году: как направить трафик через личный VPS по FQDN. Пошаговая настройка с SANSARA для iPhone, Android, Windows, macOS.

VPSSANSARAгайд

Маршрутизация по доменному имени на MikroTik позволяет направлять трафик через личный VPS по полному доменному имени (FQDN), а не только по IP. Это удобно, когда IP-адреса сервисов часто меняются или вы хотите гибко управлять маршрутами по доменам. С SANSARA вы получаете готовый личный VPS в одной из девяти локаций, настраиваете MikroTik через WinBox или WebFig и импортируете профиль в клиентское приложение на iPhone, Android, Windows или macOS.

Коротко:

  • MikroTik может делать маршрутизацию по доменному имени через DNS-резолвинг и статические маршруты.
  • SANSARA даёт личный VPS с данными для подключения в кабинете и Telegram-боте.
  • Настройка идёт в три этапа: DNS → статический маршрут → политика маршрутизации.
  • Работает на iPhone, Android, Windows, macOS через стандартные клиенты.
  • Проверка — через трассировку и просмотр маршрутов на MikroTik.
  • Можно автоматизировать обновление IP через скрипт на MikroTik.

Что это такое и зачем нужно

Маршрутизация по доменному имени — это способ указать MikroTik, что трафик к определённому домену должен идти через конкретный шлюз (например, через ваш личный VPS). MikroTik периодически резолвит домен в IP-адрес и обновляет связанный статический маршрут.

Зачем это нужно:

  • Гибкость: если IP сервиса меняется, вам не нужно каждый раз править маршруты вручную.
  • Сегментация трафика: можно направить трафик к отдельным доменам через защищённый канал, а остальной — напрямую.
  • Автоматизация: можно настроить скрипт, который будет следить за изменениями IP и обновлять маршруты.

В связке с личным VPS от SANSARA вы получаете выделенный узел вместо общего пула, что даёт стабильность и предсказуемость пропускной способности.

Как настроить с SANSARA (пошагово)

  1. 01Регистрация и получение VPS
  • Зарегистрируйтесь в SANSARA, выберите локацию (доступно 9+ стран), оформите личный VPS.
  • После активации в кабинете появятся данные для подключения: адрес сервера, логин, пароль, ключи.
  • Те же данные можно получить через Telegram-бот SANSARA.
  1. 01Подготовка MikroTik
  • Подключитесь к MikroTik через WinBox или WebFig.
  • Убедитесь, что у вас есть интерфейс, через который роутер выходит в интернет (например, ether1).
  • Проверьте, что MikroTik может резолвить DNS: в System → Resources посмотрите, что DNS-серверы прописаны.
  1. 01Настройка DNS на MikroTik
  • Перейдите в IP → DNS.
  • Укажите публичные DNS-серверы, например 1.1.1.1 и 8.8.8.8.
  • Включите опцию Allow Remote Requests, если хотите, чтобы клиенты в сети тоже использовали этот DNS.
  1. 01Создание адресного списка по домену
  • Перейдите в IP → Firewall → Address Lists.
  • Создайте новую запись:
  • Name: например sansara-domain
  • Address: доменное имя вашего сервера SANSARA (например, srv123.sansara.host)
  • List: можно оставить address-list или создать отдельный список.
  • MikroTik начнёт периодически обновлять IP этого домена.
  1. 01Создание статического маршрута через личный VPS
  • Перейдите в IP → Routes.
  • Добавьте новый маршрут:
  • Dst. Address: выберите адрес из списка sansara-domain (или вручную введите IP, если хотите тестировать).
  • Gateway: укажите IP-адрес вашего личного VPS от SANSARA.
  • Distance: например, 1.
  • Comment: например, route-via-sansara.
  • Сохраните.
  1. 01Настройка политики маршрутизации (Mangle)

Если нужно маркировать трафик по домену и направлять его через VPS:

  • Перейдите в IP → Firewall → Mangle.
  • Создайте правило:
  • Chain: prerouting
  • Dst. Address List: выберите sansara-domain
  • Action: mark routing с новой меткой (например, sansara-route)
  • Затем создайте правило маршрутизации:
  • Chain: output (если нужно маркировать исходящий трафик)
  • Dst. Address List: sansara-domain
  • Action: mark routing с той же меткой.
  • В IP → Routes создайте маршрут с этой меткой и шлюзом на VPS.
  1. 01Импорт профиля в клиент
  • В кабинете SANSARA скачайте готовый профиль для вашего клиента (WireGuard, OpenVPN и т.д.).
  • На устройстве импортируйте профиль:
  • iPhone/Android: через приложение WireGuard или OpenVPN — импорт из файла или QR-кода.
  • Windows/macOS: через официальный клиент — импорт конфигурации.
  • Подключитесь к туннелю.
  1. 01Проверка
  • На клиенте откройте сайт, который должен идти через домен, указанный в адресном списке.
  • На MikroTik в IP → Routes убедитесь, что трафик идёт через нужный шлюз.
  • Используйте Tools → Traceroute на MikroTik или трассировку с клиента, чтобы увидеть путь пакетов.

Устройства: iPhone, Android, Windows, macOS

УстройствоКлиентское ПО (примеры)Как подключиться
iPhoneWireGuard, OpenVPN ConnectИмпорт профиля из кабинета SANSARA или QR-код
AndroidWireGuard, OpenVPN ConnectИмпорт файла конфигурации из кабинета
WindowsWireGuard, OpenVPN GUIИмпорт .conf или .ovpn из кабинета
macOSWireGuard, Tunnelblick, OpenVPNИмпорт профиля через клиентское приложение

Важно: SANSARA предоставляет готовые профили, поэтому вам не нужно вручную собирать конфиги в терминале. После импорта достаточно выбрать сервер и подключиться.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте, что MikroTik имеет выход в интернет и корректные DNS-серверы.
  2. 02Создайте адресный список для домена, трафик к которому хотите направлять через личный VPS.
  3. 03Настройте статический маршрут с шлюзом на IP вашего VPS от SANSARA.
  4. 04При необходимости настройте Mangle для маркировки трафика по доменному имени.
  5. 05Импортируйте профиль из кабинета SANSARA в клиент на вашем устройстве.
  6. 06Подключитесь к туннелю и проверьте, что трафик идёт через VPS.
  7. 07Проверьте маршруты на MikroTik и трассировку с клиента.
  8. 08Настройте скрипт обновления IP, если домен часто меняет адрес (опционально).
  9. 09Сохраните конфигурацию MikroTik (System → Backup), чтобы не потерять настройки.
  10. 10Проверьте работу на всех устройствах, которые планируете использовать.

FAQ

MikroTik не обновляет IP в адресном списке для домена. Что делать?+

Убедитесь, что в IP → DNS указаны рабочие DNS-серверы и включено Allow Remote Requests. Также проверьте, что домен резолвится командой /tool dns query example.com.

Можно ли направлять через личный VPS трафик только к определённым доменам, а остальной оставить прямым?+

Да. Для этого используйте адресные списки и Mangle-правила, чтобы маркировать только трафик к нужным доменам, и настраивайте маршруты только для помеченных пакетов.

Работает ли это на старых версиях RouterOS?+

Да, функциональность адресных списков по домену и статических маршрутов есть в большинстве версий. Нюансы могут быть в интерфейсе WebFig и доступности некоторых опций Mangle.

Нужно ли мне знать терминал или командную строку, чтобы использовать SANSARA с MikroTik?+

Нет. SANSARA предоставляет готовые профили для клиентов, а MikroTik настраивается через графические интерфейсы WinBox или WebFig. Обычному пользователю не требуется работать в терминале.

Итог

  • Используйте адресные списки по доменному имени на MikroTik, чтобы автоматически отслеживать изменения IP.
  • Направляйте трафик к нужным доменам через личный VPS от SANSARA, создав статический маршрут с шлюзом на ваш сервер.
  • Импортируйте готовый профиль из кабинета SANSARA в клиент на iPhone, Android, Windows или macOS — это избавляет от ручной настройки.
  • Проверяйте маршруты и трассировку, чтобы убедиться, что трафик идёт через выделенный узел.
  • Сохраняйте резервную копию конфигурации MikroTik перед масштабными изменениями.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.