MikroTik: маршрутизация по доменному имени через личный VPS в 2026 году
Коротко
Маршрутизация по доменному имени на MikroTik позволяет направлять трафик через личный VPS по полному доменному имени (FQDN), а не только по IP. Это удобно, когда IP-адреса сервисов часто меняются или вы хотите гибко управлять маршрутами по доменам. С SANSARA вы получаете готовый личный VPS в одной из девяти локаций, настраиваете MikroTik через WinBox или WebFig и импортируете профиль в клиентское
Маршрутизация по доменному имени на MikroTik в 2026 году: как направить трафик через личный VPS по FQDN. Пошаговая настройка с SANSARA для iPhone, Android, Windows, macOS.
Маршрутизация по доменному имени на MikroTik позволяет направлять трафик через личный VPS по полному доменному имени (FQDN), а не только по IP. Это удобно, когда IP-адреса сервисов часто меняются или вы хотите гибко управлять маршрутами по доменам. С SANSARA вы получаете готовый личный VPS в одной из девяти локаций, настраиваете MikroTik через WinBox или WebFig и импортируете профиль в клиентское приложение на iPhone, Android, Windows или macOS.
Коротко:
- MikroTik может делать маршрутизацию по доменному имени через DNS-резолвинг и статические маршруты.
- SANSARA даёт личный VPS с данными для подключения в кабинете и Telegram-боте.
- Настройка идёт в три этапа: DNS → статический маршрут → политика маршрутизации.
- Работает на iPhone, Android, Windows, macOS через стандартные клиенты.
- Проверка — через трассировку и просмотр маршрутов на MikroTik.
- Можно автоматизировать обновление IP через скрипт на MikroTik.
Что это такое и зачем нужно
Маршрутизация по доменному имени — это способ указать MikroTik, что трафик к определённому домену должен идти через конкретный шлюз (например, через ваш личный VPS). MikroTik периодически резолвит домен в IP-адрес и обновляет связанный статический маршрут.
Зачем это нужно:
- Гибкость: если IP сервиса меняется, вам не нужно каждый раз править маршруты вручную.
- Сегментация трафика: можно направить трафик к отдельным доменам через защищённый канал, а остальной — напрямую.
- Автоматизация: можно настроить скрипт, который будет следить за изменениями IP и обновлять маршруты.
В связке с личным VPS от SANSARA вы получаете выделенный узел вместо общего пула, что даёт стабильность и предсказуемость пропускной способности.
Как настроить с SANSARA (пошагово)
- 01Регистрация и получение VPS
- Зарегистрируйтесь в SANSARA, выберите локацию (доступно 9+ стран), оформите личный VPS.
- После активации в кабинете появятся данные для подключения: адрес сервера, логин, пароль, ключи.
- Те же данные можно получить через Telegram-бот SANSARA.
- 01Подготовка MikroTik
- Подключитесь к MikroTik через WinBox или WebFig.
- Убедитесь, что у вас есть интерфейс, через который роутер выходит в интернет (например, ether1).
- Проверьте, что MikroTik может резолвить DNS: в System → Resources посмотрите, что DNS-серверы прописаны.
- 01Настройка DNS на MikroTik
- Перейдите в IP → DNS.
- Укажите публичные DNS-серверы, например 1.1.1.1 и 8.8.8.8.
- Включите опцию Allow Remote Requests, если хотите, чтобы клиенты в сети тоже использовали этот DNS.
- 01Создание адресного списка по домену
- Перейдите в IP → Firewall → Address Lists.
- Создайте новую запись:
- Name: например sansara-domain
- Address: доменное имя вашего сервера SANSARA (например, srv123.sansara.host)
- List: можно оставить address-list или создать отдельный список.
- MikroTik начнёт периодически обновлять IP этого домена.
- 01Создание статического маршрута через личный VPS
- Перейдите в IP → Routes.
- Добавьте новый маршрут:
- Dst. Address: выберите адрес из списка sansara-domain (или вручную введите IP, если хотите тестировать).
- Gateway: укажите IP-адрес вашего личного VPS от SANSARA.
- Distance: например, 1.
- Comment: например, route-via-sansara.
- Сохраните.
- 01Настройка политики маршрутизации (Mangle)
Если нужно маркировать трафик по домену и направлять его через VPS:
- Перейдите в IP → Firewall → Mangle.
- Создайте правило:
- Chain: prerouting
- Dst. Address List: выберите sansara-domain
- Action: mark routing с новой меткой (например, sansara-route)
- Затем создайте правило маршрутизации:
- Chain: output (если нужно маркировать исходящий трафик)
- Dst. Address List: sansara-domain
- Action: mark routing с той же меткой.
- В IP → Routes создайте маршрут с этой меткой и шлюзом на VPS.
- 01Импорт профиля в клиент
- В кабинете SANSARA скачайте готовый профиль для вашего клиента (WireGuard, OpenVPN и т.д.).
- На устройстве импортируйте профиль:
- iPhone/Android: через приложение WireGuard или OpenVPN — импорт из файла или QR-кода.
- Windows/macOS: через официальный клиент — импорт конфигурации.
- Подключитесь к туннелю.
- 01Проверка
- На клиенте откройте сайт, который должен идти через домен, указанный в адресном списке.
- На MikroTik в IP → Routes убедитесь, что трафик идёт через нужный шлюз.
- Используйте Tools → Traceroute на MikroTik или трассировку с клиента, чтобы увидеть путь пакетов.
Устройства: iPhone, Android, Windows, macOS
| Устройство | Клиентское ПО (примеры) | Как подключиться |
|---|---|---|
| iPhone | WireGuard, OpenVPN Connect | Импорт профиля из кабинета SANSARA или QR-код |
| Android | WireGuard, OpenVPN Connect | Импорт файла конфигурации из кабинета |
| Windows | WireGuard, OpenVPN GUI | Импорт .conf или .ovpn из кабинета |
| macOS | WireGuard, Tunnelblick, OpenVPN | Импорт профиля через клиентское приложение |
Важно: SANSARA предоставляет готовые профили, поэтому вам не нужно вручную собирать конфиги в терминале. После импорта достаточно выбрать сервер и подключиться.
Практический чек-лист на 7–10 пунктов
- 01Проверьте, что MikroTik имеет выход в интернет и корректные DNS-серверы.
- 02Создайте адресный список для домена, трафик к которому хотите направлять через личный VPS.
- 03Настройте статический маршрут с шлюзом на IP вашего VPS от SANSARA.
- 04При необходимости настройте Mangle для маркировки трафика по доменному имени.
- 05Импортируйте профиль из кабинета SANSARA в клиент на вашем устройстве.
- 06Подключитесь к туннелю и проверьте, что трафик идёт через VPS.
- 07Проверьте маршруты на MikroTik и трассировку с клиента.
- 08Настройте скрипт обновления IP, если домен часто меняет адрес (опционально).
- 09Сохраните конфигурацию MikroTik (System → Backup), чтобы не потерять настройки.
- 10Проверьте работу на всех устройствах, которые планируете использовать.
FAQ
MikroTik не обновляет IP в адресном списке для домена. Что делать?+
Убедитесь, что в IP → DNS указаны рабочие DNS-серверы и включено Allow Remote Requests. Также проверьте, что домен резолвится командой /tool dns query example.com.
Можно ли направлять через личный VPS трафик только к определённым доменам, а остальной оставить прямым?+
Да. Для этого используйте адресные списки и Mangle-правила, чтобы маркировать только трафик к нужным доменам, и настраивайте маршруты только для помеченных пакетов.
Работает ли это на старых версиях RouterOS?+
Да, функциональность адресных списков по домену и статических маршрутов есть в большинстве версий. Нюансы могут быть в интерфейсе WebFig и доступности некоторых опций Mangle.
Нужно ли мне знать терминал или командную строку, чтобы использовать SANSARA с MikroTik?+
Нет. SANSARA предоставляет готовые профили для клиентов, а MikroTik настраивается через графические интерфейсы WinBox или WebFig. Обычному пользователю не требуется работать в терминале.
Итог
- Используйте адресные списки по доменному имени на MikroTik, чтобы автоматически отслеживать изменения IP.
- Направляйте трафик к нужным доменам через личный VPS от SANSARA, создав статический маршрут с шлюзом на ваш сервер.
- Импортируйте готовый профиль из кабинета SANSARA в клиент на iPhone, Android, Windows или macOS — это избавляет от ручной настройки.
- Проверяйте маршруты и трассировку, чтобы убедиться, что трафик идёт через выделенный узел.
- Сохраняйте резервную копию конфигурации MikroTik перед масштабными изменениями.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.