VPSSAFE
SANSARA7 августа 2026 г.12 мин

MikroTik туннель между офисами через личный VPS в 2026 году

Коротко

Туннель между офисами на MikroTik — это защищённый канал между двумя или несколькими локальными сетями через внешний шлюз, например личный VPS SANSARA. Решение подходит для объединения филиалов, удалённого доступа к офисным ресурсам и организации безопасного обмена данными. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское ПО на ваших устройствах.

Настройка туннеля между офисами через MikroTik RouterOS и личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт профиля, проверка связи.

VPSSANSARAгайд

Туннель между офисами на MikroTik — это защищённый канал между двумя или несколькими локальными сетями через внешний шлюз, например личный VPS SANSARA. Решение подходит для объединения филиалов, удалённого доступа к офисным ресурсам и организации безопасного обмена данными. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское ПО на ваших устройствах.

Коротко:

  • Туннель между офисами на MikroTik позволяет связать локальные сети через внешний шлюз (личный VPS) по защищённому каналу.
  • Для работы нужны MikroTik-роутеры в каждом офисе и личный VPS SANSARA в одной из 9+ локаций.
  • Регистрация в SANSARA занимает несколько минут, данные для подключения доступны в кабинете и через Telegram-бот SANSARA.
  • Профиль импортируется в клиенты на iPhone, Android, Windows, macOS без терминала и ручной установки панелей.
  • Настройка на MikroTik включает создание интерфейса туннеля, маршрутов и правил firewall.
  • Проверка связи выполняется ping и трассировкой между подсетями офисов.

Что это такое и зачем нужно

Туннель между офисами на MikroTik — это логическое соединение, которое инкапсулирует трафик локальных сетей и передаёт его через промежуточный узел, например личный VPS SANSARA. Внутри туннеля могут использоваться разные протоколы, но в большинстве случаев речь идёт о защищённом канале поверх интернета.

Основные сценарии:

  • Объединение филиалов — сотрудники в разных офисах работают в единой адресной схеме, видят сетевые папки, IP-телефонию, системы учёта.
  • Удалённый доступ к офисным ресурсам — сотрудники из дома или командировки подключаются к внутренним сервисам через тот же канал, что и филиалы.
  • Резервирование каналов — если прямой канал между офисами недоступен, трафик автоматически идёт через туннель на VPS.
  • Изоляция и безопасность — трафик между офисами шифруется, а внешний шлюз фильтрует нежелательные соединения.

Решение строится на трёх компонентах:

  1. 01MikroTik-роутеры в каждом офисе — отвечают за маршрутизацию и туннелирование.
  2. 02Личный VPS SANSARA — выступает внешним шлюзом, принимает туннели от всех офисов и транзитом передаёт трафик.
  3. 03Клиентское ПО на устройствах пользователей — для удалённого доступа (iPhone, Android, Windows, macOS).

SANSARA предоставляет личный VPS с готовым подключением: после регистрации вы получаете данные в кабинете и можете импортировать профиль в клиент на своём устройстве. Узел выделенный, а не общий перегруженный пул чужих сессий, что положительно сказывается на стабильности и скорости.

Как настроить с SANSARA (пошагово)

Регистрация и получение данных

  1. 01Зарегистрируйтесь в SANSARA через сайт. Процесс стандартный: email, пароль, подтверждение.
  2. 02Выберите локацию VPS из доступных узлов (9+ стран, Европа и другие регионы). Актуальный статус узлов можно посмотреть на живой панели статусов на сайте.
  3. 03Оформите аренду личного VPS — тариф выбирается под ваши задачи (количество одновременных подключений, примерный трафик).
  4. 04Получите данные для подключения в личном кабинете SANSARA:
  • Адрес сервера (IP или домен)
  • Учётные данные (логин, пароль, ключи — в зависимости от протокола)
  • Готовый профиль для импорта (файл конфигурации или QR-код)
  1. 01Дублируйте данные через Telegram-бот SANSARA — бот позволяет быстро получить актуальные настройки и профиль, если кабинет недоступен.

Подготовка MikroTik в офисе A

Предположим, у вас два офиса: A и B. Сначала настраиваем офис A.

  1. 01Подключитесь к MikroTik через WinBox или веб-интерфейс.
  2. 02Создайте интерфейс туннеля:
  • В разделе Interfaces нажмите Add → выберите тип туннеля (например, IPIP, GRE или защищённый канал).
  • Укажите:
  • Local Address — внешний IP вашего MikroTik (или интерфейс, смотрящий в интернет).
  • Remote Address — IP вашего личного VPS SANSARA.
  • При необходимости задайте ключи аутентификации и параметры шифрования.
  • Сохраните интерфейс, назвав его, например, tunnel-to-sansara.
  1. 01Назначьте IP-адрес туннелю:
  • В IP → Addresses добавьте адрес для нового интерфейса, например 10.10.10.1/30.
  1. 01Добавьте статический маршрут до сети офиса B через VPS:
  • В IP → Routes создайте маршрут:
  • Dst. Address: подсеть офиса B, например 192.168.2.0/24.
  • Gateway: IP-адрес туннельного интерфейса на стороне VPS (его вы получите в настройках SANSARA или настроите на VPS отдельно).
  • Убедитесь, что дистанция маршрута не конфликтует с другими.
  1. 01Настройте firewall:
  • Разрешите нужный трафик через туннель (например, весь между офисами).
  • Ограничьте доступ извне к самому MikroTik, если это требуется.

Подготовка MikroTik в офисе B

Повторите те же шаги для офиса B, но:

  • Используйте другую подсеть для туннеля, например 10.10.10.2/30.
  • В маршрутах укажите сеть офиса A (192.168.1.0/24) через тот же VPS SANSARA.

Настройка личного VPS SANSARA

На стороне VPS нужно обеспечить приём туннелей от обоих офисов и транзит трафика между ними. Конкретные команды зависят от ОС на VPS, но общая логика такая:

  1. 01Разрешите туннелирование на VPS (включите поддержку нужного протокола в ядре или настройках демона).
  2. 02Создайте интерфейсы туннелей для офиса A и офиса B, указав их внешние IP как remote, а IP VPS — как local.
  3. 03Назначьте IP-адреса туннельным интерфейсам (например, 10.10.10.1/30 для офиса A, 10.10.20.1/30 для офиса B).
  4. 04Включите форвардинг пакетов между интерфейсами.
  5. 05Настройте маршруты так, чтобы трафик из сети A шёл в туннель к B и наоборот.
  6. 06Проверьте firewall — разрешите трафик между туннелями и заблокируйте лишнее.

SANSARA предоставляет личный VPS с root-доступом, поэтому вы можете установить и настроить необходимое ПО для туннелирования (например, демон защищённого канала) стандартными средствами вашей ОС.

Импорт профиля в клиент и проверка

После настройки серверной части можно подключить пользовательские устройства.

  1. 01Скачайте профиль из кабинета SANSARA или получите его через Telegram-бот SANSARA.
  2. 02Импортируйте профиль в клиент:
  • На iPhone и Android — установите клиент из официального магазина, откройте профиль (файл или QR-код), подтвердите добавление.
  • На Windows — установите десктопный клиент, импортируйте файл конфигурации через меню.
  • На macOS — аналогично, через встроенный или сторонний клиент.
  1. 01Включите подключение в клиенте. Статус должен измениться на «подключено».
  2. 02Проверьте связь:
  • Запустите ping с устройства в офисе A до IP устройства в офисе B.
  • Выполните traceroute между подсетями, чтобы убедиться, что трафик идёт через VPS SANSARA.
  • Проверьте доступ к внутренним ресурсам (файловые шары, веб-интерфейсы, VoIP).

Если всё настроено правильно, офисы будут связаны через защищённый канал с использованием личного VPS в качестве промежуточного шлюза.

Устройства: iPhone, Android, Windows, macOS

Решение с MikroTik и личным VPS SANSARA работает с большинством популярных ОС. Для пользователей настройка сводится к импорту профиля.

УстройствоКлиентОсновные шаги
iPhoneОфициальный клиент из App StoreУстановить → импортировать профиль из кабинета SANSARA или по QR-коду → включить подключение
AndroidОфициальный клиент из Google PlayУстановить → загрузить профиль (файл или QR) → активировать
WindowsДесктопный клиентСкачать и установить → импортировать конфиг из кабинета SANSARA → подключиться
macOSВстроенный или сторонний клиентУстановить при необходимости → добавить профиль → запустить туннель

Во всех случаях:

  • Профиль содержит все необходимые настройки — адрес сервера, метод аутентификации, параметры шифрования.
  • Не требуется терминал или ручная правка конфигов — SANSARA предоставляет готовые профили под распространённые клиенты.
  • Подключение стартует «в один клик» после импорта — пользователь только включает/выключает туннель по необходимости.

Для администраторов важно, что клиентские устройства используют тот же канал, что и офисные роутеры MikroTik, поэтому политики безопасности и маршрутизации применяются единообразно.

Практический чек-лист на 7–10 пунктов

Перед настройкой туннеля между офисами через MikroTik и личный VPS SANSARA проверьте следующие пункты:

  1. 01Убедитесь, что MikroTik в каждом офисе имеет стабильное интернет-подключение и внешний IP (или проброшенные порты, если используется NAT).
  2. 02Составьте схему IP-адресации — отдельные подсети для каждого офиса и для туннелей (например, 192.168.1.0/24, 192.168.2.0/24, 10.10.10.0/30).
  3. 03Выберите протокол туннелирования на MikroTik (IPIP, GRE, защищённый канал) в зависимости от требований к шифрованию и производительности.
  4. 04Зарегистрируйтесь в SANSARA и арендуйте личный VPS в подходящей локации (европейский или другой узел), сверьте статус на панели.
  5. 05Получите данные VPS из кабинета или через Telegram-бот SANSARA — IP, логин/пароль или ключи, профиль для клиентов.
  6. 06Настройте туннельные интерфейсы на MikroTik в каждом офисе, указав IP VPS как remote address.
  7. 07Настройте статические маршруты на MikroTik так, чтобы трафик между офисами шёл через туннель, а не напрямую (если прямого канала нет или он резервный).
  8. 08Проверьте firewall — разрешите нужные порты и протоколы между офисами, ограничьте лишний доступ.
  9. 09Импортируйте профиль SANSARA в клиенты на iPhone, Android, Windows, macOS и убедитесь, что устройства подключаются к VPS.
  10. 10Выполните тестовые ping и traceroute между устройствами в разных офисах, проверьте доступ к внутренним сервисам.

Если какой-то шаг не работает, последовательно проверяйте: связь до VPS, настройки туннеля на MikroTik, маршруты, firewall и корректность профиля в клиенте.

FAQ

Нужен ли мне отдельный личный VPS для каждого офиса или можно использовать один?+

Обычно достаточно одного личного VPS SANSARA, который будет центральным шлюзом для всех офисов. На нём настраиваются туннели до каждого MikroTik, и трафик между офисами идёт транзитом через этот узел. Это упрощает администрирование и снижает затраты.

Можно ли настроить туннель между офисами, если у меня динамические IP у провайдеров?+

Да, можно. На MikroTik можно использовать динамические DNS или идентификацию по ключам. Личный VPS SANSARA имеет статический IP, поэтому он всегда доступен как точка назначения. Главное — обеспечить, чтобы MikroTik мог установить соединение с VPS даже при смене своего внешнего IP.

Какие клиенты поддерживаются на iPhone и Android для работы с профилем от SANSARA?+

SANSARA предоставляет профили, совместимые с официальными клиентами из App Store и Google Play. Названия клиентов могут меняться со временем, но в кабинете и через Telegram-бот SANSARA вы получите актуальные инструкции и форматы профилей под текущие версии ПО.

Что делать, если после настройки пинг между офисами не проходит?+

Проверьте по порядку: связь от MikroTik до VPS, настройки туннельных интерфейсов, статические маршруты на всех узлах (офисы и VPS), правила firewall, разрешающие трафик между подсетями. Чаще всего проблема в некорректных маршрутах или блокировке трафика на одном из узлов.

Итог

  • Используйте MikroTik в каждом офисе для организации туннелей и маршрутизации между локальными сетями.
  • Арендуйте личный VPS SANSARA в одной из 9+ локаций как центральный шлюз для всех подключений.
  • Настройте туннельные интерфейсы и статические маршруты на MikroTik так, чтобы трафик между офисами шёл через VPS.
  • Импортируйте готовый профиль из кабинета SANSARA или через Telegram-бот SANSARA в клиенты на iPhone, Android, Windows, macOS.
  • Проверьте связь ping и traceroute между устройствами в разных офисах и доступ к внутренним ресурсам через защищённый канал.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.