MikroTik туннель между офисами через личный VPS в 2026 году
Коротко
Туннель между офисами на MikroTik — это защищённый канал между двумя или несколькими локальными сетями через внешний шлюз, например личный VPS SANSARA. Решение подходит для объединения филиалов, удалённого доступа к офисным ресурсам и организации безопасного обмена данными. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское ПО на ваших устройствах.
Настройка туннеля между офисами через MikroTik RouterOS и личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт профиля, проверка связи.
Туннель между офисами на MikroTik — это защищённый канал между двумя или несколькими локальными сетями через внешний шлюз, например личный VPS SANSARA. Решение подходит для объединения филиалов, удалённого доступа к офисным ресурсам и организации безопасного обмена данными. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта профиля в клиентское ПО на ваших устройствах.
Коротко:
- Туннель между офисами на MikroTik позволяет связать локальные сети через внешний шлюз (личный VPS) по защищённому каналу.
- Для работы нужны MikroTik-роутеры в каждом офисе и личный VPS SANSARA в одной из 9+ локаций.
- Регистрация в SANSARA занимает несколько минут, данные для подключения доступны в кабинете и через Telegram-бот SANSARA.
- Профиль импортируется в клиенты на iPhone, Android, Windows, macOS без терминала и ручной установки панелей.
- Настройка на MikroTik включает создание интерфейса туннеля, маршрутов и правил firewall.
- Проверка связи выполняется ping и трассировкой между подсетями офисов.
Что это такое и зачем нужно
Туннель между офисами на MikroTik — это логическое соединение, которое инкапсулирует трафик локальных сетей и передаёт его через промежуточный узел, например личный VPS SANSARA. Внутри туннеля могут использоваться разные протоколы, но в большинстве случаев речь идёт о защищённом канале поверх интернета.
Основные сценарии:
- Объединение филиалов — сотрудники в разных офисах работают в единой адресной схеме, видят сетевые папки, IP-телефонию, системы учёта.
- Удалённый доступ к офисным ресурсам — сотрудники из дома или командировки подключаются к внутренним сервисам через тот же канал, что и филиалы.
- Резервирование каналов — если прямой канал между офисами недоступен, трафик автоматически идёт через туннель на VPS.
- Изоляция и безопасность — трафик между офисами шифруется, а внешний шлюз фильтрует нежелательные соединения.
Решение строится на трёх компонентах:
- 01MikroTik-роутеры в каждом офисе — отвечают за маршрутизацию и туннелирование.
- 02Личный VPS SANSARA — выступает внешним шлюзом, принимает туннели от всех офисов и транзитом передаёт трафик.
- 03Клиентское ПО на устройствах пользователей — для удалённого доступа (iPhone, Android, Windows, macOS).
SANSARA предоставляет личный VPS с готовым подключением: после регистрации вы получаете данные в кабинете и можете импортировать профиль в клиент на своём устройстве. Узел выделенный, а не общий перегруженный пул чужих сессий, что положительно сказывается на стабильности и скорости.
Как настроить с SANSARA (пошагово)
Регистрация и получение данных
- 01Зарегистрируйтесь в SANSARA через сайт. Процесс стандартный: email, пароль, подтверждение.
- 02Выберите локацию VPS из доступных узлов (9+ стран, Европа и другие регионы). Актуальный статус узлов можно посмотреть на живой панели статусов на сайте.
- 03Оформите аренду личного VPS — тариф выбирается под ваши задачи (количество одновременных подключений, примерный трафик).
- 04Получите данные для подключения в личном кабинете SANSARA:
- Адрес сервера (IP или домен)
- Учётные данные (логин, пароль, ключи — в зависимости от протокола)
- Готовый профиль для импорта (файл конфигурации или QR-код)
- 01Дублируйте данные через Telegram-бот SANSARA — бот позволяет быстро получить актуальные настройки и профиль, если кабинет недоступен.
Подготовка MikroTik в офисе A
Предположим, у вас два офиса: A и B. Сначала настраиваем офис A.
- 01Подключитесь к MikroTik через WinBox или веб-интерфейс.
- 02Создайте интерфейс туннеля:
- В разделе Interfaces нажмите Add → выберите тип туннеля (например, IPIP, GRE или защищённый канал).
- Укажите:
- Local Address — внешний IP вашего MikroTik (или интерфейс, смотрящий в интернет).
- Remote Address — IP вашего личного VPS SANSARA.
- При необходимости задайте ключи аутентификации и параметры шифрования.
- Сохраните интерфейс, назвав его, например, tunnel-to-sansara.
- 01Назначьте IP-адрес туннелю:
- В IP → Addresses добавьте адрес для нового интерфейса, например 10.10.10.1/30.
- 01Добавьте статический маршрут до сети офиса B через VPS:
- В IP → Routes создайте маршрут:
- Dst. Address: подсеть офиса B, например 192.168.2.0/24.
- Gateway: IP-адрес туннельного интерфейса на стороне VPS (его вы получите в настройках SANSARA или настроите на VPS отдельно).
- Убедитесь, что дистанция маршрута не конфликтует с другими.
- 01Настройте firewall:
- Разрешите нужный трафик через туннель (например, весь между офисами).
- Ограничьте доступ извне к самому MikroTik, если это требуется.
Подготовка MikroTik в офисе B
Повторите те же шаги для офиса B, но:
- Используйте другую подсеть для туннеля, например 10.10.10.2/30.
- В маршрутах укажите сеть офиса A (192.168.1.0/24) через тот же VPS SANSARA.
Настройка личного VPS SANSARA
На стороне VPS нужно обеспечить приём туннелей от обоих офисов и транзит трафика между ними. Конкретные команды зависят от ОС на VPS, но общая логика такая:
- 01Разрешите туннелирование на VPS (включите поддержку нужного протокола в ядре или настройках демона).
- 02Создайте интерфейсы туннелей для офиса A и офиса B, указав их внешние IP как remote, а IP VPS — как local.
- 03Назначьте IP-адреса туннельным интерфейсам (например, 10.10.10.1/30 для офиса A, 10.10.20.1/30 для офиса B).
- 04Включите форвардинг пакетов между интерфейсами.
- 05Настройте маршруты так, чтобы трафик из сети A шёл в туннель к B и наоборот.
- 06Проверьте firewall — разрешите трафик между туннелями и заблокируйте лишнее.
SANSARA предоставляет личный VPS с root-доступом, поэтому вы можете установить и настроить необходимое ПО для туннелирования (например, демон защищённого канала) стандартными средствами вашей ОС.
Импорт профиля в клиент и проверка
После настройки серверной части можно подключить пользовательские устройства.
- 01Скачайте профиль из кабинета SANSARA или получите его через Telegram-бот SANSARA.
- 02Импортируйте профиль в клиент:
- На iPhone и Android — установите клиент из официального магазина, откройте профиль (файл или QR-код), подтвердите добавление.
- На Windows — установите десктопный клиент, импортируйте файл конфигурации через меню.
- На macOS — аналогично, через встроенный или сторонний клиент.
- 01Включите подключение в клиенте. Статус должен измениться на «подключено».
- 02Проверьте связь:
- Запустите ping с устройства в офисе A до IP устройства в офисе B.
- Выполните traceroute между подсетями, чтобы убедиться, что трафик идёт через VPS SANSARA.
- Проверьте доступ к внутренним ресурсам (файловые шары, веб-интерфейсы, VoIP).
Если всё настроено правильно, офисы будут связаны через защищённый канал с использованием личного VPS в качестве промежуточного шлюза.
Устройства: iPhone, Android, Windows, macOS
Решение с MikroTik и личным VPS SANSARA работает с большинством популярных ОС. Для пользователей настройка сводится к импорту профиля.
| Устройство | Клиент | Основные шаги |
|---|---|---|
| iPhone | Официальный клиент из App Store | Установить → импортировать профиль из кабинета SANSARA или по QR-коду → включить подключение |
| Android | Официальный клиент из Google Play | Установить → загрузить профиль (файл или QR) → активировать |
| Windows | Десктопный клиент | Скачать и установить → импортировать конфиг из кабинета SANSARA → подключиться |
| macOS | Встроенный или сторонний клиент | Установить при необходимости → добавить профиль → запустить туннель |
Во всех случаях:
- Профиль содержит все необходимые настройки — адрес сервера, метод аутентификации, параметры шифрования.
- Не требуется терминал или ручная правка конфигов — SANSARA предоставляет готовые профили под распространённые клиенты.
- Подключение стартует «в один клик» после импорта — пользователь только включает/выключает туннель по необходимости.
Для администраторов важно, что клиентские устройства используют тот же канал, что и офисные роутеры MikroTik, поэтому политики безопасности и маршрутизации применяются единообразно.
Практический чек-лист на 7–10 пунктов
Перед настройкой туннеля между офисами через MikroTik и личный VPS SANSARA проверьте следующие пункты:
- 01Убедитесь, что MikroTik в каждом офисе имеет стабильное интернет-подключение и внешний IP (или проброшенные порты, если используется NAT).
- 02Составьте схему IP-адресации — отдельные подсети для каждого офиса и для туннелей (например, 192.168.1.0/24, 192.168.2.0/24, 10.10.10.0/30).
- 03Выберите протокол туннелирования на MikroTik (IPIP, GRE, защищённый канал) в зависимости от требований к шифрованию и производительности.
- 04Зарегистрируйтесь в SANSARA и арендуйте личный VPS в подходящей локации (европейский или другой узел), сверьте статус на панели.
- 05Получите данные VPS из кабинета или через Telegram-бот SANSARA — IP, логин/пароль или ключи, профиль для клиентов.
- 06Настройте туннельные интерфейсы на MikroTik в каждом офисе, указав IP VPS как remote address.
- 07Настройте статические маршруты на MikroTik так, чтобы трафик между офисами шёл через туннель, а не напрямую (если прямого канала нет или он резервный).
- 08Проверьте firewall — разрешите нужные порты и протоколы между офисами, ограничьте лишний доступ.
- 09Импортируйте профиль SANSARA в клиенты на iPhone, Android, Windows, macOS и убедитесь, что устройства подключаются к VPS.
- 10Выполните тестовые ping и traceroute между устройствами в разных офисах, проверьте доступ к внутренним сервисам.
Если какой-то шаг не работает, последовательно проверяйте: связь до VPS, настройки туннеля на MikroTik, маршруты, firewall и корректность профиля в клиенте.
FAQ
Нужен ли мне отдельный личный VPS для каждого офиса или можно использовать один?+
Обычно достаточно одного личного VPS SANSARA, который будет центральным шлюзом для всех офисов. На нём настраиваются туннели до каждого MikroTik, и трафик между офисами идёт транзитом через этот узел. Это упрощает администрирование и снижает затраты.
Можно ли настроить туннель между офисами, если у меня динамические IP у провайдеров?+
Да, можно. На MikroTik можно использовать динамические DNS или идентификацию по ключам. Личный VPS SANSARA имеет статический IP, поэтому он всегда доступен как точка назначения. Главное — обеспечить, чтобы MikroTik мог установить соединение с VPS даже при смене своего внешнего IP.
Какие клиенты поддерживаются на iPhone и Android для работы с профилем от SANSARA?+
SANSARA предоставляет профили, совместимые с официальными клиентами из App Store и Google Play. Названия клиентов могут меняться со временем, но в кабинете и через Telegram-бот SANSARA вы получите актуальные инструкции и форматы профилей под текущие версии ПО.
Что делать, если после настройки пинг между офисами не проходит?+
Проверьте по порядку: связь от MikroTik до VPS, настройки туннельных интерфейсов, статические маршруты на всех узлах (офисы и VPS), правила firewall, разрешающие трафик между подсетями. Чаще всего проблема в некорректных маршрутах или блокировке трафика на одном из узлов.
Итог
- Используйте MikroTik в каждом офисе для организации туннелей и маршрутизации между локальными сетями.
- Арендуйте личный VPS SANSARA в одной из 9+ локаций как центральный шлюз для всех подключений.
- Настройте туннельные интерфейсы и статические маршруты на MikroTik так, чтобы трафик между офисами шёл через VPS.
- Импортируйте готовый профиль из кабинета SANSARA или через Telegram-бот SANSARA в клиенты на iPhone, Android, Windows, macOS.
- Проверьте связь ping и traceroute между устройствами в разных офисах и доступ к внутренним ресурсам через защищённый канал.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.