VPSSAFE
SANSARA7 августа 2026 г.9 мин

Настройка GRE-туннеля на MikroTik через личный VPS в 2026 году

Коротко

GRE-туннель на MikroTik позволяет прозрачно соединить две локальные сети через личный VPS в любом из 9+ регионов SANSARA. Это полезно для объединения удалённых офисов, подключения домашней сети к защищённому каналу или организации стабильного маршрута для клиентских устройств — iPhone, Android, Windows, macOS. Чтобы начать, достаточно зарегистрироваться в SANSARA, получить данные подключения в каб

GRE-туннель на MikroTik — простой способ связать сети через личный VPS. В 2026 году инструкция: что такое GRE, как настроить с SANSARA на iPhone, Android, Windows, macOS, чек-лист и ответы на частые вопросы.

VPSSANSARAгайд

GRE-туннель на MikroTik позволяет прозрачно соединить две локальные сети через личный VPS в любом из 9+ регионов SANSARA. Это полезно для объединения удалённых офисов, подключения домашней сети к защищённому каналу или организации стабильного маршрута для клиентских устройств — iPhone, Android, Windows, macOS. Чтобы начать, достаточно зарегистрироваться в SANSARA, получить данные подключения в кабинете, импортировать их в клиентское ПО и затем настроить GRE на MikroTik по готовым командам.

Коротко:

  • GRE — это простой туннель поверх IP, который «упаковывает» трафик между двумя сетями через личный VPS.
  • Настройка на MikroTik занимает 5–10 команд в терминале или WinBox.
  • SANSARA даёт личный VPS с данными для подключения в кабинете, без ручной установки панелей.
  • Доступны узлы в 9+ странах (Европа и другие регионы), статусы видны на сайте.
  • Клиенты: iPhone, Android, Windows, macOS — импорт профиля «в один клик».
  • Telegram-бот SANSARA помогает с уведомлениями и статусом сервиса.

Что это такое и зачем нужно

GRE (Generic Routing Encapsulation) — протокол инкапсуляции, который создаёт виртуальный туннель поверх обычного IP-трафика. Он не шифрует данные, но позволяет «протянуть» сетевой сегмент через промежуточную сеть, например через интернет-канал вашего провайдера и личный VPS в другой стране.

Назначение GRE на MikroTik:

  • Объединить две локальные сети в одну логическую (например, офис и удалённый филиал).
  • Организовать маршрутизацию через защищённый канал без изменения существующей IP-схемы.
  • Связать клиентские устройства (телефоны, ноутбуки) с вашей инфраструктурой через личный VPS.

Отличия от других туннелей:

  • GRE проще, чем IPsec или WireGuard, но не обеспечивает шифрование.
  • Подходит там, где шифрование уже есть на верхнем уровне (например, HTTPS) или не является обязательным.
  • Хорошо работает поверх стабильного личного VPS, где вы контролируете весь трафик.

Типичный сценарий с SANSARA:

  1. 01Вы арендуете личный VPS в одном из регионов SANSARA.
  2. 02Настраиваете GRE между MikroTik в локальной сети и этим VPS.
  3. 03Клиентские устройства подключаются к VPS через стандартные клиенты.
  4. 04Весь трафик идёт через выделенный узел, а не через общий пул.

Как настроить с SANSARA (пошагово)

Ниже — универсальная последовательность для настройки GRE-туннеля между MikroTik и личным VPS от SANSARA. Предполагается, что у вас уже есть MikroTik с доступом в интернет и настроенным базовым фаерволом.

Шаг 1. Регистрация и получение VPS

  • Зарегистрируйтесь в SANSARA, выберите регион (один из 9+ доступных).
  • Активируйте личный VPS — это выделенный узел, не общий шаред-хостинг.
  • После активации в кабинете появятся данные для подключения: адрес сервера, логин, пароль, иногда готовый профиль для импорта.

Шаг 2. Подготовка MikroTik

  • Убедитесь, что на MikroTik есть публичный IP или он доступен из интернета (проброс портов, если за NAT).
  • Зайдите в WinBox или терминал (CLI).
  • Проверьте, что интерфейс с выходом в интернет работает, есть маршрут по умолчанию.

Шаг 3. Создание GRE-туннеля на MikroTik

В WinBox или терминале выполните команды (пример для IPv4):

`bash

/interface gre add name=gre-sansara remote-address=<IP_VPS_SANSARA> local-address=<WAN_IP_MikroTik> disabled=no

/ip address add address=10.10.10.1/24 interface=gre-sansara

/interface gre set gre-sansara disabled=no `

Пояснение параметров:

  • remote-address — публичный IP вашего личного VPS от SANSARA (берётся из кабинета).
  • local-address — внешний IP MikroTik (или IP на интерфейсе, который «смотрит» в интернет).
  • name — произвольное имя туннеля, например gre-sansara.

Шаг 4. Настройка маршрутизации

Чтобы трафик шёл через туннель, добавьте маршрут:

`bash /ip route add dst-address=<СЕТЬ_ЗА_VPS> gateway=10.10.10.2 `

Здесь:

  • <СЕТЬ_ЗА_VPS> — подсеть, которую вы хотите достичь через VPS (например, 192.168.100.0/24).
  • 10.10.10.2 — IP-адрес на стороне VPS в GRE-туннеле (должен быть настроен на VPS).

Шаг 5. Настройка на стороне VPS

На личном VPS от SANSARA также нужно создать GRE-интерфейс и прописать обратный маршрут. Конкретные команды зависят от ОС (часто Linux), но логика та же:

  • Создать GRE-интерфейс с local-address = IP VPS, remote-address = публичный IP MikroTik.
  • Назначить IP из той же подсети, что и на MikroTik (например, 10.10.10.2/24).
  • Добавить маршрут в локальную сеть за MikroTik через 10.10.10.1.

Шаг 6. Проверка работы

  • На MikroTik: ping 10.10.10.2 — должен быть ответ.
  • На VPS: ping 10.10.10.1 — также должен отвечать.
  • Проверьте трассировку до узла за VPS: она должна идти через GRE-интерфейс.

Если пинг не проходит:

  • Убедитесь, что фаервол на MikroTik и VPS разрешает GRE (протокол 47) и ICMP.
  • Проверьте, что remote-address и local-address указаны верно.
  • Убедитесь, что на стороне провайдера нет блокировки GRE.

Устройства: iPhone, Android, Windows, macOS

GRE-туннель работает на уровне маршрутизатора (MikroTik), поэтому клиентские устройства используют уже подготовленный канал. Порядок для каждого типа устройств:

iPhone

  • Установите клиентское приложение, совместимое с вашим защищённым каналом (например, стандартные клиенты для туннельных протоколов).
  • В кабинете SANSARA скачайте профиль или используйте данные для ручного ввода.
  • Импортируйте профиль в приложение — подключение активируется в один тап.
  • После этого весь трафик с iPhone пойдёт через личный VPS и GRE-туннель на MikroTik.

Android

  • Аналогично: установите клиент, импортируйте профиль из кабинета SANSARA.
  • Включите подключение — устройство будет использовать маршрут через VPS.
  • При необходимости настройте исключения для локальных сетей или отдельных приложений.

Windows

  • Установите рекомендованное клиентское ПО (часто доступно в виде десктопного приложения).
  • Импортируйте конфигурацию из файла или введите параметры вручную.
  • После подключения Windows будет отправлять трафик через личный VPS, а дальше — через GRE на MikroTik.

macOS

  • Порядок тот же: установка клиента, импорт профиля из SANSARA, включение.
  • Современные версии macOS хорошо работают с большинством популярных клиентов.
  • После активации весь исходящий трафик проходит через выделенный узел.

Во всех случаях сам GRE настраивается только на MikroTik и VPS; клиенты просто используют готовый канал.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цель: зачем вам GRE — объединить сети, маршрутизировать трафик клиентов, резервирование каналов.
  2. 02Выберите регион VPS: в SANSARA доступны узлы в 9+ странах; подберите ближайший или с лучшим пингом.
  3. 03Проверьте IP-адреса: запишите публичный IP MikroTik и IP личного VPS из кабинета SANSARA.
  4. 04Настройте GRE на MikroTik: создайте интерфейс, назначьте IP, включите.
  5. 05Настройте GRE на VPS: создайте зеркальный туннель с теми же подсетями.
  6. 06Пропишите маршруты: на MikroTik — в сеть за VPS, на VPS — в сеть за MikroTik.
  7. 07Откройте фаервол: разрешите протокол 47 (GRE) и нужные порты на обеих сторонах.
  8. 08Проверьте связность: ping и traceroute через туннель.
  9. 09Подключите клиентов: импортируйте профиль из SANSARA в клиент на iPhone, Android, Windows или macOS.
  10. 10Настройте уведомления: используйте Telegram-бот SANSARA для мониторинга статуса сервиса.

FAQ

GRE шифрует трафик?+

Нет, GRE только инкапсулирует пакеты, но не шифрует их. Если нужна конфиденциальность, используйте поверх GRE шифрование (например, IPsec) или другой протокол.

Можно ли настроить GRE, если MikroTik за NAT?+

Да, но потребуется проброс протокола 47 (GRE) на публичный IP или использование режимов, которые работают через NAT (зависит от прошивки). В некоторых случаях проще арендовать VPS с выделенным IP и настроить туннель с него.

Зачем нужен личный VPS, если есть массовый шаред-хостинг?+

Личный VPS даёт выделенный узел, где вы не делите ресурсы с другими пользователями. Это повышает стабильность и предсказуемость канала для GRE-туннеля.

Подойдёт ли этот способ для Instagram (запрещена в РФ) или Facebook (запрещена в РФ)?+

Технически — да, трафик пойдёт через личный VPS в другом регионе. Но юридические ограничения вашей страны могут накладывать свои правила; уточняйте их отдельно.

Итог

  • GRE-туннель на MikroTik — простой способ связать сети через личный VPS без глубоких изменений в инфраструктуре.
  • С SANSARA вы получаете готовый личный VPS в одном из 9+ регионов, данные для подключения в кабинете и импорт профиля на клиентские устройства.
  • Настройка сводится к созданию GRE-интерфейса на MikroTik и VPS, назначению IP и прописыванию маршрутов.
  • Клиенты на iPhone, Android, Windows, macOS подключаются через стандартные приложения, используя уже настроенный туннель.
  • Используйте Telegram-бот SANSARA для оперативных уведомлений о статусе сервиса и быстрого доступа к кабинету.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.