Настройка GRE-туннеля на MikroTik через личный VPS в 2026 году
Коротко
GRE-туннель на MikroTik позволяет прозрачно соединить две локальные сети через личный VPS в любом из 9+ регионов SANSARA. Это полезно для объединения удалённых офисов, подключения домашней сети к защищённому каналу или организации стабильного маршрута для клиентских устройств — iPhone, Android, Windows, macOS. Чтобы начать, достаточно зарегистрироваться в SANSARA, получить данные подключения в каб
GRE-туннель на MikroTik — простой способ связать сети через личный VPS. В 2026 году инструкция: что такое GRE, как настроить с SANSARA на iPhone, Android, Windows, macOS, чек-лист и ответы на частые вопросы.
GRE-туннель на MikroTik позволяет прозрачно соединить две локальные сети через личный VPS в любом из 9+ регионов SANSARA. Это полезно для объединения удалённых офисов, подключения домашней сети к защищённому каналу или организации стабильного маршрута для клиентских устройств — iPhone, Android, Windows, macOS. Чтобы начать, достаточно зарегистрироваться в SANSARA, получить данные подключения в кабинете, импортировать их в клиентское ПО и затем настроить GRE на MikroTik по готовым командам.
Коротко:
- GRE — это простой туннель поверх IP, который «упаковывает» трафик между двумя сетями через личный VPS.
- Настройка на MikroTik занимает 5–10 команд в терминале или WinBox.
- SANSARA даёт личный VPS с данными для подключения в кабинете, без ручной установки панелей.
- Доступны узлы в 9+ странах (Европа и другие регионы), статусы видны на сайте.
- Клиенты: iPhone, Android, Windows, macOS — импорт профиля «в один клик».
- Telegram-бот SANSARA помогает с уведомлениями и статусом сервиса.
Что это такое и зачем нужно
GRE (Generic Routing Encapsulation) — протокол инкапсуляции, который создаёт виртуальный туннель поверх обычного IP-трафика. Он не шифрует данные, но позволяет «протянуть» сетевой сегмент через промежуточную сеть, например через интернет-канал вашего провайдера и личный VPS в другой стране.
Назначение GRE на MikroTik:
- Объединить две локальные сети в одну логическую (например, офис и удалённый филиал).
- Организовать маршрутизацию через защищённый канал без изменения существующей IP-схемы.
- Связать клиентские устройства (телефоны, ноутбуки) с вашей инфраструктурой через личный VPS.
Отличия от других туннелей:
- GRE проще, чем IPsec или WireGuard, но не обеспечивает шифрование.
- Подходит там, где шифрование уже есть на верхнем уровне (например, HTTPS) или не является обязательным.
- Хорошо работает поверх стабильного личного VPS, где вы контролируете весь трафик.
Типичный сценарий с SANSARA:
- 01Вы арендуете личный VPS в одном из регионов SANSARA.
- 02Настраиваете GRE между MikroTik в локальной сети и этим VPS.
- 03Клиентские устройства подключаются к VPS через стандартные клиенты.
- 04Весь трафик идёт через выделенный узел, а не через общий пул.
Как настроить с SANSARA (пошагово)
Ниже — универсальная последовательность для настройки GRE-туннеля между MikroTik и личным VPS от SANSARA. Предполагается, что у вас уже есть MikroTik с доступом в интернет и настроенным базовым фаерволом.
Шаг 1. Регистрация и получение VPS
- Зарегистрируйтесь в SANSARA, выберите регион (один из 9+ доступных).
- Активируйте личный VPS — это выделенный узел, не общий шаред-хостинг.
- После активации в кабинете появятся данные для подключения: адрес сервера, логин, пароль, иногда готовый профиль для импорта.
Шаг 2. Подготовка MikroTik
- Убедитесь, что на MikroTik есть публичный IP или он доступен из интернета (проброс портов, если за NAT).
- Зайдите в WinBox или терминал (CLI).
- Проверьте, что интерфейс с выходом в интернет работает, есть маршрут по умолчанию.
Шаг 3. Создание GRE-туннеля на MikroTik
В WinBox или терминале выполните команды (пример для IPv4):
`bash
/interface gre add name=gre-sansara remote-address=<IP_VPS_SANSARA> local-address=<WAN_IP_MikroTik> disabled=no
/ip address add address=10.10.10.1/24 interface=gre-sansara
/interface gre set gre-sansara disabled=no `
Пояснение параметров:
- remote-address — публичный IP вашего личного VPS от SANSARA (берётся из кабинета).
- local-address — внешний IP MikroTik (или IP на интерфейсе, который «смотрит» в интернет).
- name — произвольное имя туннеля, например gre-sansara.
Шаг 4. Настройка маршрутизации
Чтобы трафик шёл через туннель, добавьте маршрут:
`bash /ip route add dst-address=<СЕТЬ_ЗА_VPS> gateway=10.10.10.2 `
Здесь:
- <СЕТЬ_ЗА_VPS> — подсеть, которую вы хотите достичь через VPS (например, 192.168.100.0/24).
- 10.10.10.2 — IP-адрес на стороне VPS в GRE-туннеле (должен быть настроен на VPS).
Шаг 5. Настройка на стороне VPS
На личном VPS от SANSARA также нужно создать GRE-интерфейс и прописать обратный маршрут. Конкретные команды зависят от ОС (часто Linux), но логика та же:
- Создать GRE-интерфейс с local-address = IP VPS, remote-address = публичный IP MikroTik.
- Назначить IP из той же подсети, что и на MikroTik (например, 10.10.10.2/24).
- Добавить маршрут в локальную сеть за MikroTik через 10.10.10.1.
Шаг 6. Проверка работы
- На MikroTik: ping 10.10.10.2 — должен быть ответ.
- На VPS: ping 10.10.10.1 — также должен отвечать.
- Проверьте трассировку до узла за VPS: она должна идти через GRE-интерфейс.
Если пинг не проходит:
- Убедитесь, что фаервол на MikroTik и VPS разрешает GRE (протокол 47) и ICMP.
- Проверьте, что remote-address и local-address указаны верно.
- Убедитесь, что на стороне провайдера нет блокировки GRE.
Устройства: iPhone, Android, Windows, macOS
GRE-туннель работает на уровне маршрутизатора (MikroTik), поэтому клиентские устройства используют уже подготовленный канал. Порядок для каждого типа устройств:
iPhone
- Установите клиентское приложение, совместимое с вашим защищённым каналом (например, стандартные клиенты для туннельных протоколов).
- В кабинете SANSARA скачайте профиль или используйте данные для ручного ввода.
- Импортируйте профиль в приложение — подключение активируется в один тап.
- После этого весь трафик с iPhone пойдёт через личный VPS и GRE-туннель на MikroTik.
Android
- Аналогично: установите клиент, импортируйте профиль из кабинета SANSARA.
- Включите подключение — устройство будет использовать маршрут через VPS.
- При необходимости настройте исключения для локальных сетей или отдельных приложений.
Windows
- Установите рекомендованное клиентское ПО (часто доступно в виде десктопного приложения).
- Импортируйте конфигурацию из файла или введите параметры вручную.
- После подключения Windows будет отправлять трафик через личный VPS, а дальше — через GRE на MikroTik.
macOS
- Порядок тот же: установка клиента, импорт профиля из SANSARA, включение.
- Современные версии macOS хорошо работают с большинством популярных клиентов.
- После активации весь исходящий трафик проходит через выделенный узел.
Во всех случаях сам GRE настраивается только на MikroTik и VPS; клиенты просто используют готовый канал.
Практический чек-лист на 7–10 пунктов
- 01Определите цель: зачем вам GRE — объединить сети, маршрутизировать трафик клиентов, резервирование каналов.
- 02Выберите регион VPS: в SANSARA доступны узлы в 9+ странах; подберите ближайший или с лучшим пингом.
- 03Проверьте IP-адреса: запишите публичный IP MikroTik и IP личного VPS из кабинета SANSARA.
- 04Настройте GRE на MikroTik: создайте интерфейс, назначьте IP, включите.
- 05Настройте GRE на VPS: создайте зеркальный туннель с теми же подсетями.
- 06Пропишите маршруты: на MikroTik — в сеть за VPS, на VPS — в сеть за MikroTik.
- 07Откройте фаервол: разрешите протокол 47 (GRE) и нужные порты на обеих сторонах.
- 08Проверьте связность: ping и traceroute через туннель.
- 09Подключите клиентов: импортируйте профиль из SANSARA в клиент на iPhone, Android, Windows или macOS.
- 10Настройте уведомления: используйте Telegram-бот SANSARA для мониторинга статуса сервиса.
FAQ
GRE шифрует трафик?+
Нет, GRE только инкапсулирует пакеты, но не шифрует их. Если нужна конфиденциальность, используйте поверх GRE шифрование (например, IPsec) или другой протокол.
Можно ли настроить GRE, если MikroTik за NAT?+
Да, но потребуется проброс протокола 47 (GRE) на публичный IP или использование режимов, которые работают через NAT (зависит от прошивки). В некоторых случаях проще арендовать VPS с выделенным IP и настроить туннель с него.
Зачем нужен личный VPS, если есть массовый шаред-хостинг?+
Личный VPS даёт выделенный узел, где вы не делите ресурсы с другими пользователями. Это повышает стабильность и предсказуемость канала для GRE-туннеля.
Подойдёт ли этот способ для Instagram (запрещена в РФ) или Facebook (запрещена в РФ)?+
Технически — да, трафик пойдёт через личный VPS в другом регионе. Но юридические ограничения вашей страны могут накладывать свои правила; уточняйте их отдельно.
Итог
- GRE-туннель на MikroTik — простой способ связать сети через личный VPS без глубоких изменений в инфраструктуре.
- С SANSARA вы получаете готовый личный VPS в одном из 9+ регионов, данные для подключения в кабинете и импорт профиля на клиентские устройства.
- Настройка сводится к созданию GRE-интерфейса на MikroTik и VPS, назначению IP и прописыванию маршрутов.
- Клиенты на iPhone, Android, Windows, macOS подключаются через стандартные приложения, используя уже настроенный туннель.
- Используйте Telegram-бот SANSARA для оперативных уведомлений о статусе сервиса и быстрого доступа к кабинету.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.