VPSSAFE
SANSARA7 августа 2026 г.9 мин

Настройка GRE‑туннеля на MikroTik в 2026 году

Коротко

GRE‑туннель на MikroTik — это виртуальный канал между двумя роутерами, который позволяет передавать IP‑трафик через публичную сеть как по единой локальной сети. Он нужен для объединения удалённых сетей, организации защищённого канала между офисами или подключения к личному VPS SANSARA через MikroTik. Начать можно с регистрации в SANSARA, получения данных сервера в кабинете и импорта конфигурации в

Настройка GRE‑туннеля на MikroTik в 2026 году: что это, как создать через Winbox и CLI, подключить личный VPS SANSARA, проверить работу на iPhone, Android, Windows и macOS.

VPSSANSARAгайд

GRE‑туннель на MikroTik — это виртуальный канал между двумя роутерами, который позволяет передавать IP‑трафик через публичную сеть как по единой локальной сети. Он нужен для объединения удалённых сетей, организации защищённого канала между офисами или подключения к личному VPS SANSARA через MikroTik. Начать можно с регистрации в SANSARA, получения данных сервера в кабинете и импорта конфигурации в клиентское ПО на устройстве.

Коротко:

  • GRE — туннельный протокол, который инкапсулирует IP‑пакеты и создаёт виртуальный канал между двумя узлами.
  • На MikroTik туннель настраивается через Winbox или CLI командой /interface gre add.
  • Для работы нужны публичные IP‑адреса обоих концов и правильно настроенная маршрутизация.
  • Личный VPS SANSARA подключается как один из узлов туннеля с готовым доступом через кабинет и клиентские приложения.
  • Совместимость: iPhone, Android, Windows, macOS через клиенты с поддержкой импорта конфигурации.
  • GRE сам по себе не шифрует трафик; если нужна конфиденциальность, поверх него настраивается IPsec.

Что это такое и зачем нужно

GRE (Generic Routing Encapsulation) — это туннельный протокол, который «упаковывает» IP‑пакеты в другой IP‑пакет, создавая виртуальный канал между двумя роутерами или серверами. На MikroTik он реализован в виде интерфейса типа GRE, который можно создать через меню /interface gre в Winbox или командой /interface gre add в терминале.

Основные сценарии использования:

  • Объединение удалённых сетей — например, офис в Казахстане и филиал в Европе соединяются через GRE‑туннель и работают как одна локальная сеть.
  • Подключение к личному VPS — MikroTik на стороне пользователя соединяется с выделенным узлом SANSARA через GRE, и все устройства за роутером получают доступ к серверу как к локальному ресурсу.
  • Организация защищённого канала поверх публичного интернета — GRE не шифрует данные, но позволяет поверх него поднять IPsec для шифрования трафика.

GRE‑туннель добавляет к каждому пакету около 24 байт заголовков (4 байта GRE + 20 байт IP), поэтому важно учитывать MTU и настраивать его корректно, чтобы избежать фрагментации.

Как настроить с SANSARA (пошагово)

Для настройки GRE‑туннеля между MikroTik и личным VPS SANSARA потребуются:

  • публичный IP‑адрес MikroTik (или его WAN‑интерфейса),
  • данные личного VPS SANSARA: IP‑адрес сервера, логин, пароль или ключ для подключения,
  • клиентское ПО на устройстве пользователя для работы с конфигурацией сервера.

Шаг 1. Регистрация и получение личного VPS

  • Пользователь регистрируется в SANSARA, выбирает локацию (доступно более 9 стран, включая европейские узлы) и оформляет аренду личного VPS.
  • После активации в кабинете отображаются данные сервера: IP‑адрес, логин, пароль, а также готовые конфигурационные файлы для импорта в клиентские приложения.
  • Сервер работает на выделенном узле, без общего пула сессий, что обеспечивает стабильность канала.

Шаг 2. Подготовка MikroTik

  • Войдите в MikroTik через Winbox или веб‑интерфейс.
  • Убедитесь, что у роутера есть стабильный публичный IP‑адрес на WAN‑интерфейсе. Если используется динамический IP, может потребоваться DynDNS или аналогичный сервис.
  • Проверьте, что фаервол пропускает GRE‑трафик (протокол 47) и связанные порты, если используется IPsec.

Шаг 3. Создание GRE‑туннеля на MikroTik

Через Winbox:

  • Откройте меню Interfaces, нажмите + и выберите GRE.
  • В поле Name укажите понятное имя, например gre-sansara.
  • В Local Address укажите публичный IP MikroTik.
  • В Remote Address укажите IP‑адрес личного VPS SANSARA.
  • Остальные параметры (MTU, Keepalive) можно оставить по умолчанию или настроить под сеть.

Через CLI:

`bash /interface gre add name=gre-sansara local-address=1.2.3.4 remote-address=5.6.7.8 `

где 1.2.3.4 — публичный IP MikroTik, 5.6.7.8 — IP VPS SANSARA.

Шаг 4. Назначение IP‑адреса и маршрутизация

  • Назначьте IP‑адрес интерфейсу GRE, например:

`bash /ip address add address=10.0.0.1/30 interface=gre-sansara `

  • На стороне VPS SANSARA (или второго MikroTik) создайте зеркальный туннель с IP 10.0.0.2/30.
  • Добавьте статические маршруты, чтобы трафик между локальными сетями шёл через туннель:

`bash /ip route add dst-address=192.168.1.0/24 gateway=10.0.0.2 `

Шаг 5. Импорт конфигурации в клиентское ПО

  • В кабинете SANSARA пользователь скачивает готовый конфиг для своего устройства (iPhone, Android, Windows, macOS).
  • Конфигурация импортируется в клиентское приложение — обычно через QR‑код на мобильных устройствах или файл на десктопе.
  • После импорта клиент подключается к личному VPS через защищённый канал.

Шаг 6. Проверка работы

  • На MikroTik убедитесь, что интерфейс GRE имеет статус running.
  • Выполните ping с локального устройства на IP‑адрес туннеля сервера SANSARA (10.0.0.2).
  • Проверьте трафик через туннель с помощью /tool sniffer или встроенных графиков интерфейсов.

Если используется IPsec, дополнительно проверьте состояние IPsec‑сессий и политик.

Устройства: iPhone, Android, Windows, macOS

GRE‑туннель настраивается на стороне MikroTik, а клиентские устройства подключаются к личному VPS SANSARA через стандартные клиентские приложения.

УстройствоКлиентское ПООсобенности настройки
iPhoneПриложение с поддержкой импорта конфиговКонфигурация загружается через QR‑код из кабинета SANSARA или Telegram‑бота SANSARA.
AndroidАналогичное приложениеИмпорт через файл или QR‑код; подключение в один клик после импорта.
WindowsДесктопный клиентКонфиг импортируется из файла, созданного в кабинете SANSARA; далее запускается подключение.
macOSКлиент для macOSНастройка через импорт конфигурационного файла или ручной ввод данных сервера.

На всех платформах пользователь не работает с терминалом или командной строкой — всё настраивается через графический интерфейс клиента и готовые конфиги от SANSARA.

Практический чек‑лист на 7–10 пунктов

  1. 01Подготовить MikroTik — убедиться, что роутер имеет стабильный публичный IP и доступ в интернет.
  2. 02Получить личный VPS SANSARA — зарегистрироваться, выбрать локацию, активировать сервер.
  3. 03Создать GRE‑туннель на MikroTik с указанием локального и удалённого IP‑адресов.
  4. 04Назначить IP‑адреса туннельным интерфейсам с обеих сторон (например, /30 подсеть).
  5. 05Настроить маршрутизацию — добавить статические маршруты через туннель для нужных сетей.
  6. 06Проверить фаервол — разрешить GRE (протокол 47) и при необходимости IPsec‑трафик.
  7. 07Импортировать конфигурацию в клиентское ПО на iPhone, Android, Windows или macOS.
  8. 08Запустить подключение к личному VPS через клиент и убедиться, что статус «подключено».
  9. 09Выполнить диагностику — ping через туннель, проверка интерфейсов и логов на MikroTik.
  10. 10При необходимости добавить IPsec для шифрования трафика поверх GRE.

FAQ

Нужно ли настраивать GRE на самом VPS SANSARA?+

Нет, если вы используете стандартное клиентское ПО. GRE настраивается на MikroTik, а клиент подключается к серверу по защищённому каналу через импорт конфигурации из кабинета SANSARA.

GRE шифрует трафик?+

Нет, GRE только инкапсулирует пакеты. Если нужна конфиденциальность, поверх GRE настраивается IPsec или другой протокол шифрования.

Можно ли использовать GRE, если у MikroTik динамический IP?+

Да, но потребуется DynDNS или аналогичный сервис, чтобы удалённая сторона всегда знала актуальный IP MikroTik. В противном случае туннель будет обрываться при смене адреса.

Какие порты нужно открывать для GRE?+

GRE использует IP‑протокол 47, а не TCP/UDP порты. В фаерволе нужно разрешить протокол 47 между публичными IP MikroTik и сервера SANSARA.

Итог

  • GRE‑туннель на MikroTik позволяет создать виртуальный канал между роутером и личным VPS SANSARA для объединения сетей или организации защищённого подключения.
  • Настройка выполняется через Winbox или CLI: создание интерфейса GRE, назначение IP‑адресов, настройка маршрутов и проверка фаервола.
  • Клиентские устройства (iPhone, Android, Windows, macOS) подключаются к серверу через импорт готовой конфигурации из кабинета SANSARA без работы с терминалом.
  • Для конфиденциальности поверх GRE рекомендуется использовать IPsec.
  • Регулярная проверка состояния туннеля и маршрутов помогает поддерживать стабильность канала.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.