Настройка VLESS на роутере MikroTik с личным VPS SANSARA (2026)
Коротко
VLESS на роутере MikroTik позволяет организовать защищённый туннель между вашей локальной сетью и личным VPS от SANSARA. Это удобно, если вы хотите, чтобы весь трафик с домашних устройств шёл через выделенный узел без установки клиентов на каждый телефон или компьютер. Настройка состоит из трёх этапов: получение личного VPS в SANSARA, настройка MikroTik как шлюза и проверка работы на устройствах.
VLESS на роутере MikroTik в 2026: как настроить личный VPS от SANSARA один раз и использовать на всех устройствах — iPhone, Android, Windows, macOS. Пошаговая инструкция без терминала.
VLESS на роутере MikroTik позволяет организовать защищённый туннель между вашей локальной сетью и личным VPS от SANSARA. Это удобно, если вы хотите, чтобы весь трафик с домашних устройств шёл через выделенный узел без установки клиентов на каждый телефон или компьютер. Настройка состоит из трёх этапов: получение личного VPS в SANSARA, настройка MikroTik как шлюза и проверка работы на устройствах.
Коротко:
- Личный VPS SANSARA — выделенный узел в одной из 9+ стран с готовым подключением через VLESS/Xray.
- MikroTik выступает в роли шлюза: принимает трафик от устройств и направляет его через туннель к VPS.
- Регистрация → данные в кабинете → импорт в клиент — стандартный путь подключения в SANSARA.
- Настройка на роутере выполняется через WinBox/WebFig: создаётся туннель, маршрутизация и правила NAT.
- Устройства — iPhone, Android, Windows, macOS — работают без дополнительных клиентов, если роутер настроен как шлюз.
- Telegram-бот SANSARA помогает быстро получить данные подключения и ссылки для импорта.
Что это такое и зачем нужно
VLESS — это протокол передачи данных поверх TLS, часто используемый в связке с Xray. Он позволяет организовать защищённый канал между клиентом и сервером. MikroTik — это сетевое оборудование и ОС для маршрутизаторов, коммутаторов и точек доступа, с широкими возможностями настройки маршрутизации и туннелей.
Когда вы настраиваете VLESS на роутере MikroTik, вы превращаете его в шлюз: весь трафик от устройств в локальной сети (Wi‑Fi и проводные) проходит через MikroTik, а он уже направляет его через туннель к вашему личному VPS от SANSARA. Это избавляет от необходимости устанавливать клиент на каждое устройство и упрощает управление подключением.
Основные преимущества:
- Централизованное управление — все настройки в одном месте (роутере).
- Поддержка любых устройств — достаточно подключиться к Wi‑Fi или сети роутера.
- Стабильность — MikroTik работает как специализированное сетевое устройство, часто стабильнее клиентов на телефонах или ПК.
- Использование личного VPS — вы не делите узел с другими пользователями, как на массовых шаред-хостингах.
Как настроить с SANSARA (пошагово)
Шаг 1. Получение личного VPS в SANSARA
- 01Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
- 02После оплаты в кабинете появятся данные подключения:
- Адрес сервера (IP или домен).
- Порт.
- Идентификатор пользователя (UUID).
- Параметры шифрования и транспорт (обычно TLS + WebSocket или gRPC).
- 01Для удобства используйте Telegram-бот SANSARA — он выдаст готовую ссылку для импорта в популярные клиенты (Hiddify, NekoBox и др.) и текстовый конфиг.
На этом этапе убедитесь, что ваш клиент на ПК или телефоне подключается к VPS корректно — это подтвердит, что серверная часть работает.
Шаг 2. Подготовка MikroTik
Предполагается, что у вас уже настроен базовый интернет на MikroTik (WAN-интерфейс, DHCP-сервер, NAT).
- 01Откройте WinBox или WebFig и подключитесь к роутеру.
- 02Проверьте, что у вас есть:
- Интерфейс для выхода в интернет (например, ether1).
- Локальная сеть (например, bridge-local с IP 192.168.88.1/24).
- 01Убедитесь, что RouterOS обновлена до актуальной версии (на 2026 год подойдут стабильные релизы 7.x).
Шаг 3. Настройка туннеля на MikroTik
MikroTik не поддерживает Xray/VLESS «из коробки», поэтому туннель организуется одним из двух способов:
Вариант A: Контейнер с Xray (если MikroTik на x86/ARM и есть контейнеры)
- 01Установите пакет Container (System → Packages).
- 02Загрузите образ Xray (например, teddysun/xray:latest).
- 03Создайте контейнер, пробросив порт для локального SOCKS/HTTP-прокси.
- 04В настройках MikroTik укажите этот локальный прокси как шлюз по умолчанию для определённого трафика.
Вариант B: Внешний клиент на отдельном устройстве (проще для большинства пользователей)
- 01На отдельном мини-ПК (Raspberry Pi, старый ноутбук) или виртуальной машине установите клиент с поддержкой Xray/VLESS (например, v2rayA, Hiddify).
- 02Настройте в клиенте подключение к вашему VPS от SANSARA, используя данные из кабинета или ссылку из Telegram-бота SANSARA.
- 03Включите в клиенте режим прокси для локальной сети (обычно HTTP/SOCKS на порту 1080 или 8080).
- 04На MikroTik настройте маршрутизацию так, чтобы трафик шёл через этот локальный прокси.
Далее рассмотрим Вариант B как более универсальный.
Шаг 4. Маршрутизация и NAT на MikroTik
- 01Создайте статический маршрут:
- IP → Routes → Add New
- Dst. Address: 0.0.0.0/0
- Gateway: <IP вашего локального прокси-клиента> (например, 192.168.88.10).
Это направит весь исходящий трафик через прокси.
- 01Настройте NAT (маскарадинг):
- IP → Firewall → NAT → Add New
- Chain: srcnat
- Src. Address: 192.168.88.0/24 (ваша локальная сеть)
- Out. Interface: <интерфейс, где стоит прокси> или all
- Action: masquerade
- 01При необходимости добавьте правила для исключений:
- Например, для локальных IP или определённых сервисов создайте правила с Action: accept до правила маскарадинга.
Шаг 5. Проверка работы
- 01Подключите любое устройство к сети MikroTik.
- 02Откройте сайт, показывающий ваш внешний IP — он должен совпадать с IP вашего VPS от SANSARA.
- 03Проверьте доступ к сайтам, которые могут быть недоступны через ваш локальный провайдер (например, некоторые сервисы Meta (запрещена в РФ), включая Facebook (запрещена в РФ) и Instagram (запрещена в РФ)).
Если IP не меняется, проверьте:
- Работает ли клиент на промежуточном устройстве.
- Корректны ли маршруты и NAT на MikroTik.
- Не блокирует ли трафик ваш локальный провайдер.
Устройства: iPhone, Android, Windows, macOS
Когда MikroTik настроен как шлюз, вам не нужны отдельные клиенты на устройствах — достаточно подключиться к сети роутера.
iPhone / Android
- Подключитесь к Wi‑Fi вашего роутера.
- Убедитесь, что в настройках сети не прописан сторонний прокси или статический IP с другим шлюзом.
- Весь трафик будет идти через MikroTik → локальный клиент → VPS SANSARA.
Windows / macOS
- Подключитесь по Wi‑Fi или кабелю.
- В настройках сети убедитесь, что получение IP и DNS настроено автоматически (DHCP).
- Если ранее использовались клиенты (Hiddify, NekoBox и т.п.), отключите их или удалите, чтобы не было конфликтов.
Если вы хотите использовать клиент только на одном устройстве, а не на всех через роутер, можно настроить подключение напрямую к VPS SANSARA:
- На телефоне: установите клиент, импортируйте конфиг из кабинета SANSARA или через Telegram-бот SANSARA.
- На ПК: аналогично, используйте ссылку для импорта или текстовый конфиг.
Практический чек-лист на 7–10 пунктов
- 01Убедитесь, что ваш личный VPS SANSARA работает — подключитесь через клиент на ПК/телефоне.
- 02Проверьте версию RouterOS на MikroTik — рекомендуется стабильная 7.x.
- 03Выберите схему: контейнер на роутере или внешний клиент на отдельном устройстве.
- 04Настройте клиент с поддержкой Xray/VLESS на промежуточном устройстве, используя данные из кабинета SANSARA.
- 05Включите режим локального прокси в клиенте и запомните IP и порт.
- 06На MikroTik настройте маршрут с шлюзом на IP вашего прокси.
- 07Настройте NAT для маскарадинга трафика из локальной сети.
- 08Проверьте IP устройства в сети — он должен совпадать с IP VPS SANSARA.
- 09Протестируйте доступ к различным сайтам, включая сервисы Meta (Facebook, Instagram (запрещена в РФ)).
- 10При проблемах проверьте: статус клиента, маршруты, NAT, блокировки локального провайдера.
FAQ
Нужно ли устанавливать что-то дополнительно на каждое устройство, если MikroTik настроен как шлюз?+
Нет. Если роутер правильно настроен, все устройства в локальной сети будут использовать туннель через ваш личный VPS автоматически.
Можно ли использовать этот способ, если мой MikroTik слабый или не поддерживает контейнеры?+
Да. Самый распространённый вариант — поставить клиент на отдельное устройство (мини-ПК, виртуальную машину) и направить через него трафик с MikroTik.
Что делать, если после настройки IP не меняется на IP VPS?+
Проверьте: работает ли клиент на промежуточном устройстве, правильно ли указан шлюз в маршрутах MikroTik, нет ли конфликтующих правил в Firewall.
Можно ли одновременно использовать прямое подключение на телефоне и шлюз на роутере?+
Технически да, но это может вызвать конфликты маршрутизации. Рекомендуется выбрать один основной способ для каждого устройства.
Итог
- Настройте личный VPS в SANSARA и убедитесь, что он работает через клиент на ПК или телефоне.
- Организуйте туннель через MikroTik: либо контейнером с Xray, либо внешним клиентом на отдельном устройстве.
- Настройте маршрутизацию и NAT на MikroTik так, чтобы весь трафик локальной сети шёл через ваш VPS.
- Проверьте работу на всех устройствах (iPhone, Android, Windows, macOS) через Wi‑Fi или проводное подключение.
- Используйте Telegram-бот SANSARA для быстрого получения данных подключения и ссылок импорта.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.