VPSSAFE
SANSARA7 августа 2026 г.9 мин

Настройка VLESS на роутере MikroTik с личным VPS SANSARA (2026)

Коротко

VLESS на роутере MikroTik позволяет организовать защищённый туннель между вашей локальной сетью и личным VPS от SANSARA. Это удобно, если вы хотите, чтобы весь трафик с домашних устройств шёл через выделенный узел без установки клиентов на каждый телефон или компьютер. Настройка состоит из трёх этапов: получение личного VPS в SANSARA, настройка MikroTik как шлюза и проверка работы на устройствах.

VLESS на роутере MikroTik в 2026: как настроить личный VPS от SANSARA один раз и использовать на всех устройствах — iPhone, Android, Windows, macOS. Пошаговая инструкция без терминала.

VPSSANSARAгайд

VLESS на роутере MikroTik позволяет организовать защищённый туннель между вашей локальной сетью и личным VPS от SANSARA. Это удобно, если вы хотите, чтобы весь трафик с домашних устройств шёл через выделенный узел без установки клиентов на каждый телефон или компьютер. Настройка состоит из трёх этапов: получение личного VPS в SANSARA, настройка MikroTik как шлюза и проверка работы на устройствах.

Коротко:

  • Личный VPS SANSARA — выделенный узел в одной из 9+ стран с готовым подключением через VLESS/Xray.
  • MikroTik выступает в роли шлюза: принимает трафик от устройств и направляет его через туннель к VPS.
  • Регистрация → данные в кабинете → импорт в клиент — стандартный путь подключения в SANSARA.
  • Настройка на роутере выполняется через WinBox/WebFig: создаётся туннель, маршрутизация и правила NAT.
  • Устройства — iPhone, Android, Windows, macOS — работают без дополнительных клиентов, если роутер настроен как шлюз.
  • Telegram-бот SANSARA помогает быстро получить данные подключения и ссылки для импорта.

Что это такое и зачем нужно

VLESS — это протокол передачи данных поверх TLS, часто используемый в связке с Xray. Он позволяет организовать защищённый канал между клиентом и сервером. MikroTik — это сетевое оборудование и ОС для маршрутизаторов, коммутаторов и точек доступа, с широкими возможностями настройки маршрутизации и туннелей.

Когда вы настраиваете VLESS на роутере MikroTik, вы превращаете его в шлюз: весь трафик от устройств в локальной сети (Wi‑Fi и проводные) проходит через MikroTik, а он уже направляет его через туннель к вашему личному VPS от SANSARA. Это избавляет от необходимости устанавливать клиент на каждое устройство и упрощает управление подключением.

Основные преимущества:

  • Централизованное управление — все настройки в одном месте (роутере).
  • Поддержка любых устройств — достаточно подключиться к Wi‑Fi или сети роутера.
  • Стабильность — MikroTik работает как специализированное сетевое устройство, часто стабильнее клиентов на телефонах или ПК.
  • Использование личного VPS — вы не делите узел с другими пользователями, как на массовых шаред-хостингах.

Как настроить с SANSARA (пошагово)

Шаг 1. Получение личного VPS в SANSARA

  1. 01Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
  2. 02После оплаты в кабинете появятся данные подключения:
  • Адрес сервера (IP или домен).
  • Порт.
  • Идентификатор пользователя (UUID).
  • Параметры шифрования и транспорт (обычно TLS + WebSocket или gRPC).
  1. 01Для удобства используйте Telegram-бот SANSARA — он выдаст готовую ссылку для импорта в популярные клиенты (Hiddify, NekoBox и др.) и текстовый конфиг.

На этом этапе убедитесь, что ваш клиент на ПК или телефоне подключается к VPS корректно — это подтвердит, что серверная часть работает.

Шаг 2. Подготовка MikroTik

Предполагается, что у вас уже настроен базовый интернет на MikroTik (WAN-интерфейс, DHCP-сервер, NAT).

  1. 01Откройте WinBox или WebFig и подключитесь к роутеру.
  2. 02Проверьте, что у вас есть:
  • Интерфейс для выхода в интернет (например, ether1).
  • Локальная сеть (например, bridge-local с IP 192.168.88.1/24).
  1. 01Убедитесь, что RouterOS обновлена до актуальной версии (на 2026 год подойдут стабильные релизы 7.x).

Шаг 3. Настройка туннеля на MikroTik

MikroTik не поддерживает Xray/VLESS «из коробки», поэтому туннель организуется одним из двух способов:

Вариант A: Контейнер с Xray (если MikroTik на x86/ARM и есть контейнеры)

  1. 01Установите пакет Container (System → Packages).
  2. 02Загрузите образ Xray (например, teddysun/xray:latest).
  3. 03Создайте контейнер, пробросив порт для локального SOCKS/HTTP-прокси.
  4. 04В настройках MikroTik укажите этот локальный прокси как шлюз по умолчанию для определённого трафика.

Вариант B: Внешний клиент на отдельном устройстве (проще для большинства пользователей)

  1. 01На отдельном мини-ПК (Raspberry Pi, старый ноутбук) или виртуальной машине установите клиент с поддержкой Xray/VLESS (например, v2rayA, Hiddify).
  2. 02Настройте в клиенте подключение к вашему VPS от SANSARA, используя данные из кабинета или ссылку из Telegram-бота SANSARA.
  3. 03Включите в клиенте режим прокси для локальной сети (обычно HTTP/SOCKS на порту 1080 или 8080).
  4. 04На MikroTik настройте маршрутизацию так, чтобы трафик шёл через этот локальный прокси.

Далее рассмотрим Вариант B как более универсальный.

Шаг 4. Маршрутизация и NAT на MikroTik

  1. 01Создайте статический маршрут:
  • IP → Routes → Add New
  • Dst. Address: 0.0.0.0/0
  • Gateway: <IP вашего локального прокси-клиента> (например, 192.168.88.10).

Это направит весь исходящий трафик через прокси.

  1. 01Настройте NAT (маскарадинг):
  • IP → Firewall → NAT → Add New
  • Chain: srcnat
  • Src. Address: 192.168.88.0/24 (ваша локальная сеть)
  • Out. Interface: <интерфейс, где стоит прокси> или all
  • Action: masquerade
  1. 01При необходимости добавьте правила для исключений:
  • Например, для локальных IP или определённых сервисов создайте правила с Action: accept до правила маскарадинга.

Шаг 5. Проверка работы

  1. 01Подключите любое устройство к сети MikroTik.
  2. 02Откройте сайт, показывающий ваш внешний IP — он должен совпадать с IP вашего VPS от SANSARA.
  3. 03Проверьте доступ к сайтам, которые могут быть недоступны через ваш локальный провайдер (например, некоторые сервисы Meta (запрещена в РФ), включая Facebook (запрещена в РФ) и Instagram (запрещена в РФ)).

Если IP не меняется, проверьте:

  • Работает ли клиент на промежуточном устройстве.
  • Корректны ли маршруты и NAT на MikroTik.
  • Не блокирует ли трафик ваш локальный провайдер.

Устройства: iPhone, Android, Windows, macOS

Когда MikroTik настроен как шлюз, вам не нужны отдельные клиенты на устройствах — достаточно подключиться к сети роутера.

iPhone / Android

  • Подключитесь к Wi‑Fi вашего роутера.
  • Убедитесь, что в настройках сети не прописан сторонний прокси или статический IP с другим шлюзом.
  • Весь трафик будет идти через MikroTik → локальный клиент → VPS SANSARA.

Windows / macOS

  • Подключитесь по Wi‑Fi или кабелю.
  • В настройках сети убедитесь, что получение IP и DNS настроено автоматически (DHCP).
  • Если ранее использовались клиенты (Hiddify, NekoBox и т.п.), отключите их или удалите, чтобы не было конфликтов.

Если вы хотите использовать клиент только на одном устройстве, а не на всех через роутер, можно настроить подключение напрямую к VPS SANSARA:

  • На телефоне: установите клиент, импортируйте конфиг из кабинета SANSARA или через Telegram-бот SANSARA.
  • На ПК: аналогично, используйте ссылку для импорта или текстовый конфиг.

Практический чек-лист на 7–10 пунктов

  1. 01Убедитесь, что ваш личный VPS SANSARA работает — подключитесь через клиент на ПК/телефоне.
  2. 02Проверьте версию RouterOS на MikroTik — рекомендуется стабильная 7.x.
  3. 03Выберите схему: контейнер на роутере или внешний клиент на отдельном устройстве.
  4. 04Настройте клиент с поддержкой Xray/VLESS на промежуточном устройстве, используя данные из кабинета SANSARA.
  5. 05Включите режим локального прокси в клиенте и запомните IP и порт.
  6. 06На MikroTik настройте маршрут с шлюзом на IP вашего прокси.
  7. 07Настройте NAT для маскарадинга трафика из локальной сети.
  8. 08Проверьте IP устройства в сети — он должен совпадать с IP VPS SANSARA.
  9. 09Протестируйте доступ к различным сайтам, включая сервисы Meta (Facebook, Instagram (запрещена в РФ)).
  10. 10При проблемах проверьте: статус клиента, маршруты, NAT, блокировки локального провайдера.

FAQ

Нужно ли устанавливать что-то дополнительно на каждое устройство, если MikroTik настроен как шлюз?+

Нет. Если роутер правильно настроен, все устройства в локальной сети будут использовать туннель через ваш личный VPS автоматически.

Можно ли использовать этот способ, если мой MikroTik слабый или не поддерживает контейнеры?+

Да. Самый распространённый вариант — поставить клиент на отдельное устройство (мини-ПК, виртуальную машину) и направить через него трафик с MikroTik.

Что делать, если после настройки IP не меняется на IP VPS?+

Проверьте: работает ли клиент на промежуточном устройстве, правильно ли указан шлюз в маршрутах MikroTik, нет ли конфликтующих правил в Firewall.

Можно ли одновременно использовать прямое подключение на телефоне и шлюз на роутере?+

Технически да, но это может вызвать конфликты маршрутизации. Рекомендуется выбрать один основной способ для каждого устройства.

Итог

  • Настройте личный VPS в SANSARA и убедитесь, что он работает через клиент на ПК или телефоне.
  • Организуйте туннель через MikroTik: либо контейнером с Xray, либо внешним клиентом на отдельном устройстве.
  • Настройте маршрутизацию и NAT на MikroTik так, чтобы весь трафик локальной сети шёл через ваш VPS.
  • Проверьте работу на всех устройствах (iPhone, Android, Windows, macOS) через Wi‑Fi или проводное подключение.
  • Используйте Telegram-бот SANSARA для быстрого получения данных подключения и ссылок импорта.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.