VPSSAFE
SANSARA7 августа 2026 г.12 мин

VLESS на MikroTik: настройка туннеля через личный VPS SANSARA в 2026 году

Коротко

VLESS — это современный протокол для организации защищённого туннеля между клиентом и сервером. Настройка VLESS на MikroTik позволяет маршрутизировать трафик через личный VPS SANSARA, не требуя сложной конфигурации на стороне клиента. В связке с SANSARA всё сводится к регистрации, выбору локации, получению готовой конфигурации и её импорту в клиент на iPhone, Android, Windows или macOS.

VLESS на MikroTik: как настроить выделенный туннель через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows и macOS без терминала и панелей.

VPSSANSARAгайд

VLESS — это современный протокол для организации защищённого туннеля между клиентом и сервером. Настройка VLESS на MikroTik позволяет маршрутизировать трафик через личный VPS SANSARA, не требуя сложной конфигурации на стороне клиента. В связке с SANSARA всё сводится к регистрации, выбору локации, получению готовой конфигурации и её импорту в клиент на iPhone, Android, Windows или macOS.

Коротко:

  • VLESS — лёгкий протокол для зашифрованного туннеля между вашим устройством и личным VPS.
  • MikroTik выступает как шлюз, который направляет трафик через контейнер с VLESS-клиентом.
  • SANSARA предоставляет личный VPS в одной из 9+ локаций с готовыми данными подключения.
  • Настройка занимает несколько минут: регистрация → выбор узла → данные в кабинете → импорт в клиент.
  • Работает на iPhone, Android, Windows, macOS через стандартные клиенты.
  • Telegram-бот SANSARA помогает получить конфиг и проверить статус узла.

Что это такое и зачем нужно

VLESS — это протокол, который используется для организации зашифрованного туннеля между клиентом и сервером. Он отличается от более старых решений меньшей избыточностью и гибкими настройками потоков (flow), что позволяет эффективнее использовать ресурсы сервера и клиента.

MikroTik в этой схеме работает как маршрутизатор, который решает, какой трафик отправлять через туннель. Для этого на роутере разворачивается контейнер с VLESS-клиентом (например, на базе Xray или sing-box), а в правилах MikroTik настраивается маркировка трафика и его направление на этот контейнер.

Личный VPS SANSARA в данном случае выступает в роли удалённого узла, через который проходит туннель. Вы получаете выделенный сервер в одной из доступных локаций (Европа и другие узлы), а SANSARA предоставляет готовые параметры подключения — адрес сервера, порт, UUID и другие данные, необходимые для VLESS.

Преимущества такого подхода:

  • Выделенный узел: ваш трафик проходит через отдельный сервер, а не через общий пул, как на массовых шаред-хостингах.
  • Контроль локации: вы выбираете страну размещения VPS из более чем 9 вариантов.
  • Простота настройки: SANSARA выдаёт готовую конфигурацию, которую можно импортировать в клиент без ручной правки JSON-файлов.
  • Централизованное управление: одна настройка на MikroTik покрывает все устройства в локальной сети.

Это решение подходит тем, кто хочет организовать стабильный защищённый канал для домашней или офисной сети, не настраивая каждый смартфон и компьютер отдельно.

Как настроить с SANSARA (пошагово)

Настройка состоит из трёх основных этапов: получение личного VPS, подготовка MikroTik и импорт конфигурации в клиент.

Шаг 1. Регистрация и выбор личного VPS

  1. 01Зарегистрируйтесь в SANSARA через сайт или Telegram-бота SANSARA.
  2. 02В кабинете выберите подходящую локацию из доступных узлов (более 9 стран, включая европейские локации). Статусы узлов отображаются в живой панели на сайте.
  3. 03Активируйте личный VPS. Система автоматически развернёт сервер и сгенерирует параметры подключения.
  4. 04После активации в кабинете появятся данные для подключения: IP-адрес сервера, порт, UUID, flow и другие параметры VLESS. Также можно получить готовую ссылку для импорта в клиент.

Telegram-бот SANSARA дублирует эти данные и позволяет быстро проверить статус узла, баланс и уведомления о состоянии сервера.

Шаг 2. Подготовка MikroTik

На MikroTik потребуется включить поддержку контейнеров и настроить сетевую изоляцию для VLESS-клиента.

  1. 01Убедитесь, что на роутере установлен пакет container.npk, совместимый с вашей версией RouterOS.
  2. 02Включите режим контейнеров:

` /system/device-mode/update container=yes `

После выполнения команды выполните перезагрузку роутера по питанию.

  1. 01Создайте виртуальные интерфейсы и мост для контейнера:

` /interface veth add name=veth1-xray address=172.17.0.2/24 gateway=172.17.0.1 /interface veth add name=veth2-tun address=172.17.0.3/24 gateway=172.17.0.1 /interface bridge add name=containers /ip address add address=172.17.0.1/24 interface=containers /interface bridge port add bridge=containers interface=veth1-xray /interface bridge port add bridge=containers interface=veth2-tun /interface list member add interface=containers list=LAN `

  1. 01Настройте NAT для исходящего трафика с контейнера:

` /ip firewall nat add action=masquerade chain=srcnat src-address=172.17.0.0/24 out-interface-list=WAN `

  1. 01Создайте таблицу маршрутизации для помеченного трафика:

` /routing table add name=proxy_mark fib /ip route add dst-address=0.0.0.0/0 gateway=172.17.0.3 routing-table=proxy_mark `

  1. 01Настройте маркировку трафика в Firewall → Mangle. Например, чтобы направлять через туннель трафик к определённым доменам:

` /ip firewall address-list add list=route_proxy address=microsoft.com /ip firewall address-list add list=route_proxy address= /ip firewall mangle add chain=prerouting dst-address-list=route_proxy action=mark-routing new-routing-mark=proxy_mark passthrough=yes `

Эти правила будут отправлять трафик из списка route_proxy на контейнер через таблицу proxy_mark.

Шаг 3. Настройка контейнера с VLESS-клиентом

Для MikroTik удобно использовать готовые контейнеры, например, на базе sing-box или Xray, которые уже настроены как VLESS-клиенты.

  1. 01Установите переменные окружения для контейнера. В них указываются параметры, полученные от SANSARA:

` /container envs add name=vless key=REMOTE_ADDRESS value=<IP_или_домен_SANSARA> /container envs add name=vless key=REMOTE_PORT value=443 /container envs add name=vless key=ID value=<UUID_из_SANSARA> /container envs add name=vless key=FLOW value=xtls-rprx-vision /container envs add name=vless key=FINGER_PRINT value=chrome /container envs add name=vless key=SERVER_NAME value=<маскировочный_домен> /container envs add name=vless key=PUBLIC_KEY value=<публичный_ключ> /container envs add name=vless key=SHORT_ID value=<short_id> /container envs add name=vless key=DNS value=8.8.8.8,1.1.1.1 `

  1. 01Добавьте контейнер из образа, например:

` /container add remote-image=wiktorbgu/vless-sing-box-tunnel-mikrotik:latest interface=veth2-tun root-dir=usb1/docker/vless-tun envlist=vless dns=1.1.1.1,8.8.8.8 `

  1. 01Включите автозапуск и запустите контейнер:

` /container set start-on-boot=yes numbers=0 /container start numbers=0 `

После запуска контейнер подключится к личному VPS SANSARA по протоколу VLESS, а трафик, помеченный в MikroTik, будет направляться через этот туннель.

Шаг 4. Проверка работы

  1. 01Убедитесь, что контейнер запущен:

` /container print `

Статус должен быть running.

  1. 01Проверьте, что трафик проходит через туннель. Для этого можно:
  • Открыть сайт, IP которого добавлен в route_proxy, и проверить, что он загружается.
  • В веб-конфигураторе MikroTik посмотреть счётчики пакетов в правилах Mangle и NAT.
  1. 01Если что-то не работает, проверьте:
  • Корректность UUID, адреса и порта от SANSARA.
  • Наличие интернет-соединения на WAN-интерфейсе MikroTik.
  • Соответствие версии контейнера и RouterOS.

Telegram-бот SANSARA позволяет быстро получить статус узла и убедиться, что сервер доступен.

Устройства: iPhone, Android, Windows, macOS

Поскольку основная настройка выполняется на MikroTik, клиентские устройства требуют минимальных действий.

УстройствоЧто нужно сделать
iPhoneУбедиться, что устройство подключено к Wi-Fi от MikroTik. Дополнительные клиенты не требуются, если весь трафик уже направляется через туннель.
AndroidТо же, что и на iPhone: подключиться к локальной сети MikroTik. При необходимости можно установить отдельный клиент VLESS для мобильных данных.
WindowsПодключиться к сети MikroTik по Wi-Fi или Ethernet. Настройка на стороне ПК не нужна, если маршрутизация настроена на роутере.
macOSАналогично Windows: подключение к сети MikroTik, трафик автоматически идёт через настроенный туннель.

Если вы хотите использовать VLESS напрямую с личным VPS SANSARA на конкретном устройстве (например, в поездке), можно импортировать конфигурацию из кабинета или Telegram-бота SANSARA в подходящий клиент:

  • На iPhone и Android — приложения, поддерживающие VLESS (Xray, sing-box, сторонние клиенты).
  • На Windows и macOS — десктопные клиенты с поддержкой импорта ссылок VLESS.

В этом случае настройка на MikroTik не требуется, но преимущество централизованного управления сетью теряется.

Практический чек-лист на 7–10 пунктов

  1. 01Выберите стабильную локацию в SANSARA через панель статусов узлов.
  2. 02Сохраните данные подключения из кабинета SANSARA: IP, порт, UUID, flow.
  3. 03Проверьте совместимость RouterOS и пакета container.npk перед настройкой MikroTik.
  4. 04Настройте виртуальные интерфейсы и мост для изоляции контейнера.
  5. 05Добавьте правила Mangle и маршрутизации для трафика, который должен идти через туннель.
  6. 06Запустите контейнер с VLESS-клиентом и убедитесь, что он подключается к личному VPS SANSARA.
  7. 07Проверьте работу на одном из устройств (iPhone, Android, Windows, macOS).
  8. 08Используйте Telegram-бота SANSARA для быстрой проверки статуса узла и получения уведомлений.
  9. 09Не передавайте конфигурацию посторонним — она привязана к вашему личному серверу.
  10. 10Следите за обновлениями RouterOS и образов контейнеров, чтобы сохранить совместимость.

FAQ

Нужно ли настраивать VLESS на каждом устройстве, если используется MikroTik?+

Нет. Если MikroTik правильно настроен как шлюз с VLESS-туннелем, все устройства в локальной сети (iPhone, Android, Windows, macOS) будут использовать этот туннель автоматически, без индивидуальной настройки клиентов.

Можно ли использовать один личный VPS SANSARA и для MikroTik, и для прямого подключения с телефона?+

Да. Один сервер SANSARA может обслуживать несколько подключений. Вы можете создать отдельного пользователя или ключ для MikroTik и ещё один — для мобильного клиента, если это поддерживается выбранной схемой.

Что делать, если контейнер на MikroTik не запускается?+

Проверьте версию RouterOS и container.npk, доступное место на флеш-накопителе и оперативную память. Убедитесь, что контейнер размещён в корне диска, а не в подпапке. Логи контейнера можно посмотреть через /container/shell или в веб-конфигураторе.

Как переключиться на другую локацию SANSARA, если текущая нестабильна?+

В кабинете SANSARA выберите другую локацию и активируйте там личный VPS. Затем обновите параметры REMOTE_ADDRESS в настройках контейнера на MikroTik и перезапустите его. Telegram-бот SANSARA упрощает получение новых данных и проверку статуса узлов.

Итог

  • Используйте личный VPS SANSARA как выделенный узел для VLESS-туннеля с MikroTik.
  • Настройте MikroTik с контейнером VLESS-клиента и правилами маршрутизации для нужного трафика.
  • Импортируйте готовую конфигурацию из кабинета или Telegram-бота SANSARA в клиент, если нужен прямой доступ с устройств.
  • Проверяйте работу туннеля на iPhone, Android, Windows и macOS через локальную сеть MikroTik.
  • Следите за статусом узлов через живую панель SANSARA и Telegram-бота для оперативного реагирования на проблемы.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.