VLESS на MikroTik: настройка туннеля через личный VPS SANSARA в 2026 году
Коротко
VLESS — это современный протокол для организации защищённого туннеля между клиентом и сервером. Настройка VLESS на MikroTik позволяет маршрутизировать трафик через личный VPS SANSARA, не требуя сложной конфигурации на стороне клиента. В связке с SANSARA всё сводится к регистрации, выбору локации, получению готовой конфигурации и её импорту в клиент на iPhone, Android, Windows или macOS.
VLESS на MikroTik: как настроить выделенный туннель через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows и macOS без терминала и панелей.
VLESS — это современный протокол для организации защищённого туннеля между клиентом и сервером. Настройка VLESS на MikroTik позволяет маршрутизировать трафик через личный VPS SANSARA, не требуя сложной конфигурации на стороне клиента. В связке с SANSARA всё сводится к регистрации, выбору локации, получению готовой конфигурации и её импорту в клиент на iPhone, Android, Windows или macOS.
Коротко:
- VLESS — лёгкий протокол для зашифрованного туннеля между вашим устройством и личным VPS.
- MikroTik выступает как шлюз, который направляет трафик через контейнер с VLESS-клиентом.
- SANSARA предоставляет личный VPS в одной из 9+ локаций с готовыми данными подключения.
- Настройка занимает несколько минут: регистрация → выбор узла → данные в кабинете → импорт в клиент.
- Работает на iPhone, Android, Windows, macOS через стандартные клиенты.
- Telegram-бот SANSARA помогает получить конфиг и проверить статус узла.
Что это такое и зачем нужно
VLESS — это протокол, который используется для организации зашифрованного туннеля между клиентом и сервером. Он отличается от более старых решений меньшей избыточностью и гибкими настройками потоков (flow), что позволяет эффективнее использовать ресурсы сервера и клиента.
MikroTik в этой схеме работает как маршрутизатор, который решает, какой трафик отправлять через туннель. Для этого на роутере разворачивается контейнер с VLESS-клиентом (например, на базе Xray или sing-box), а в правилах MikroTik настраивается маркировка трафика и его направление на этот контейнер.
Личный VPS SANSARA в данном случае выступает в роли удалённого узла, через который проходит туннель. Вы получаете выделенный сервер в одной из доступных локаций (Европа и другие узлы), а SANSARA предоставляет готовые параметры подключения — адрес сервера, порт, UUID и другие данные, необходимые для VLESS.
Преимущества такого подхода:
- Выделенный узел: ваш трафик проходит через отдельный сервер, а не через общий пул, как на массовых шаред-хостингах.
- Контроль локации: вы выбираете страну размещения VPS из более чем 9 вариантов.
- Простота настройки: SANSARA выдаёт готовую конфигурацию, которую можно импортировать в клиент без ручной правки JSON-файлов.
- Централизованное управление: одна настройка на MikroTik покрывает все устройства в локальной сети.
Это решение подходит тем, кто хочет организовать стабильный защищённый канал для домашней или офисной сети, не настраивая каждый смартфон и компьютер отдельно.
Как настроить с SANSARA (пошагово)
Настройка состоит из трёх основных этапов: получение личного VPS, подготовка MikroTik и импорт конфигурации в клиент.
Шаг 1. Регистрация и выбор личного VPS
- 01Зарегистрируйтесь в SANSARA через сайт или Telegram-бота SANSARA.
- 02В кабинете выберите подходящую локацию из доступных узлов (более 9 стран, включая европейские локации). Статусы узлов отображаются в живой панели на сайте.
- 03Активируйте личный VPS. Система автоматически развернёт сервер и сгенерирует параметры подключения.
- 04После активации в кабинете появятся данные для подключения: IP-адрес сервера, порт, UUID, flow и другие параметры VLESS. Также можно получить готовую ссылку для импорта в клиент.
Telegram-бот SANSARA дублирует эти данные и позволяет быстро проверить статус узла, баланс и уведомления о состоянии сервера.
Шаг 2. Подготовка MikroTik
На MikroTik потребуется включить поддержку контейнеров и настроить сетевую изоляцию для VLESS-клиента.
- 01Убедитесь, что на роутере установлен пакет container.npk, совместимый с вашей версией RouterOS.
- 02Включите режим контейнеров:
` /system/device-mode/update container=yes `
После выполнения команды выполните перезагрузку роутера по питанию.
- 01Создайте виртуальные интерфейсы и мост для контейнера:
` /interface veth add name=veth1-xray address=172.17.0.2/24 gateway=172.17.0.1 /interface veth add name=veth2-tun address=172.17.0.3/24 gateway=172.17.0.1 /interface bridge add name=containers /ip address add address=172.17.0.1/24 interface=containers /interface bridge port add bridge=containers interface=veth1-xray /interface bridge port add bridge=containers interface=veth2-tun /interface list member add interface=containers list=LAN `
- 01Настройте NAT для исходящего трафика с контейнера:
` /ip firewall nat add action=masquerade chain=srcnat src-address=172.17.0.0/24 out-interface-list=WAN `
- 01Создайте таблицу маршрутизации для помеченного трафика:
` /routing table add name=proxy_mark fib /ip route add dst-address=0.0.0.0/0 gateway=172.17.0.3 routing-table=proxy_mark `
- 01Настройте маркировку трафика в Firewall → Mangle. Например, чтобы направлять через туннель трафик к определённым доменам:
` /ip firewall address-list add list=route_proxy address=microsoft.com /ip firewall address-list add list=route_proxy address= /ip firewall mangle add chain=prerouting dst-address-list=route_proxy action=mark-routing new-routing-mark=proxy_mark passthrough=yes `
Эти правила будут отправлять трафик из списка route_proxy на контейнер через таблицу proxy_mark.
Шаг 3. Настройка контейнера с VLESS-клиентом
Для MikroTik удобно использовать готовые контейнеры, например, на базе sing-box или Xray, которые уже настроены как VLESS-клиенты.
- 01Установите переменные окружения для контейнера. В них указываются параметры, полученные от SANSARA:
` /container envs add name=vless key=REMOTE_ADDRESS value=<IP_или_домен_SANSARA> /container envs add name=vless key=REMOTE_PORT value=443 /container envs add name=vless key=ID value=<UUID_из_SANSARA> /container envs add name=vless key=FLOW value=xtls-rprx-vision /container envs add name=vless key=FINGER_PRINT value=chrome /container envs add name=vless key=SERVER_NAME value=<маскировочный_домен> /container envs add name=vless key=PUBLIC_KEY value=<публичный_ключ> /container envs add name=vless key=SHORT_ID value=<short_id> /container envs add name=vless key=DNS value=8.8.8.8,1.1.1.1 `
- 01Добавьте контейнер из образа, например:
` /container add remote-image=wiktorbgu/vless-sing-box-tunnel-mikrotik:latest interface=veth2-tun root-dir=usb1/docker/vless-tun envlist=vless dns=1.1.1.1,8.8.8.8 `
- 01Включите автозапуск и запустите контейнер:
` /container set start-on-boot=yes numbers=0 /container start numbers=0 `
После запуска контейнер подключится к личному VPS SANSARA по протоколу VLESS, а трафик, помеченный в MikroTik, будет направляться через этот туннель.
Шаг 4. Проверка работы
- 01Убедитесь, что контейнер запущен:
` /container print `
Статус должен быть running.
- 01Проверьте, что трафик проходит через туннель. Для этого можно:
- Открыть сайт, IP которого добавлен в route_proxy, и проверить, что он загружается.
- В веб-конфигураторе MikroTik посмотреть счётчики пакетов в правилах Mangle и NAT.
- 01Если что-то не работает, проверьте:
- Корректность UUID, адреса и порта от SANSARA.
- Наличие интернет-соединения на WAN-интерфейсе MikroTik.
- Соответствие версии контейнера и RouterOS.
Telegram-бот SANSARA позволяет быстро получить статус узла и убедиться, что сервер доступен.
Устройства: iPhone, Android, Windows, macOS
Поскольку основная настройка выполняется на MikroTik, клиентские устройства требуют минимальных действий.
| Устройство | Что нужно сделать |
|---|---|
| iPhone | Убедиться, что устройство подключено к Wi-Fi от MikroTik. Дополнительные клиенты не требуются, если весь трафик уже направляется через туннель. |
| Android | То же, что и на iPhone: подключиться к локальной сети MikroTik. При необходимости можно установить отдельный клиент VLESS для мобильных данных. |
| Windows | Подключиться к сети MikroTik по Wi-Fi или Ethernet. Настройка на стороне ПК не нужна, если маршрутизация настроена на роутере. |
| macOS | Аналогично Windows: подключение к сети MikroTik, трафик автоматически идёт через настроенный туннель. |
Если вы хотите использовать VLESS напрямую с личным VPS SANSARA на конкретном устройстве (например, в поездке), можно импортировать конфигурацию из кабинета или Telegram-бота SANSARA в подходящий клиент:
- На iPhone и Android — приложения, поддерживающие VLESS (Xray, sing-box, сторонние клиенты).
- На Windows и macOS — десктопные клиенты с поддержкой импорта ссылок VLESS.
В этом случае настройка на MikroTik не требуется, но преимущество централизованного управления сетью теряется.
Практический чек-лист на 7–10 пунктов
- 01Выберите стабильную локацию в SANSARA через панель статусов узлов.
- 02Сохраните данные подключения из кабинета SANSARA: IP, порт, UUID, flow.
- 03Проверьте совместимость RouterOS и пакета container.npk перед настройкой MikroTik.
- 04Настройте виртуальные интерфейсы и мост для изоляции контейнера.
- 05Добавьте правила Mangle и маршрутизации для трафика, который должен идти через туннель.
- 06Запустите контейнер с VLESS-клиентом и убедитесь, что он подключается к личному VPS SANSARA.
- 07Проверьте работу на одном из устройств (iPhone, Android, Windows, macOS).
- 08Используйте Telegram-бота SANSARA для быстрой проверки статуса узла и получения уведомлений.
- 09Не передавайте конфигурацию посторонним — она привязана к вашему личному серверу.
- 10Следите за обновлениями RouterOS и образов контейнеров, чтобы сохранить совместимость.
FAQ
Нужно ли настраивать VLESS на каждом устройстве, если используется MikroTik?+
Нет. Если MikroTik правильно настроен как шлюз с VLESS-туннелем, все устройства в локальной сети (iPhone, Android, Windows, macOS) будут использовать этот туннель автоматически, без индивидуальной настройки клиентов.
Можно ли использовать один личный VPS SANSARA и для MikroTik, и для прямого подключения с телефона?+
Да. Один сервер SANSARA может обслуживать несколько подключений. Вы можете создать отдельного пользователя или ключ для MikroTik и ещё один — для мобильного клиента, если это поддерживается выбранной схемой.
Что делать, если контейнер на MikroTik не запускается?+
Проверьте версию RouterOS и container.npk, доступное место на флеш-накопителе и оперативную память. Убедитесь, что контейнер размещён в корне диска, а не в подпапке. Логи контейнера можно посмотреть через /container/shell или в веб-конфигураторе.
Как переключиться на другую локацию SANSARA, если текущая нестабильна?+
В кабинете SANSARA выберите другую локацию и активируйте там личный VPS. Затем обновите параметры REMOTE_ADDRESS в настройках контейнера на MikroTik и перезапустите его. Telegram-бот SANSARA упрощает получение новых данных и проверку статуса узлов.
Итог
- Используйте личный VPS SANSARA как выделенный узел для VLESS-туннеля с MikroTik.
- Настройте MikroTik с контейнером VLESS-клиента и правилами маршрутизации для нужного трафика.
- Импортируйте готовую конфигурацию из кабинета или Telegram-бота SANSARA в клиент, если нужен прямой доступ с устройств.
- Проверяйте работу туннеля на iPhone, Android, Windows и macOS через локальную сеть MikroTik.
- Следите за статусом узлов через живую панель SANSARA и Telegram-бота для оперативного реагирования на проблемы.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.online, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.