Как прописать DNS на MikroTik RouterOS в 2026 году
Коротко
Прописать DNS на MikroTik — это указать в роутере, какие серверы доменных имён использовать для разрешения адресов в вашей сети. Это нужно, чтобы устройства за роутером корректно открывали сайты и приложения, а также чтобы повысить безопасность и скорость работы. С личным VPS от SANSARA вы можете быстро подключить защищённый канал к своему MikroTik и использовать его как шлюз для DNS‑трафика, не у
Как правильно прописать DNS на MikroTik RouterOS в 2026 году: что это, зачем нужно и пошаговая настройка с личным VPS SANSARA для iPhone, Android, Windows, macOS.
Прописать DNS на MikroTik — это указать в роутере, какие серверы доменных имён использовать для разрешения адресов в вашей сети. Это нужно, чтобы устройства за роутером корректно открывали сайты и приложения, а также чтобы повысить безопасность и скорость работы. С личным VPS от SANSARA вы можете быстро подключить защищённый канал к своему MikroTik и использовать его как шлюз для DNS‑трафика, не устанавливая панели и не работая в терминале.
Коротко:
- DNS на MikroTik отвечает за то, как роутер преобразует доменные имена в IP‑адреса.
- Настройка занимает несколько минут через WinBox или веб‑интерфейс RouterOS.
- С SANSARA вы получаете личный VPS в одной из 9+ стран, данные для подключения в кабинете и импорт в клиент в один клик.
- Совместимость: iPhone, Android, Windows, macOS.
- Telegram‑бот SANSARA помогает следить за статусом узлов и управлять подключениями.
- Готовый чек‑лист из 7–10 пунктов позволяет избежать типичных ошибок.
Что это такое и зачем нужно
DNS (Domain Name System) — это система, которая переводит удобные для человека доменные имена (например, example.com) в IP‑адреса, понятные сетевым устройствам. Когда вы открываете сайт в браузере, сначала происходит DNS‑запрос к серверу, который возвращает IP‑адрес сервера, а уже затем браузер соединяется с ним.
На MikroTik RouterOS вы можете:
- Указать DNS‑серверы, которые роутер будет использовать сам и раздавать клиентам через DHCP.
- Настроить перенаправление DNS‑запросов через защищённый канал на ваш личный VPS.
- Ограничить использование сторонних DNS, чтобы все запросы шли через контролируемый шлюз.
Это полезно, если:
- вы хотите, чтобы все устройства в сети использовали единые DNS‑серверы;
- вам нужна дополнительная защита от подмены DNS (например, через шифрованные каналы);
- вы используете личный VPS как промежуточный узел для DNS‑трафика.
Как настроить с SANSARA (пошагово)
Ниже — общая схема настройки MikroTik RouterOS в связке с личным VPS от SANSARA. Конкретные команды и интерфейсы могут незначительно отличаться в зависимости от версии RouterOS.
Регистрация и получение личного VPS
- 01Зарегистрируйтесь в SANSARA.
- 02Выберите локацию из доступных узлов (9+ стран, статусы отображаются в панели).
- 03Активируйте личный VPS — это выделенный узел, а не общий пул.
- 04После активации в кабинете появятся данные для подключения: адрес сервера, логин, ключи и т.п.
Telegram‑бот SANSARA уведомляет о статусе узла и помогает управлять подключениями.
Настройка MikroTik: базовые DNS‑серверы
Подключитесь к MikroTik через WinBox или веб‑интерфейс.
- 01Откройте раздел IP → DNS.
- 02В поле Servers укажите адреса DNS‑серверов, например:
- 1.1.1.1
- 8.8.8.8
Или те, которые рекомендует ваш провайдер или ваш личный VPS.
- 01Убедитесь, что галочка Allow Remote Requests снята, если вы не хотите, чтобы роутер отвечал на DNS‑запросы извне.
- 02Нажмите Apply или OK.
Теперь роутер сам будет использовать указанные DNS‑серверы.
Раздача DNS через DHCP
Чтобы клиенты (телефоны, компьютеры) тоже использовали нужные DNS:
- 01Перейдите в IP → DHCP Server.
- 02Откройте настройки вашего DHCP‑сервера (обычно это LAN или аналогичный интерфейс).
- 03На вкладке Networks укажите в поле DNS Servers те же адреса, что вы прописали в разделе IP → DNS.
- 04Сохраните изменения.
После этого устройства, получающие IP через DHCP, будут автоматически использовать заданные DNS.
Использование личного VPS как DNS‑шлюза
Если вы хотите направлять DNS‑трафик через защищённый канал на ваш личный VPS от SANSARA:
- 01Настройте на MikroTik подключение к вашему VPS (например, через IPsec, WireGuard или другой туннельный протокол) по инструкциям из кабинета SANSARA.
- 02Убедитесь, что туннель поднят и есть связность между роутером и VPS.
- 03В разделе IP → DNS в качестве Servers укажите внутренний IP‑адрес вашего VPS внутри туннеля (если на нём поднят DNS‑сервер) или публичные DNS, которые вы хотите использовать через этот канал.
- 04При необходимости настройте правила маршрутизации или NAT, чтобы DNS‑запросы шли через туннель.
Этот подход позволяет централизованно управлять DNS‑трафиком всей сети через ваш личный сервер.
Проверка работы
- 01На любом устройстве за роутером откройте командную строку или терминал.
- 02Выполните запрос к доменному имени, например:
- nslookup example.com
- или dig example.com (если установлен).
- 01Убедитесь, что в ответе указан IP‑адрес и что запрос обрабатывается ожидаемым образом.
- 02Проверьте, что сайты открываются в браузере.
Если что‑то не работает, сверьте настройки DNS на роутере и убедитесь, что туннель к VPS активен.
Устройства: iPhone, Android, Windows, macOS
Настройка DNS на MikroTik влияет на все устройства в сети, поэтому отдельная конфигурация на клиентах обычно не требуется. Но полезно понимать, как это выглядит с точки зрения пользователя.
| Устройство | Как используется DNS от MikroTik | Особенности |
|---|---|---|
| iPhone | Автоматически через DHCP; можно проверить в Настройки → Wi‑Fi → [сеть] → DNS | Если роутер раздаёт DNS, iPhone будет использовать их по умолчанию. |
| Android | Аналогично iPhone; настройки DNS видны в свойствах Wi‑Fi сети | Большинство приложений следуют системным DNS. |
| Windows | DNS получает через DHCP; можно посмотреть в ipconfig /all | При корректной настройке MikroTik все запросы идут через роутер. |
| macOS | DNS отображается в Системные настройки → Сеть → [интерфейс] → Дополнительно → DNS | Если MikroTik настроен правильно, macOS использует его DNS. |
С личным VPS от SANSARA вы можете импортировать конфигурацию в клиентское приложение на любом из этих устройств и использовать тот же защищённый канал, что и на роутере, для единообразия настроек.
Практический чек‑лист на 7–10 пунктов
- 01Определите, какие DNS‑серверы вы будете использовать — публичные (например, Cloudflare, Google) или ваши собственные на личном VPS.
- 02Проверьте текущие настройки DNS на MikroTik через IP → DNS.
- 03Задайте адреса DNS‑серверов в поле Servers и сохраните изменения.
- 04Настройте DHCP‑сервер, чтобы клиенты получали те же DNS (поле DNS Servers в настройках сети).
- 05При использовании личного VPS убедитесь, что туннельное подключение активно и есть связность.
- 06Проверьте DNS‑запросы с клиентского устройства (команда nslookup или dig).
- 07Убедитесь, что сайты открываются в браузере на разных устройствах.
- 08При проблемах проверьте:
- корректность адресов DNS;
- активность туннеля к VPS;
- отсутствие блокировок со стороны локального провайдера.
- 01Используйте Telegram‑бота SANSARA для мониторинга статуса узла и быстрого доступа к данным подключения.
- 02Сохраните резервную копию конфигурации MikroTik на случай отката.
FAQ
Зачем прописывать DNS на MikroTik, если можно указать их на каждом устройстве?+
Централизованная настройка DNS на роутере проще в обслуживании: все устройства в сети автоматически получают единые настройки. Это уменьшает риск ошибок и упрощает контроль трафика.
Можно ли использовать личный VPS от SANSARA как DNS‑сервер для MikroTik?+
Да, если на вашем VPS поднят DNS‑сервер (например, резолвер или кэширующий демон), вы можете указать его IP‑адрес в настройках IP → DNS на MikroTik и направлять запросы через защищённый канал.
Что делать, если после настройки DNS сайты не открываются?+
Проверьте, что DNS‑серверы доступны (попробуйте пинговать их с роутера), убедитесь, что туннель к VPS активен, и посмотрите логи MikroTik на предмет ошибок. Также временно смените DNS на известные публичные серверы для диагностики.
Нужно ли настраивать что‑то дополнительно на iPhone или Windows после изменения DNS на MikroTik?+
Обычно нет — если MikroTik раздаёт DNS через DHCP, устройства получают настройки автоматически. В редких случаях, когда устройство игнорирует DHCP DNS, можно вручную прописать DNS в настройках сети.
Итог
- Пропишите нужные DNS‑серверы в разделе IP → DNS MikroTik RouterOS и настройте их раздачу через DHCP.
- Используйте личный VPS от SANSARA как выделенный узел для защищённого канала и, при необходимости, как DNS‑шлюз.
- Проверяйте работу DNS командами nslookup или dig и открытием сайтов в браузере.
- Следите за статусом узла через Telegram‑бота SANSARA и сохраняйте резервные копии конфигурации MikroTik.
- Для большинства сценариев централизованная настройка DNS на роутере удобнее и надёжнее, чем ручная на каждом устройстве.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.