VPSSAFE
SANSARA8 августа 2026 г.9 мин

Локальный DNS на Keenetic: как поднять свой DNS-сервер на личном VPS (2026)

Коротко

Локальный DNS на роутере Keenetic — это когда роутер использует ваш собственный DNS-сервер, развёрнутый на личном VPS, вместо публичных DNS (Google, Cloudflare и др.). Это удобно, если вы хотите централизованно управлять разрешением доменов, применять фильтрацию или логирование запросов, не зависеть от внешних провайдеров и использовать защищённый канал до вашего сервера. Начать можно с регистраци

Локальный DNS на роутере Keenetic — как поднять собственный DNS-резолвер на личном VPS и прописать его в домашней сети. Настройка для iPhone, Android, Windows, macOS через сервис SANSARA.

VPSSANSARAгайд

Локальный DNS на роутере Keenetic — это когда роутер использует ваш собственный DNS-сервер, развёрнутый на личном VPS, вместо публичных DNS (Google, Cloudflare и др.). Это удобно, если вы хотите централизованно управлять разрешением доменов, применять фильтрацию или логирование запросов, не зависеть от внешних провайдеров и использовать защищённый канал до вашего сервера. Начать можно с регистрации в SANSARA, получения данных личного VPS, импорта конфигурации в клиентское приложение и настройки Keenetic на использование вашего DNS-адреса.

Коротко:

  • Локальный DNS на Keenetic — это указание в роутере вашего собственного DNS-сервера (на личном VPS) вместо стандартных.
  • Сервис SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
  • Поддерживаются iPhone, Android, Windows, macOS — единая конфигурация для всех устройств.
  • Настройка занимает 10–15 минут: запуск DNS-сервиса на VPS → указание его IP в Keenetic → проверка на устройствах.
  • Telegram-бот SANSARA помогает отслеживать статус узлов и управлять подпиской.
  • Личный канал — выделенный узел, а не общий перегруженный пул чужих сессий.

Что это такое и зачем нужно

DNS (Domain Name System) переводит доменные имена (например, example.com) в IP-адреса. По умолчанию роутер Keenetic использует DNS-серверы вашего интернет-провайдера или публичные DNS. Локальный DNS означает, что вы поднимаете собственный DNS-резолвер на своём сервере и указываете его в настройках роутера.

Зачем это нужно:

  • Централизованное управление. Все DNS-запросы домашней сети идут через ваш сервер. Вы можете добавлять локальные записи, блокировать рекламу или нежелательные домены на уровне сети.
  • Независимость от внешних DNS. Вы не зависите от доступности и политик публичных провайдеров.
  • Логирование и аналитика. Можно собирать статистику по запросам устройств в вашей сети.
  • Использование защищённого канала. Если DNS-сервер находится на личном VPS, запросы к нему можно направлять через туннель, что повышает конфиденциальность и устойчивость к вмешательству со стороны провайдера.

В связке с сервисом SANSARA это выглядит так: вы получаете личный VPS в одной из 9+ стран, разворачиваете на нём DNS-сервис, подключаетесь к нему с устройств через защищённый канал, а в роутере Keenetic прописываете IP вашего DNS-сервера.

Как настроить с SANSARA (пошагово)

  1. 01Регистрация и получение личного VPS
  • Зарегистрируйтесь в SANSARA и выберите подходящий тариф личного VPS.
  • В кабинете вам будут доступны данные подключения: адрес сервера, логин, пароль (или ключ), а также готовая конфигурация для импорта в клиентские приложения.
  • Если нужно, используйте Telegram-бот SANSARA для уведомлений о статусе узлов и управления подпиской.
  1. 01Подготовка DNS-сервиса на личном VPS

На вашем VPS можно развернуть простой DNS-резолвер, например на базе dnsmasq или unbound. Рассмотрим вариант с dnsmasq как наиболее простой для домашнего использования.

  • Подключитесь к VPS (обычно по SSH).
  • Установите dnsmasq (для Debian/Ubuntu):

`bash sudo apt update sudo apt install dnsmasq `

  • Настройте базовый конфиг /etc/dnsmasq.conf:

`conf

interface=*

server=8.8.8.8 server=1.1.1.1 `

  • Перезапустите службу:

`bash sudo systemctl restart dnsmasq sudo systemctl enable dnsmasq `

  • Убедитесь, что брандмауэр на VPS разрешает входящие соединения на порт 53 (UDP и TCP):

`bash sudo ufw allow 53 `

  1. 01Настройка Keenetic
  • Войдите в веб-интерфейс роутера Keenetic (обычно ` или по IP).
  • Перейдите в раздел Интернет → Подключение.
  • Найдите настройки DNS. В зависимости от прошивки это может быть:
  • Поле Предпочитаемый DNS-сервер / Альтернативный DNS-сервер.
  • Или отдельный раздел DNS.
  • Укажите в качестве DNS-сервера IP-адрес вашего VPS из SANSARA.
  • Если есть возможность, отключите получение DNS от провайдера (опция вроде «Получать DNS автоматически»).
  • Сохраните настройки и перезагрузите роутер.
  1. 01Проверка работы
  • На любом устройстве в домашней сети (телефон, ноутбук) откройте терминал или командную строку.
  • Выполните:

`bash nslookup example.com `

  • В ответе должен отображаться сервер, которым является IP вашего VPS.
  • Также можно проверить логи на VPS:

`bash sudo tail -f /var/log/dnsmasq.log `

Если логи включены, вы увидите DNS-запросы от устройств вашей сети.

Устройства: iPhone, Android, Windows, macOS

Настройка локального DNS на Keenetic затрагивает всю сеть, поэтому отдельная конфигурация на устройствах не обязательна. Однако если вы хотите использовать защищённый канал до вашего DNS-сервера даже вне дома, можно настроить клиентское ПО на каждом устройстве.

iPhone и Android

  • Установите совместимое клиентское приложение (например, стандартный клиент для подключения к личному серверу).
  • Импортируйте конфигурацию из кабинета SANSARA (файл конфига или QR-код).
  • Включите подключение. Теперь трафик устройства, включая DNS-запросы, идёт через ваш личный VPS.

Windows

  • Установите клиент для работы с личным сервером.
  • Импортируйте профиль из SANSARA (файл или ручной ввод данных).
  • Активируйте соединение. Система будет использовать ваш сервер как шлюз и DNS.

macOS

  • Аналогично: установите клиент, импортируйте настройки из SANSARA, включите туннель.
  • Проверьте, что в системных настройках сети активен ваш профиль.

Во всех случаях после включения защищённого канала DNS-запросы будут уходить на ваш VPS, даже если в роутере прописаны другие серверы.

Практический чек-лист

  1. 01Зарегистрируйтесь в SANSARA и выберите личный VPS в подходящей локации (9+ стран на выбор).
  2. 02Получите данные подключения в кабинете: адрес сервера, логин, пароль/ключ, конфиг для импорта.
  3. 03Подключитесь к VPS, установите и настройте DNS-сервис (dnsmasq или другой).
  4. 04Откройте порт 53 в брандмауэре VPS для входящих DNS-запросов.
  5. 05В веб-интерфейсе Keenetic укажите IP вашего VPS как предпочитаемый DNS-сервер.
  6. 06Перезагрузите роутер и проверьте, что устройства получают новый DNS.
  7. 07Настройте клиенты на устройствах (iPhone, Android, Windows, macOS), импортировав конфигурацию из SANSARA.
  8. 08Проверьте DNS-запросы через nslookup или dig с устройств домашней сети.
  9. 09Наблюдайте логи DNS-сервера на VPS, чтобы убедиться в работе.
  10. 10Используйте Telegram-бот SANSARA для контроля состояния узлов и управления подпиской.

FAQ

Будет ли локальный DNS на Keenetic работать, если мой интернет-провайдер блокирует порт 53?+

Если провайдер блокирует исходящие DNS-запросы на нестандартные серверы, то прямое указание IP вашего VPS в Keenetic может не сработать. В этом случае эффективнее настроить защищённый канал с устройств напрямую к вашему VPS через клиентское ПО — тогда DNS-запросы пойдут внутри туннеля и обойдут ограничения провайдера.

Можно ли использовать локальный DNS для блокировки рекламы на уровне всей сети?+

Да. На DNS-сервере (например, в dnsmasq) можно прописать правила перенаправления рекламных доменов на несуществующий IP (0.0.0.0) или локальный адрес. Тогда все устройства в сети, использующие этот DNS, будут блокировать рекламу без установки дополнительных приложений.

Нужны ли специальные знания Linux для настройки DNS на VPS?+

Базовые навыки работы с командной строкой полезны, но для простого сценария (установка dnsmasq и правка конфига) достаточно следовать инструкциям. SANSARA предоставляет личный VPS с готовым доступом, что упрощает начальную настройку.

Что делать, если после настройки некоторые сайты не открываются?+

Проверьте, что DNS-сервер на VPS корректно резолвит внешние домены (например, через nslookup google.com на самом VPS). Убедитесь, что в конфиге указаны рабочие внешние резолверы (8.8.8.8, 1.1.1.1). Также проверьте, что брандмауэр VPS разрешает исходящие соединения на порт 53.

Итог

  • Разверните DNS-сервис на личном VPS от SANSARA — это даст вам полный контроль над разрешением доменов.
  • Настройте Keenetic на использование IP вашего VPS как основного DNS-сервера для всей домашней сети.
  • Для защиты от ограничений провайдера используйте клиентское ПО на iPhone, Android, Windows, macOS с импортом конфигурации из SANSARA.
  • Следите за состоянием узлов через Telegram-бот SANSARA и периодически проверяйте логи DNS-сервера.
  • Локальный DNS на Keenetic в сочетании с личным VPS — это практичный способ централизованно управлять сетевыми запросами без зависимости от внешних сервисов.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.