Локальный DNS на Keenetic: как поднять свой DNS-сервер на личном VPS (2026)
Коротко
Локальный DNS на роутере Keenetic — это когда роутер использует ваш собственный DNS-сервер, развёрнутый на личном VPS, вместо публичных DNS (Google, Cloudflare и др.). Это удобно, если вы хотите централизованно управлять разрешением доменов, применять фильтрацию или логирование запросов, не зависеть от внешних провайдеров и использовать защищённый канал до вашего сервера. Начать можно с регистраци
Локальный DNS на роутере Keenetic — как поднять собственный DNS-резолвер на личном VPS и прописать его в домашней сети. Настройка для iPhone, Android, Windows, macOS через сервис SANSARA.
Локальный DNS на роутере Keenetic — это когда роутер использует ваш собственный DNS-сервер, развёрнутый на личном VPS, вместо публичных DNS (Google, Cloudflare и др.). Это удобно, если вы хотите централизованно управлять разрешением доменов, применять фильтрацию или логирование запросов, не зависеть от внешних провайдеров и использовать защищённый канал до вашего сервера. Начать можно с регистрации в SANSARA, получения данных личного VPS, импорта конфигурации в клиентское приложение и настройки Keenetic на использование вашего DNS-адреса.
Коротко:
- Локальный DNS на Keenetic — это указание в роутере вашего собственного DNS-сервера (на личном VPS) вместо стандартных.
- Сервис SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
- Поддерживаются iPhone, Android, Windows, macOS — единая конфигурация для всех устройств.
- Настройка занимает 10–15 минут: запуск DNS-сервиса на VPS → указание его IP в Keenetic → проверка на устройствах.
- Telegram-бот SANSARA помогает отслеживать статус узлов и управлять подпиской.
- Личный канал — выделенный узел, а не общий перегруженный пул чужих сессий.
Что это такое и зачем нужно
DNS (Domain Name System) переводит доменные имена (например, example.com) в IP-адреса. По умолчанию роутер Keenetic использует DNS-серверы вашего интернет-провайдера или публичные DNS. Локальный DNS означает, что вы поднимаете собственный DNS-резолвер на своём сервере и указываете его в настройках роутера.
Зачем это нужно:
- Централизованное управление. Все DNS-запросы домашней сети идут через ваш сервер. Вы можете добавлять локальные записи, блокировать рекламу или нежелательные домены на уровне сети.
- Независимость от внешних DNS. Вы не зависите от доступности и политик публичных провайдеров.
- Логирование и аналитика. Можно собирать статистику по запросам устройств в вашей сети.
- Использование защищённого канала. Если DNS-сервер находится на личном VPS, запросы к нему можно направлять через туннель, что повышает конфиденциальность и устойчивость к вмешательству со стороны провайдера.
В связке с сервисом SANSARA это выглядит так: вы получаете личный VPS в одной из 9+ стран, разворачиваете на нём DNS-сервис, подключаетесь к нему с устройств через защищённый канал, а в роутере Keenetic прописываете IP вашего DNS-сервера.
Как настроить с SANSARA (пошагово)
- 01Регистрация и получение личного VPS
- Зарегистрируйтесь в SANSARA и выберите подходящий тариф личного VPS.
- В кабинете вам будут доступны данные подключения: адрес сервера, логин, пароль (или ключ), а также готовая конфигурация для импорта в клиентские приложения.
- Если нужно, используйте Telegram-бот SANSARA для уведомлений о статусе узлов и управления подпиской.
- 01Подготовка DNS-сервиса на личном VPS
На вашем VPS можно развернуть простой DNS-резолвер, например на базе dnsmasq или unbound. Рассмотрим вариант с dnsmasq как наиболее простой для домашнего использования.
- Подключитесь к VPS (обычно по SSH).
- Установите dnsmasq (для Debian/Ubuntu):
`bash sudo apt update sudo apt install dnsmasq `
- Настройте базовый конфиг /etc/dnsmasq.conf:
`conf
interface=*
server=8.8.8.8 server=1.1.1.1 `
- Перезапустите службу:
`bash sudo systemctl restart dnsmasq sudo systemctl enable dnsmasq `
- Убедитесь, что брандмауэр на VPS разрешает входящие соединения на порт 53 (UDP и TCP):
`bash sudo ufw allow 53 `
- 01Настройка Keenetic
- Войдите в веб-интерфейс роутера Keenetic (обычно ` или по IP).
- Перейдите в раздел Интернет → Подключение.
- Найдите настройки DNS. В зависимости от прошивки это может быть:
- Поле Предпочитаемый DNS-сервер / Альтернативный DNS-сервер.
- Или отдельный раздел DNS.
- Укажите в качестве DNS-сервера IP-адрес вашего VPS из SANSARA.
- Если есть возможность, отключите получение DNS от провайдера (опция вроде «Получать DNS автоматически»).
- Сохраните настройки и перезагрузите роутер.
- 01Проверка работы
- На любом устройстве в домашней сети (телефон, ноутбук) откройте терминал или командную строку.
- Выполните:
`bash nslookup example.com `
- В ответе должен отображаться сервер, которым является IP вашего VPS.
- Также можно проверить логи на VPS:
`bash sudo tail -f /var/log/dnsmasq.log `
Если логи включены, вы увидите DNS-запросы от устройств вашей сети.
Устройства: iPhone, Android, Windows, macOS
Настройка локального DNS на Keenetic затрагивает всю сеть, поэтому отдельная конфигурация на устройствах не обязательна. Однако если вы хотите использовать защищённый канал до вашего DNS-сервера даже вне дома, можно настроить клиентское ПО на каждом устройстве.
iPhone и Android
- Установите совместимое клиентское приложение (например, стандартный клиент для подключения к личному серверу).
- Импортируйте конфигурацию из кабинета SANSARA (файл конфига или QR-код).
- Включите подключение. Теперь трафик устройства, включая DNS-запросы, идёт через ваш личный VPS.
Windows
- Установите клиент для работы с личным сервером.
- Импортируйте профиль из SANSARA (файл или ручной ввод данных).
- Активируйте соединение. Система будет использовать ваш сервер как шлюз и DNS.
macOS
- Аналогично: установите клиент, импортируйте настройки из SANSARA, включите туннель.
- Проверьте, что в системных настройках сети активен ваш профиль.
Во всех случаях после включения защищённого канала DNS-запросы будут уходить на ваш VPS, даже если в роутере прописаны другие серверы.
Практический чек-лист
- 01Зарегистрируйтесь в SANSARA и выберите личный VPS в подходящей локации (9+ стран на выбор).
- 02Получите данные подключения в кабинете: адрес сервера, логин, пароль/ключ, конфиг для импорта.
- 03Подключитесь к VPS, установите и настройте DNS-сервис (dnsmasq или другой).
- 04Откройте порт 53 в брандмауэре VPS для входящих DNS-запросов.
- 05В веб-интерфейсе Keenetic укажите IP вашего VPS как предпочитаемый DNS-сервер.
- 06Перезагрузите роутер и проверьте, что устройства получают новый DNS.
- 07Настройте клиенты на устройствах (iPhone, Android, Windows, macOS), импортировав конфигурацию из SANSARA.
- 08Проверьте DNS-запросы через nslookup или dig с устройств домашней сети.
- 09Наблюдайте логи DNS-сервера на VPS, чтобы убедиться в работе.
- 10Используйте Telegram-бот SANSARA для контроля состояния узлов и управления подпиской.
FAQ
Будет ли локальный DNS на Keenetic работать, если мой интернет-провайдер блокирует порт 53?+
Если провайдер блокирует исходящие DNS-запросы на нестандартные серверы, то прямое указание IP вашего VPS в Keenetic может не сработать. В этом случае эффективнее настроить защищённый канал с устройств напрямую к вашему VPS через клиентское ПО — тогда DNS-запросы пойдут внутри туннеля и обойдут ограничения провайдера.
Можно ли использовать локальный DNS для блокировки рекламы на уровне всей сети?+
Да. На DNS-сервере (например, в dnsmasq) можно прописать правила перенаправления рекламных доменов на несуществующий IP (0.0.0.0) или локальный адрес. Тогда все устройства в сети, использующие этот DNS, будут блокировать рекламу без установки дополнительных приложений.
Нужны ли специальные знания Linux для настройки DNS на VPS?+
Базовые навыки работы с командной строкой полезны, но для простого сценария (установка dnsmasq и правка конфига) достаточно следовать инструкциям. SANSARA предоставляет личный VPS с готовым доступом, что упрощает начальную настройку.
Что делать, если после настройки некоторые сайты не открываются?+
Проверьте, что DNS-сервер на VPS корректно резолвит внешние домены (например, через nslookup google.com на самом VPS). Убедитесь, что в конфиге указаны рабочие внешние резолверы (8.8.8.8, 1.1.1.1). Также проверьте, что брандмауэр VPS разрешает исходящие соединения на порт 53.
Итог
- Разверните DNS-сервис на личном VPS от SANSARA — это даст вам полный контроль над разрешением доменов.
- Настройте Keenetic на использование IP вашего VPS как основного DNS-сервера для всей домашней сети.
- Для защиты от ограничений провайдера используйте клиентское ПО на iPhone, Android, Windows, macOS с импортом конфигурации из SANSARA.
- Следите за состоянием узлов через Telegram-бот SANSARA и периодически проверяйте логи DNS-сервера.
- Локальный DNS на Keenetic в сочетании с личным VPS — это практичный способ централизованно управлять сетевыми запросами без зависимости от внешних сервисов.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.