MikroTik: как добавить маршрут в другую подсеть через личный VPS (2026)
Коротко
Добавление статического маршрута в MikroTik позволяет указать, через какой шлюз (например, ваш личный VPS) должен идти трафик в определённую подсеть или сеть. Это нужно, если вы хотите, чтобы часть вашего трафика шла через защищённый канал на выделенном узле, а остальной — напрямую. С SANSARA вы получаете готовый личный VPS, данные для подключения в кабинете и импортируете их в клиентское ПО на iP
Как добавить статический маршрут в MikroTik для доступа к другой подсети через личный VPS SANSARA: пошаговая настройка для iPhone, Android, Windows, macOS, чек-лист и ответы на частые вопросы.
Добавление статического маршрута в MikroTik позволяет указать, через какой шлюз (например, ваш личный VPS) должен идти трафик в определённую подсеть или сеть. Это нужно, если вы хотите, чтобы часть вашего трафика шла через защищённый канал на выделенном узле, а остальной — напрямую. С SANSARA вы получаете готовый личный VPS, данные для подключения в кабинете и импортируете их в клиентское ПО на iPhone, Android, Windows или macOS без терминала и ручной установки панелей.
Коротко:
- Статический маршрут в MikroTik — это правило, которое говорит роутеру: «трафик в сеть X отправляй через шлюз Y».
- Назначение: направить трафик в конкретную подсеть через ваш личный VPS (например, для доступа к корпоративной сети или к определённым сервисам через защищённый канал).
- С SANSARA: регистрируетесь, получаете данные личного VPS в кабинете, импортируете их в клиент на своём устройстве.
- Устройства: iPhone, Android, Windows, macOS — все поддерживают импорт конфигурации из файла или QR-кода.
- Проверка: после настройки проверяете, что трафик в целевую подсеть идёт через нужный интерфейс и шлюз.
- Telegram-бот SANSARA помогает быстро получить статус узлов и ссылку на кабинет, не заходя на сайт.
Что это такое и зачем нужно
Статический маршрут (static route) — это запись в таблице маршрутизации, которая явно указывает, через какой шлюз должен отправляться трафик в определённую сеть или подсеть. В отличие от динамической маршрутизации (например, OSPF, BGP), статические маршруты не меняются автоматически — их задаёт администратор.
В контексте MikroTik добавление маршрута в другую подсеть через личный VPS решает такие задачи:
- Сегментация трафика: часть трафика (например, в корпоративную сеть или к определённым сервисам) идёт через защищённый канал на вашем личном VPS, остальной — напрямую в интернет.
- Доступ к удалённым сетям: если у вас есть удалённая подсеть (офис, дата-центр, облако), вы можете настроить маршрут так, чтобы трафик к ней шёл через туннель на вашем выделенном узле.
- Изоляция и контроль: вы можете гибко управлять, какой трафик и куда направляется, не меняя настройки на каждом клиентском устройстве.
С SANSARA вы получаете личный VPS в одной из 9+ локаций (Европа и другие узлы). Статусы узлов отображаются в живой панели на сайте. После регистрации данные для подключения появляются в кабинете — их можно импортировать в поддерживаемые клиенты на iPhone, Android, Windows, macOS. Старт происходит «в один клик»: не нужно устанавливать панели или работать в терминале. Канал личный — это выделенный узел, а не общий перегруженный пул чужих сессий.
Как настроить с SANSARA (пошагово)
Ниже — общая последовательность: от получения личного VPS до добавления маршрута в MikroTik. Конкретные команды и интерфейсы могут незначительно отличаться в зависимости от версии RouterOS.
Регистрация и получение личного VPS
- Зарегистрируйтесь в SANSARA.
- В кабинете выберите желаемую локацию из доступных (9+ стран, статусы узлов видны на сайте).
- Арендуйте личный VPS. После активации в кабинете появятся данные для подключения: адрес сервера, логин, пароль, ключи (если применимо), конфигурационный файл или QR-код.
- Telegram-бот SANSARA может оперативно показать статус узлов и дать ссылку на кабинет.
Импорт конфигурации в клиентское ПО
На вашем устройстве (iPhone, Android, Windows, macOS) откройте клиентское приложение, которое поддерживает импорт конфигурации.
- Вариант A (файл): скачайте конфигурационный файл из кабинета SANSARA и импортируйте его в клиент.
- Вариант B (QR-код): если в кабинете есть QR-код, откройте клиент на телефоне, выберите «Импорт из QR-кода» и отсканируйте код.
- После импорта подключитесь к своему личному VPS. Клиент должен показать успешное соединение.
Добавление статического маршрута в MikroTik
Предположим, у вас уже настроено соединение между MikroTik и вашим личным VPS (например, через туннельный интерфейс). Вам нужно добавить маршрут, который направит трафик в целевую подсеть через этот интерфейс или шлюз.
Через WinBox (графический интерфейс):
- 01Откройте WinBox и подключитесь к вашему MikroTik.
- 02Перейдите в раздел IP → Routes.
- 03Нажмите «+» (Add New).
- 04Заполните поля:
- Dst. Address: целевая подсеть, куда должен идти трафик (например, 192.168.100.0/24).
- Gateway: шлюз, через который должен идти трафик. Это может быть IP-адрес вашего личного VPS или интерфейс туннеля (например, pptp-out1 или ovpn-out1).
- При необходимости укажите Distance (приоритет маршрута) и другие параметры.
- 01Нажмите OK → Apply.
Через терминал (CLI):
Подключитесь к MikroTik по SSH или через консоль и выполните команду вида:
`bash /ip route add dst-address=192.168.100.0/24 gateway=10.0.0.1 `
Где:
- dst-address — целевая подсеть,
- gateway — шлюз (IP вашего личного VPS или интерфейс).
Если вы используете интерфейс как шлюз, команда может выглядеть так:
`bash /ip route add dst-address=192.168.100.0/24 gateway=pptp-out1 `
Проверка работы
- Убедитесь, что соединение с вашим личным VPS активно (в клиенте на устройстве и, если применимо, на MikroTik).
- На устройстве внутри сети отправьте трафик в целевую подсеть (например, пинг или обращение к сервису).
- В MikroTik проверьте, что трафик идёт через нужный интерфейс:
- WinBox: IP → Routes → вкладка Routes — убедитесь, что ваш маршрут активен.
- Терминал: /ip route print — посмотрите, что маршрут присутствует и имеет флаг A (active).
- Также можно посмотреть статистику интерфейсов (Interfaces → выберите туннельный интерфейс) — там должен увеличиваться счётчик переданных данных.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами. После получения данных личного VPS в кабинете вы можете использовать их на любом из этих устройств.
| Устройство | Как подключиться | Особенности |
|---|---|---|
| iPhone | Импорт конфигурации через файл или QR-код в поддерживаемом клиенте. | Удобно сканировать QR-код из кабинета. |
| Android | То же: файл или QR-код в клиентском приложении. | Часто есть возможность быстрого переключения между профилями. |
| Windows | Импорт файла конфигурации в клиент. | Подходит для стационарной работы, можно держать соединение постоянно. |
| macOS | Импорт файла конфигурации в клиент. | Интеграция с системными настройками сети в зависимости от клиента. |
На всех платформах старт происходит «в один клик»: не требуется ручная установка панелей управления или работа в терминале. Вы просто импортируете готовую конфигурацию из кабинета SANSARA и подключаетесь к своему личному VPS.
Практический чек-лист на 7–10 пунктов
- 01Убедитесь, что личный VPS в SANSARA активен — статус узла можно проверить на сайте или через Telegram-бот SANSARA.
- 02Скачайте или получите конфигурацию из кабинета SANSARA (файл или QR-код).
- 03Импортируйте конфигурацию в клиент на вашем устройстве (iPhone, Android, Windows, macOS).
- 04Подключитесь к личному VPS и убедитесь, что соединение установлено.
- 05Определите целевую подсеть, трафик в которую нужно направить через VPS (например, корпоративная сеть 192.168.100.0/24).
- 06Определите шлюз или интерфейс на MikroTik, через который должен идти трафик (IP вашего VPS или туннельный интерфейс).
- 07Добавьте статический маршрут в MikroTik через WinBox или CLI (/ip route add).
- 08Проверьте активность маршрута (/ip route print или в WinBox).
- 09Отправьте тестовый трафик в целевую подсеть и убедитесь, что он проходит через нужный интерфейс.
- 10При необходимости настройте политики или фильтры (например, чтобы только определённые источники использовали этот маршрут).
FAQ
Зачем добавлять статический маршрут, если можно просто пустить весь трафик через личный VPS?+
Статический маршрут позволяет сегментировать трафик: только определённые подсети или сервисы идут через защищённый канал, остальной трафик — напрямую. Это снижает нагрузку на VPS, уменьшает задержки и даёт больше контроля.
Нужно ли мне настраивать что-то на стороне SANSARA, чтобы добавить маршрут в MikroTik?+
Нет, на стороне SANSARA ничего дополнительно настраивать не нужно. Вы работаете только со своим личным VPS и клиентским ПО. Маршрут добавляется в конфигурацию вашего MikroTik.
Можно ли добавить несколько маршрутов через разные личные VPS?+
Да, в MikroTik можно создать несколько статических маршрутов с разными целевыми сетями и шлюзами. Например, одну подсеть направить через VPS в Европе, другую — через узел в другой локации. Главное — правильно указать dst-address и gateway для каждого маршрута.
Что делать, если маршрут добавили, но трафик не идёт через нужный интерфейс?+
Проверьте:
- Активно ли соединение с личным VPS.
- Корректно ли указаны dst-address и gateway в маршруте.
- Нет ли конфликтующих маршрутов с меньшим расстоянием (distance).
- Не блокирует ли трафик файервол или другие правила.
Также полезно посмотреть логи интерфейсов и таблицу маршрутов.
Итог
- Используйте статические маршруты в MikroTik, чтобы гибко управлять, какой трафик и через какой шлюз (включая ваш личный VPS) должен направляться.
- С SANSARA вы получаете готовый личный VPS в одной из 9+ локаций, данные для подключения в кабинете и возможность импорта в клиенты на iPhone, Android, Windows, macOS без терминала.
- Добавляйте маршрут через WinBox или CLI, указывая целевую подсеть и шлюз (IP вашего VPS или туннельный интерфейс).
- Проверяйте активность маршрута и тестируйте трафик, чтобы убедиться, что он идёт через нужный интерфейс.
- Telegram-бот SANSARA помогает быстро получить статус узлов и доступ к кабинету, не заходя на сайт.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.