VPSSAFE
SANSARA7 августа 2026 г.10 мин

Настройка DNS-сервера на MikroTik RouterOS через личный VPS SANSARA (2026)

Коротко

DNS-сервер на MikroTik позволяет управлять DNS-запросами локальной сети: фильтровать рекламу, блокировать нежелательные домены, ускорять разрешение имён и строить простую систему внутренних имён. С личным VPS SANSARA вы получаете готовый защищённый канал до вашего MikroTik, через который можно безопасно управлять роутером извне и использовать его DNS-функции для всей домашней или офисной сети. Нач

Как настроить DNS-сервер на MikroTik RouterOS для фильтрации и ускорения запросов через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт профиля, проверка работы и чек-лист.

VPSSANSARAгайд

DNS-сервер на MikroTik позволяет управлять DNS-запросами локальной сети: фильтровать рекламу, блокировать нежелательные домены, ускорять разрешение имён и строить простую систему внутренних имён. С личным VPS SANSARA вы получаете готовый защищённый канал до вашего MikroTik, через который можно безопасно управлять роутером извне и использовать его DNS-функции для всей домашней или офисной сети. Начать можно за несколько минут: регистрация в SANSARA, получение данных личного сервера, импорт профиля в клиентское приложение на телефоне или компьютере и проверка соединения.

Коротко:

  • MikroTik RouterOS может работать как локальный DNS-сервер и кэширующий резолвер.
  • С личным VPS SANSARA вы получаете выделенный узел в одной из 9+ стран для защищённого доступа к MikroTik извне.
  • Настройка включает: активацию DNS-сервера на MikroTik, указание внешних upstream-серверов, создание статических записей и блокировку доменов.
  • Клиенты подключаются автоматически через импорт профиля в приложения на iPhone, Android, Windows, macOS.
  • После настройки трафик DNS идёт через ваш MikroTik, где применяются правила фильтрации и маршрутизации.
  • Вся конфигурация делается через WinBox/WebFig, без прямого доступа к терминалу VPS.

Что это такое и зачем нужно

DNS-сервер в MikroTik RouterOS — это встроенный модуль, который принимает DNS-запросы от клиентов локальной сети, кэширует ответы и перенаправляет запросы на вышестоящие DNS-серверы (например, Cloudflare, Google, Quad9 или локальные резолверы вашего провайдера). В отличие от простого перенаправления запросов, MikroTik позволяет:

  • Кэшировать DNS-ответы — ускорять повторные запросы к одним и тем же доменам.
  • Создавать статические записи — назначать внутренние имена для локальных устройств (например, printer.local, nas.home).
  • Блокировать домены — через списки или отдельные записи запрещать обращение к рекламным, вредоносным или нежелательным ресурсам.
  • Направлять запросы выборочно — например, часть доменов отправлять на один upstream-сервер, остальные — на другой.

В связке с личным VPS SANSARA вы получаете не только локальный DNS-сервер на MikroTik, но и защищённый канал для удалённого управления. Это удобно, если вы хотите централизованно управлять DNS-фильтрацией для всей домашней или небольшой офисной сети, не завися от настроек отдельных устройств.

Как настроить с SANSARA (пошагово)

Регистрация и получение личного VPS

  • Зарегистрируйтесь в SANSARA через сайт. После подтверждения в личном кабинете появится информация о вашем личном сервере: адрес узла, логин, пароль, данные для импорта профиля.
  • Выберите локацию из доступных (9+ стран). Для MikroTik обычно подходят узлы в Европе — они дают стабильную задержку для большинства регионов.
  • Оформление занимает несколько минут; после активации сервер готов к использованию.

Импорт профиля в клиентское приложение

  • На iPhone или Android откройте приложение для работы с защищёнными каналами (например, сторонний клиент с поддержкой импорта конфигураций). Используйте функцию импорта профиля из файла или QR-кода, который генерирует Telegram-бот SANSARA.
  • На Windows или macOS установите совместимый клиент, откройте настройки импорта и загрузите конфигурацию, полученную из кабинета SANSARA или от Telegram-бота SANSARA.
  • После импорта подключитесь к вашему личному серверу. Если всё настроено правильно, индикатор покажет активное соединение.

Настройка DNS-сервера на MikroTik

Подключитесь к MikroTik через WinBox или WebFig (локально или через ваш защищённый канал).

Включение DNS-сервера

  • Откройте раздел IP → DNS.
  • Убедитесь, что галочка Allow Remote Requests снята (если не хотите, чтобы роутер принимал DNS-запросы из интернета).
  • В поле Servers укажите адреса вышестоящих DNS-серверов, например:
  • 1.1.1.1
  • 1.0.0.1
  • 8.8.8.8
  • или любые другие публичные или приватные резолверы.
  • Убедитесь, что галочка Allow Remote Requests отключена, если вы не планируете делать роутер открытым DNS-резолвером для всего интернета.
  • Нажмите Apply и OK.

Настройка статических DNS-записей

  • Перейдите в IP → DNS → Static.
  • Нажмите Add New.
  • В поле Name укажите желаемое доменное имя (например, router.lan).
  • В поле Address укажите IP-адрес устройства (например, 192.168.88.1).
  • Повторите для других локальных устройств: принтеры, NAS, камеры.

Блокировка доменов через статические записи

  • В том же разделе IP → DNS → Static создайте запись с именем домена, который хотите блокировать.
  • В поле Address укажите несуществующий или заблокированный IP, например 0.0.0.0 или 127.0.0.1.
  • Можно массово импортировать списки блокировок через скрипты или файлы, но для начала достаточно нескольких тестовых записей.

Настройка DHCP для раздачи DNS

Чтобы клиенты автоматически использовали MikroTik как DNS-сервер:

  • Откройте IP → DHCP Server.
  • Выберите ваш DHCP-сервер (обычно на интерфейсе bridge или LAN).
  • Перейдите на вкладку Network.
  • Убедитесь, что в поле DNS Server указан IP-адрес роутера (например, 192.168.88.1).
  • Если нужно, добавьте резервный DNS (например, 1.1.1.1).
  • Сохраните изменения. После обновления аренды клиенты начнут использовать MikroTik для DNS.

Проверка работы

  • На любом клиентском устройстве (телефон, ноутбук) откройте терминал или командную строку.
  • Выполните:
  • nslookup example.com (Windows)
  • nslookup example.com или dig example.com (macOS, Linux)
  • В ответе должен быть указан IP-адрес, а в строке сервера — адрес вашего MikroTik.
  • Попробуйте разрешить имя, для которого создана статическая запись (например, router.lan). Должен вернуться заданный вами IP.
  • Попробуйте обратиться к домену, который вы заблокировали через статическую запись с адресом 0.0.0.0. Запрос не должен проходить или должен уходить в «никуда».

Устройства: iPhone, Android, Windows, macOS

Настройка доступа к MikroTik через личный VPS SANSARA и использование его DNS-сервера унифицирована для основных платформ:

УстройствоКлиентское ПООсновные шаги
iPhoneСтороннее приложение с импортомРегистрация в SANSARA → получение профиля → импорт через QR или файл → подключение.
AndroidСтороннее приложение с импортомТо же: регистрация → профиль из кабинета или Telegram-бота SANSARA → импорт → запуск.
WindowsНативный или сторонний клиентУстановка клиента → импорт конфигурации SANSARA → подключение к личному серверу.
macOSНативный или сторонний клиентАналогично Windows: установка → импорт профиля → активация защищённого канала.

После подключения к личному VPS SANSARA все устройства используют настройки сети, которые вы задали на MikroTik. Если в DHCP указан роутер как DNS-сервер, то запросы будут идти через него; если нужно, можно вручную прописать DNS на клиентах.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте, что MikroTik обновлён до актуальной версии RouterOS (через System → Packages).
  2. 02Убедитесь, что у роутера стабильное интернет-подключение и он получает IP от провайдера или настроен через PPPoE/статический IP.
  3. 03Включите DNS-сервер в IP → DNS, укажите upstream-серверы (например, 1.1.1.1, 8.8.8.8).
  4. 04Снимите галочку Allow Remote Requests, если не хотите публичный DNS-резолвер.
  5. 05Настройте DHCP-сервер, чтобы раздавать клиентам IP роутера как DNS.
  6. 06Создайте несколько статических записей для локальных устройств и тестовых доменов.
  7. 07Проверьте разрешение имён с клиента через nslookup или dig.
  8. 08Заблокируйте тестовый домен через статическую запись с адресом 0.0.0.0 и убедитесь, что запросы к нему не проходят.
  9. 09Настройте доступ к MikroTik через личный VPS SANSARA (регистрация → кабинет → импорт профиля в клиент).
  10. 10Проверьте, что удалённое управление работает — подключитесь к WinBox/WebFig через защищённый канал.

FAQ

Нужно ли открывать порты на роутере для работы DNS-сервера MikroTik?+

Для локального использования достаточно настроек в IP → DNS и DHCP. Порт 53 на WAN лучше не открывать, если вы не планируете публичный DNS-резолвер. Доступ извне к MikroTik организуется через личный VPS SANSARA, а не через проброс портов.

Можно ли использовать MikroTik как DNS-сервер, если интернет-канал нестабильный?+

Да, но при обрывах связи клиенты могут временно терять возможность разрешать внешние домены. Рекомендуется указывать резервные внешние DNS в настройках DHCP или на клиентах.

Как массово блокировать рекламные домены на MikroTik?+

Через статические записи вручную или скриптами, которые добавляют списки доменов с адресом 0.0.0.0. Для больших списков удобно использовать внешние скрипты и планировщик RouterOS.

Будет ли работать DNS-фильтрация, если клиенты вручную прописали другие DNS?+

Нет, если клиент явно указал сторонний DNS (например, 1.1.1.1), его запросы пойдут мимо MikroTik. Чтобы этого избежать, настройте DHCP так, чтобы раздавался только IP роутера как DNS, и при необходимости ограничьте возможность смены DNS на клиентах.

Итог

  • MikroTik RouterOS позволяет развернуть локальный DNS-сервер с кэшированием, статическими записями и блокировкой доменов.
  • С личным VPS SANSARA вы получаете защищённый канал для удалённого управления MikroTik и централизованной настройки DNS для всей сети.
  • Настройка состоит из включения DNS-сервера, указания upstream-резолверов, настройки DHCP и создания статических/блокирующих записей.
  • Клиенты на iPhone, Android, Windows, macOS подключаются через импорт профиля из кабинета SANSARA или от Telegram-бота SANSARA.
  • После настройки трафик DNS идёт через ваш MikroTik, где применяются заданные правила фильтрации и маршрутизации.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.