Настройка DNS-сервера на MikroTik RouterOS через личный VPS SANSARA (2026)
Коротко
DNS-сервер на MikroTik позволяет управлять DNS-запросами локальной сети: фильтровать рекламу, блокировать нежелательные домены, ускорять разрешение имён и строить простую систему внутренних имён. С личным VPS SANSARA вы получаете готовый защищённый канал до вашего MikroTik, через который можно безопасно управлять роутером извне и использовать его DNS-функции для всей домашней или офисной сети. Нач
Как настроить DNS-сервер на MikroTik RouterOS для фильтрации и ускорения запросов через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт профиля, проверка работы и чек-лист.
DNS-сервер на MikroTik позволяет управлять DNS-запросами локальной сети: фильтровать рекламу, блокировать нежелательные домены, ускорять разрешение имён и строить простую систему внутренних имён. С личным VPS SANSARA вы получаете готовый защищённый канал до вашего MikroTik, через который можно безопасно управлять роутером извне и использовать его DNS-функции для всей домашней или офисной сети. Начать можно за несколько минут: регистрация в SANSARA, получение данных личного сервера, импорт профиля в клиентское приложение на телефоне или компьютере и проверка соединения.
Коротко:
- MikroTik RouterOS может работать как локальный DNS-сервер и кэширующий резолвер.
- С личным VPS SANSARA вы получаете выделенный узел в одной из 9+ стран для защищённого доступа к MikroTik извне.
- Настройка включает: активацию DNS-сервера на MikroTik, указание внешних upstream-серверов, создание статических записей и блокировку доменов.
- Клиенты подключаются автоматически через импорт профиля в приложения на iPhone, Android, Windows, macOS.
- После настройки трафик DNS идёт через ваш MikroTik, где применяются правила фильтрации и маршрутизации.
- Вся конфигурация делается через WinBox/WebFig, без прямого доступа к терминалу VPS.
Что это такое и зачем нужно
DNS-сервер в MikroTik RouterOS — это встроенный модуль, который принимает DNS-запросы от клиентов локальной сети, кэширует ответы и перенаправляет запросы на вышестоящие DNS-серверы (например, Cloudflare, Google, Quad9 или локальные резолверы вашего провайдера). В отличие от простого перенаправления запросов, MikroTik позволяет:
- Кэшировать DNS-ответы — ускорять повторные запросы к одним и тем же доменам.
- Создавать статические записи — назначать внутренние имена для локальных устройств (например, printer.local, nas.home).
- Блокировать домены — через списки или отдельные записи запрещать обращение к рекламным, вредоносным или нежелательным ресурсам.
- Направлять запросы выборочно — например, часть доменов отправлять на один upstream-сервер, остальные — на другой.
В связке с личным VPS SANSARA вы получаете не только локальный DNS-сервер на MikroTik, но и защищённый канал для удалённого управления. Это удобно, если вы хотите централизованно управлять DNS-фильтрацией для всей домашней или небольшой офисной сети, не завися от настроек отдельных устройств.
Как настроить с SANSARA (пошагово)
Регистрация и получение личного VPS
- Зарегистрируйтесь в SANSARA через сайт. После подтверждения в личном кабинете появится информация о вашем личном сервере: адрес узла, логин, пароль, данные для импорта профиля.
- Выберите локацию из доступных (9+ стран). Для MikroTik обычно подходят узлы в Европе — они дают стабильную задержку для большинства регионов.
- Оформление занимает несколько минут; после активации сервер готов к использованию.
Импорт профиля в клиентское приложение
- На iPhone или Android откройте приложение для работы с защищёнными каналами (например, сторонний клиент с поддержкой импорта конфигураций). Используйте функцию импорта профиля из файла или QR-кода, который генерирует Telegram-бот SANSARA.
- На Windows или macOS установите совместимый клиент, откройте настройки импорта и загрузите конфигурацию, полученную из кабинета SANSARA или от Telegram-бота SANSARA.
- После импорта подключитесь к вашему личному серверу. Если всё настроено правильно, индикатор покажет активное соединение.
Настройка DNS-сервера на MikroTik
Подключитесь к MikroTik через WinBox или WebFig (локально или через ваш защищённый канал).
Включение DNS-сервера
- Откройте раздел IP → DNS.
- Убедитесь, что галочка Allow Remote Requests снята (если не хотите, чтобы роутер принимал DNS-запросы из интернета).
- В поле Servers укажите адреса вышестоящих DNS-серверов, например:
- 1.1.1.1
- 1.0.0.1
- 8.8.8.8
- или любые другие публичные или приватные резолверы.
- Убедитесь, что галочка Allow Remote Requests отключена, если вы не планируете делать роутер открытым DNS-резолвером для всего интернета.
- Нажмите Apply и OK.
Настройка статических DNS-записей
- Перейдите в IP → DNS → Static.
- Нажмите Add New.
- В поле Name укажите желаемое доменное имя (например, router.lan).
- В поле Address укажите IP-адрес устройства (например, 192.168.88.1).
- Повторите для других локальных устройств: принтеры, NAS, камеры.
Блокировка доменов через статические записи
- В том же разделе IP → DNS → Static создайте запись с именем домена, который хотите блокировать.
- В поле Address укажите несуществующий или заблокированный IP, например 0.0.0.0 или 127.0.0.1.
- Можно массово импортировать списки блокировок через скрипты или файлы, но для начала достаточно нескольких тестовых записей.
Настройка DHCP для раздачи DNS
Чтобы клиенты автоматически использовали MikroTik как DNS-сервер:
- Откройте IP → DHCP Server.
- Выберите ваш DHCP-сервер (обычно на интерфейсе bridge или LAN).
- Перейдите на вкладку Network.
- Убедитесь, что в поле DNS Server указан IP-адрес роутера (например, 192.168.88.1).
- Если нужно, добавьте резервный DNS (например, 1.1.1.1).
- Сохраните изменения. После обновления аренды клиенты начнут использовать MikroTik для DNS.
Проверка работы
- На любом клиентском устройстве (телефон, ноутбук) откройте терминал или командную строку.
- Выполните:
- nslookup example.com (Windows)
- nslookup example.com или dig example.com (macOS, Linux)
- В ответе должен быть указан IP-адрес, а в строке сервера — адрес вашего MikroTik.
- Попробуйте разрешить имя, для которого создана статическая запись (например, router.lan). Должен вернуться заданный вами IP.
- Попробуйте обратиться к домену, который вы заблокировали через статическую запись с адресом 0.0.0.0. Запрос не должен проходить или должен уходить в «никуда».
Устройства: iPhone, Android, Windows, macOS
Настройка доступа к MikroTik через личный VPS SANSARA и использование его DNS-сервера унифицирована для основных платформ:
| Устройство | Клиентское ПО | Основные шаги |
|---|---|---|
| iPhone | Стороннее приложение с импортом | Регистрация в SANSARA → получение профиля → импорт через QR или файл → подключение. |
| Android | Стороннее приложение с импортом | То же: регистрация → профиль из кабинета или Telegram-бота SANSARA → импорт → запуск. |
| Windows | Нативный или сторонний клиент | Установка клиента → импорт конфигурации SANSARA → подключение к личному серверу. |
| macOS | Нативный или сторонний клиент | Аналогично Windows: установка → импорт профиля → активация защищённого канала. |
После подключения к личному VPS SANSARA все устройства используют настройки сети, которые вы задали на MikroTik. Если в DHCP указан роутер как DNS-сервер, то запросы будут идти через него; если нужно, можно вручную прописать DNS на клиентах.
Практический чек-лист на 7–10 пунктов
- 01Проверьте, что MikroTik обновлён до актуальной версии RouterOS (через System → Packages).
- 02Убедитесь, что у роутера стабильное интернет-подключение и он получает IP от провайдера или настроен через PPPoE/статический IP.
- 03Включите DNS-сервер в IP → DNS, укажите upstream-серверы (например, 1.1.1.1, 8.8.8.8).
- 04Снимите галочку Allow Remote Requests, если не хотите публичный DNS-резолвер.
- 05Настройте DHCP-сервер, чтобы раздавать клиентам IP роутера как DNS.
- 06Создайте несколько статических записей для локальных устройств и тестовых доменов.
- 07Проверьте разрешение имён с клиента через nslookup или dig.
- 08Заблокируйте тестовый домен через статическую запись с адресом 0.0.0.0 и убедитесь, что запросы к нему не проходят.
- 09Настройте доступ к MikroTik через личный VPS SANSARA (регистрация → кабинет → импорт профиля в клиент).
- 10Проверьте, что удалённое управление работает — подключитесь к WinBox/WebFig через защищённый канал.
FAQ
Нужно ли открывать порты на роутере для работы DNS-сервера MikroTik?+
Для локального использования достаточно настроек в IP → DNS и DHCP. Порт 53 на WAN лучше не открывать, если вы не планируете публичный DNS-резолвер. Доступ извне к MikroTik организуется через личный VPS SANSARA, а не через проброс портов.
Можно ли использовать MikroTik как DNS-сервер, если интернет-канал нестабильный?+
Да, но при обрывах связи клиенты могут временно терять возможность разрешать внешние домены. Рекомендуется указывать резервные внешние DNS в настройках DHCP или на клиентах.
Как массово блокировать рекламные домены на MikroTik?+
Через статические записи вручную или скриптами, которые добавляют списки доменов с адресом 0.0.0.0. Для больших списков удобно использовать внешние скрипты и планировщик RouterOS.
Будет ли работать DNS-фильтрация, если клиенты вручную прописали другие DNS?+
Нет, если клиент явно указал сторонний DNS (например, 1.1.1.1), его запросы пойдут мимо MikroTik. Чтобы этого избежать, настройте DHCP так, чтобы раздавался только IP роутера как DNS, и при необходимости ограничьте возможность смены DNS на клиентах.
Итог
- MikroTik RouterOS позволяет развернуть локальный DNS-сервер с кэшированием, статическими записями и блокировкой доменов.
- С личным VPS SANSARA вы получаете защищённый канал для удалённого управления MikroTik и централизованной настройки DNS для всей сети.
- Настройка состоит из включения DNS-сервера, указания upstream-резолверов, настройки DHCP и создания статических/блокирующих записей.
- Клиенты на iPhone, Android, Windows, macOS подключаются через импорт профиля из кабинета SANSARA или от Telegram-бота SANSARA.
- После настройки трафик DNS идёт через ваш MikroTik, где применяются заданные правила фильтрации и маршрутизации.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.