VPSHOST
SANSARA23 июля 2026 г.9 мин

Настройка AdGuard DNS на MikroTik через личный VPS SANSARA (2026)

Коротко

AdGuard DNS на MikroTik — это способ направить DNS-запросы всех устройств в сети через серверы AdGuard для фильтрации рекламы и трекеров. С личным VPS SANSARA вы получаете выделенный узел, через который можно организовать защищённый канал до MikroTik и централизованно управлять DNS-трафиком домашней или офисной сети. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта конфи

Как настроить AdGuard DNS на MikroTik RouterOS через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт в клиент, проверка работы.

VPSSANSARAгайд

AdGuard DNS на MikroTik — это способ направить DNS-запросы всех устройств в сети через серверы AdGuard для фильтрации рекламы и трекеров. С личным VPS SANSARA вы получаете выделенный узел, через который можно организовать защищённый канал до MikroTik и централизованно управлять DNS-трафиком домашней или офисной сети. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта конфигурации в клиентское ПО на компьютере или смартфоне.

Коротко:

  • AdGuard DNS — это DNS-сервис, который блокирует рекламу и трекеры на уровне DNS-запросов.
  • MikroTik RouterOS позволяет указать внешние DNS-серверы для всей сети или отдельных клиентов.
  • SANSARA предоставляет личный VPS в 9+ странах с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
  • Вы настраиваете туннель между MikroTik и личным VPS, затем указываете DNS-серверы AdGuard в настройках роутера.
  • Решение работает на iPhone, Android, Windows, macOS через единую точку входа на MikroTik.
  • Telegram-бот SANSARA помогает быстро получить данные для подключения и проверить статус узлов.

Что это такое и зачем нужно

AdGuard DNS — это публичный DNS-сервис, который фильтрует нежелательный контент на уровне DNS. Вместо того чтобы устанавливать приложения на каждое устройство, вы можете один раз настроить MikroTik так, чтобы все DNS-запросы из локальной сети уходили на серверы AdGuard. Это упрощает поддержку и обеспечивает единую политику фильтрации для всех клиентов.

Личный VPS SANSARA выступает в роли промежуточного шлюза между вашей локальной сетью и внешними DNS-серверами. Вы получаете выделенный узел в одной из 9+ стран, настраиваете на нём защищённый канал до MikroTik, а затем направляете DNS-трафик через этот канал на AdGuard DNS. Такой подход даёт контроль над маршрутизацией и позволяет избежать перегруженных общих пулов.

Основные преимущества:

  • Централизованная фильтрация: все устройства в сети используют одни и те же DNS-серверы с фильтрацией рекламы.
  • Минимальная нагрузка на клиентов: не нужно ставить отдельные приложения на каждый смартфон или ноутбук.
  • Гибкость настройки: можно выбрать серверы AdGuard с разным уровнем фильтрации (базовая, семейная, без ограничений).
  • Личный канал: трафик идёт через ваш выделенный узел, а не через общие инфраструктурные сервисы.

Как настроить с SANSARA (пошагово)

Ниже — общая схема настройки. Конкретные команды и интерфейсы могут незначительно отличаться в зависимости от версии RouterOS и прошивки MikroTik.

  1. 01Регистрация и получение личного VPS
  • Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
  • В кабинете вы увидите данные для подключения: адрес сервера, логин, пароль, метод шифрования, иногда готовый профиль для импорта.
  • Если нужно быстро получить конфигурацию, используйте Telegram-бот SANSARA — он вышлет актуальные настройки для вашего узла.
  1. 01Подготовка MikroTik
  • Убедитесь, что на MikroTik установлена актуальная версия RouterOS.
  • Проверьте, что устройство имеет стабильное интернет-подключение и корректно раздаёт IP-адреса клиентам (например, через DHCP).
  1. 01Настройка защищённого канала до личного VPS
  • В RouterOS создайте новое подключение к вашему личному серверу SANSARA. Тип подключения зависит от того, какой метод поддерживает ваш тариф (например, туннель поверх стандартного протокола).
  • Укажите адрес сервера SANSARA, порт, логин и пароль из кабинета.
  • Настройте маршрутизацию так, чтобы DNS-трафик (порт 53) шёл через этот туннель. Можно направить через туннель весь трафик или только DNS-запросы — это зависит от ваших целей.
  1. 01Указание AdGuard DNS в MikroTik
  • В разделе IP → DNS укажите адреса серверов AdGuard DNS в качестве статических DNS-серверов. Например:
  • 94.140.14.14
  • 94.140.15.15
  • Включите опцию Allow Remote Requests, если хотите, чтобы роутер сам отвечал на DNS-запросы из локальной сети, перенаправляя их на AdGuard.
  • При необходимости настройте правила брандмауэра, чтобы запретить клиентам использовать сторонние DNS-серверы (например, блокировкой порта 53 на нежелательных адресах).
  1. 01Проверка работы
  • Подключите любое устройство к сети MikroTik и проверьте, какой DNS-сервер оно использует. В идеале это должен быть IP вашего роутера, а за ним — AdGuard DNS.
  • Откройте сайт с рекламой или используйте специальную тестовую страницу AdGuard, чтобы убедиться, что реклама блокируется.
  • В логах RouterOS можно посмотреть DNS-запросы и убедиться, что они уходят на адреса AdGuard.

Устройства: iPhone, Android, Windows, macOS

Поскольку DNS настраивается централизованно на MikroTik, отдельная настройка на клиентских устройствах обычно не требуется. Достаточно подключиться к Wi-Fi или проводной сети, которую раздаёт MikroTik.

  • iPhone: подключитесь к Wi-Fi сети. Если DHCP настроен корректно, DNS будет автоматически браться с роутера. Дополнительные приложения не нужны.
  • Android: аналогично — подключение к Wi-Fi, DNS получается от MikroTik. В некоторых прошивках можно вручную переопределить DNS, но при правильной настройке роутера это излишне.
  • Windows: при подключении по Wi-Fi или Ethernet DNS-сервером будет адрес MikroTik. Проверить это можно в ipconfig /all или в настройках сетевого адаптера.
  • macOS: в системных настройках сети для активного подключения будет указан DNS-сервер = IP MikroTik.

Если вы хотите дополнительно защитить устройства вне домашней сети, можно использовать клиентское ПО для подключения к вашему личному VPS SANSARA. В этом случае на смартфоне или компьютере настраивается защищённый канал до того же выделенного узла, что и у MikroTik, и все запросы (включая DNS) идут через него.

Практический чек-лист на 7–10 пунктов

  1. 01Зарегистрируйтесь в SANSARA и выберите личный VPS в подходящей локации.
  2. 02Получите данные подключения в кабинете или через Telegram-бот SANSARA.
  3. 03Обновите RouterOS на MikroTik до стабильной версии.
  4. 04Настройте защищённый канал между MikroTik и личным VPS SANSARA.
  5. 05Укажите AdGuard DNS в настройках DNS MikroTik (94.140.14.14, 94.140.15.15 или другие актуальные адреса).
  6. 06Разрешите удалённые DNS-запросы и при необходимости ограничь использование сторонних DNS через брандмауэр.
  7. 07Подключите тестовое устройство (телефон или ноутбук) к сети и проверьте, что DNS = IP MikroTik.
  8. 08Проверьте блокировку рекламы на нескольких сайтах или через тестовую страницу AdGuard.
  9. 09Убедитесь, что критичные сервисы работают (банки, рабочие порталы, мессенджеры).
  10. 10Сохраните резервную копию конфигурации MikroTik на случай сброса или замены оборудования.

FAQ

Нужно ли на каждом устройстве ставить AdGuard или другое приложение?+

Нет. Если MikroTik правильно настроен и раздаёт свои DNS-серверы через DHCP, все устройства в сети автоматически будут использовать AdGuard DNS. Отдельные приложения на клиентах не требуются.

Будет ли работать Instagram (запрещена в РФ) и другие заблокированные в моей стране сервисы через такую настройку?+

Сама постройка AdGuard DNS на MikroTik не гарантирует доступ к ресурсам, которые заблокированы на уровне провайдера или государства. AdGuard DNS фильтрует рекламу, но не меняет маршрутизацию всего трафика. Если вам нужен доступ к таким сервисам, его можно организовать через личный VPS SANSARA, направив через него соответствующий трафик, но это отдельная тема настройки маршрутизации и политик.

Что делать, если после настройки некоторые сайты перестали открываться?+

Скорее всего, AdGuard DNS блокирует не только рекламу, но и часть легитимных ресурсов. Попробуйте переключиться на менее строгий режим AdGuard DNS или временно отключить фильтрацию, чтобы локализовать проблему. Также проверьте, нет ли конфликта с локальными правилами брандмауэра на MikroTik.

Можно ли использовать несколько личных VPS SANSARA для резервирования?+

Да, вы можете арендовать узлы в разных локациях и настроить на MikroTik несколько защищённых каналов с приоритетами или балансировкой нагрузки. Тогда при проблемах с одним узлом трафик автоматически перейдёт на другой.

Итог

  • Настройте MikroTik так, чтобы DNS-запросы всей сети шли через AdGuard DNS — это избавит от необходимости ставить фильтры на каждое устройство.
  • Используйте личный VPS SANSARA как выделенный шлюз для организации защищённого канала между вашей сетью и внешними DNS-серверами.
  • Проверяйте работу на разных устройствах (iPhone, Android, Windows, macOS) через единую точку входа на роутере.
  • Регулярно обновляйте RouterOS и сохраняйте бэкапы конфигурации MikroTik.
  • При проблемах с доступом к конкретным сайтам корректируйте режим фильтрации AdGuard DNS и правила на MikroTik, а не отключайте всё полностью.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.