Настройка AdGuard DNS на MikroTik через личный VPS SANSARA (2026)
Коротко
AdGuard DNS на MikroTik — это способ направить DNS-запросы всех устройств в сети через серверы AdGuard для фильтрации рекламы и трекеров. С личным VPS SANSARA вы получаете выделенный узел, через который можно организовать защищённый канал до MikroTik и централизованно управлять DNS-трафиком домашней или офисной сети. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта конфи
Как настроить AdGuard DNS на MikroTik RouterOS через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS: регистрация, импорт в клиент, проверка работы.
AdGuard DNS на MikroTik — это способ направить DNS-запросы всех устройств в сети через серверы AdGuard для фильтрации рекламы и трекеров. С личным VPS SANSARA вы получаете выделенный узел, через который можно организовать защищённый канал до MikroTik и централизованно управлять DNS-трафиком домашней или офисной сети. Начать можно с регистрации в SANSARA, получения данных в кабинете и импорта конфигурации в клиентское ПО на компьютере или смартфоне.
Коротко:
- AdGuard DNS — это DNS-сервис, который блокирует рекламу и трекеры на уровне DNS-запросов.
- MikroTik RouterOS позволяет указать внешние DNS-серверы для всей сети или отдельных клиентов.
- SANSARA предоставляет личный VPS в 9+ странах с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
- Вы настраиваете туннель между MikroTik и личным VPS, затем указываете DNS-серверы AdGuard в настройках роутера.
- Решение работает на iPhone, Android, Windows, macOS через единую точку входа на MikroTik.
- Telegram-бот SANSARA помогает быстро получить данные для подключения и проверить статус узлов.
Что это такое и зачем нужно
AdGuard DNS — это публичный DNS-сервис, который фильтрует нежелательный контент на уровне DNS. Вместо того чтобы устанавливать приложения на каждое устройство, вы можете один раз настроить MikroTik так, чтобы все DNS-запросы из локальной сети уходили на серверы AdGuard. Это упрощает поддержку и обеспечивает единую политику фильтрации для всех клиентов.
Личный VPS SANSARA выступает в роли промежуточного шлюза между вашей локальной сетью и внешними DNS-серверами. Вы получаете выделенный узел в одной из 9+ стран, настраиваете на нём защищённый канал до MikroTik, а затем направляете DNS-трафик через этот канал на AdGuard DNS. Такой подход даёт контроль над маршрутизацией и позволяет избежать перегруженных общих пулов.
Основные преимущества:
- Централизованная фильтрация: все устройства в сети используют одни и те же DNS-серверы с фильтрацией рекламы.
- Минимальная нагрузка на клиентов: не нужно ставить отдельные приложения на каждый смартфон или ноутбук.
- Гибкость настройки: можно выбрать серверы AdGuard с разным уровнем фильтрации (базовая, семейная, без ограничений).
- Личный канал: трафик идёт через ваш выделенный узел, а не через общие инфраструктурные сервисы.
Как настроить с SANSARA (пошагово)
Ниже — общая схема настройки. Конкретные команды и интерфейсы могут незначительно отличаться в зависимости от версии RouterOS и прошивки MikroTik.
- 01Регистрация и получение личного VPS
- Зарегистрируйтесь в SANSARA и выберите тариф с личным VPS.
- В кабинете вы увидите данные для подключения: адрес сервера, логин, пароль, метод шифрования, иногда готовый профиль для импорта.
- Если нужно быстро получить конфигурацию, используйте Telegram-бот SANSARA — он вышлет актуальные настройки для вашего узла.
- 01Подготовка MikroTik
- Убедитесь, что на MikroTik установлена актуальная версия RouterOS.
- Проверьте, что устройство имеет стабильное интернет-подключение и корректно раздаёт IP-адреса клиентам (например, через DHCP).
- 01Настройка защищённого канала до личного VPS
- В RouterOS создайте новое подключение к вашему личному серверу SANSARA. Тип подключения зависит от того, какой метод поддерживает ваш тариф (например, туннель поверх стандартного протокола).
- Укажите адрес сервера SANSARA, порт, логин и пароль из кабинета.
- Настройте маршрутизацию так, чтобы DNS-трафик (порт 53) шёл через этот туннель. Можно направить через туннель весь трафик или только DNS-запросы — это зависит от ваших целей.
- 01Указание AdGuard DNS в MikroTik
- В разделе IP → DNS укажите адреса серверов AdGuard DNS в качестве статических DNS-серверов. Например:
- 94.140.14.14
- 94.140.15.15
- Включите опцию Allow Remote Requests, если хотите, чтобы роутер сам отвечал на DNS-запросы из локальной сети, перенаправляя их на AdGuard.
- При необходимости настройте правила брандмауэра, чтобы запретить клиентам использовать сторонние DNS-серверы (например, блокировкой порта 53 на нежелательных адресах).
- 01Проверка работы
- Подключите любое устройство к сети MikroTik и проверьте, какой DNS-сервер оно использует. В идеале это должен быть IP вашего роутера, а за ним — AdGuard DNS.
- Откройте сайт с рекламой или используйте специальную тестовую страницу AdGuard, чтобы убедиться, что реклама блокируется.
- В логах RouterOS можно посмотреть DNS-запросы и убедиться, что они уходят на адреса AdGuard.
Устройства: iPhone, Android, Windows, macOS
Поскольку DNS настраивается централизованно на MikroTik, отдельная настройка на клиентских устройствах обычно не требуется. Достаточно подключиться к Wi-Fi или проводной сети, которую раздаёт MikroTik.
- iPhone: подключитесь к Wi-Fi сети. Если DHCP настроен корректно, DNS будет автоматически браться с роутера. Дополнительные приложения не нужны.
- Android: аналогично — подключение к Wi-Fi, DNS получается от MikroTik. В некоторых прошивках можно вручную переопределить DNS, но при правильной настройке роутера это излишне.
- Windows: при подключении по Wi-Fi или Ethernet DNS-сервером будет адрес MikroTik. Проверить это можно в ipconfig /all или в настройках сетевого адаптера.
- macOS: в системных настройках сети для активного подключения будет указан DNS-сервер = IP MikroTik.
Если вы хотите дополнительно защитить устройства вне домашней сети, можно использовать клиентское ПО для подключения к вашему личному VPS SANSARA. В этом случае на смартфоне или компьютере настраивается защищённый канал до того же выделенного узла, что и у MikroTik, и все запросы (включая DNS) идут через него.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и выберите личный VPS в подходящей локации.
- 02Получите данные подключения в кабинете или через Telegram-бот SANSARA.
- 03Обновите RouterOS на MikroTik до стабильной версии.
- 04Настройте защищённый канал между MikroTik и личным VPS SANSARA.
- 05Укажите AdGuard DNS в настройках DNS MikroTik (94.140.14.14, 94.140.15.15 или другие актуальные адреса).
- 06Разрешите удалённые DNS-запросы и при необходимости ограничь использование сторонних DNS через брандмауэр.
- 07Подключите тестовое устройство (телефон или ноутбук) к сети и проверьте, что DNS = IP MikroTik.
- 08Проверьте блокировку рекламы на нескольких сайтах или через тестовую страницу AdGuard.
- 09Убедитесь, что критичные сервисы работают (банки, рабочие порталы, мессенджеры).
- 10Сохраните резервную копию конфигурации MikroTik на случай сброса или замены оборудования.
FAQ
Нужно ли на каждом устройстве ставить AdGuard или другое приложение?+
Нет. Если MikroTik правильно настроен и раздаёт свои DNS-серверы через DHCP, все устройства в сети автоматически будут использовать AdGuard DNS. Отдельные приложения на клиентах не требуются.
Будет ли работать Instagram (запрещена в РФ) и другие заблокированные в моей стране сервисы через такую настройку?+
Сама постройка AdGuard DNS на MikroTik не гарантирует доступ к ресурсам, которые заблокированы на уровне провайдера или государства. AdGuard DNS фильтрует рекламу, но не меняет маршрутизацию всего трафика. Если вам нужен доступ к таким сервисам, его можно организовать через личный VPS SANSARA, направив через него соответствующий трафик, но это отдельная тема настройки маршрутизации и политик.
Что делать, если после настройки некоторые сайты перестали открываться?+
Скорее всего, AdGuard DNS блокирует не только рекламу, но и часть легитимных ресурсов. Попробуйте переключиться на менее строгий режим AdGuard DNS или временно отключить фильтрацию, чтобы локализовать проблему. Также проверьте, нет ли конфликта с локальными правилами брандмауэра на MikroTik.
Можно ли использовать несколько личных VPS SANSARA для резервирования?+
Да, вы можете арендовать узлы в разных локациях и настроить на MikroTik несколько защищённых каналов с приоритетами или балансировкой нагрузки. Тогда при проблемах с одним узлом трафик автоматически перейдёт на другой.
Итог
- Настройте MikroTik так, чтобы DNS-запросы всей сети шли через AdGuard DNS — это избавит от необходимости ставить фильтры на каждое устройство.
- Используйте личный VPS SANSARA как выделенный шлюз для организации защищённого канала между вашей сетью и внешними DNS-серверами.
- Проверяйте работу на разных устройствах (iPhone, Android, Windows, macOS) через единую точку входа на роутере.
- Регулярно обновляйте RouterOS и сохраняйте бэкапы конфигурации MikroTik.
- При проблемах с доступом к конкретным сайтам корректируйте режим фильтрации AdGuard DNS и правила на MikroTik, а не отключайте всё полностью.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.