VPSHOST
SANSARA26 июля 2026 г.11 мин

Почему DNS роутера не проходит через sing-box и как это исправить в 2026 году

Коротко

Если DNS-запросы от роутера не проходят через sing-box на вашем личном VPS, скорее всего, конфигурация sing-box направляет трафик в обход роутерного DNS или маршрутизация DNS не настроена корректно. Вам нужно либо настроить роутер так, чтобы он использовал sing-box как DNS-сервер, либо перенастроить sing-box так, чтобы он корректно обрабатывал DNS-запросы от роутера и клиентов. С личным VPS SANSAR

DNS-запросы роутера не проходят через sing-box на личном VPS SANSARA? Объясняем, почему это происходит, как правильно настроить sing-box и клиенты на iPhone, Android, Windows, macOS и проверяем соединение.

VPSSANSARAгайд

Если DNS-запросы от роутера не проходят через sing-box на вашем личном VPS, скорее всего, конфигурация sing-box направляет трафик в обход роутерного DNS или маршрутизация DNS не настроена корректно. Вам нужно либо настроить роутер так, чтобы он использовал sing-box как DNS-сервер, либо перенастроить sing-box так, чтобы он корректно обрабатывал DNS-запросы от роутера и клиентов. С личным VPS SANSARA вы получаете готовый выделенный узел с защищённым каналом, который можно импортировать в популярные клиенты на iPhone, Android, Windows и macOS без терминала и ручной установки панелей.

Коротко:

  • DNS роутера не проходит через sing-box, если маршрутизация DNS в sing-box настроена так, что запросы идут напрямую или в обход туннеля.
  • Решение: правильно настроить dns и route в конфигурации sing-box, чтобы DNS-запросы шли через туннель и обрабатывались указанными серверами.
  • SANSARA предоставляет личный VPS в 9+ странах с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
  • Устройства: iPhone, Android, Windows, macOS — поддерживаются стандартные клиенты и конфигурации.
  • Проверка: используйте онлайн-инструменты для проверки DNS-утечек и убедитесь, что DNS-запросы идут через ваш личный сервер.
  • Поддержка: Telegram-бот SANSARA помогает быстро получить данные подключения и базовую помощь по настройке.

Что это такое и зачем нужно

DNS (Domain Name System) — это система, которая преобразует доменные имена (например, example.com) в IP-адреса. Когда вы вводите адрес сайта в браузере, устройство сначала отправляет DNS-запрос, чтобы узнать, на какой сервер обращаться.

sing-box — это клиент и серверное ПО для настройки защищённого канала на вашем личном VPS. Он может управлять маршрутизацией трафика, включая DNS-запросы. Если DNS-запросы идут мимо sing-box, это называется DNS-утечкой: часть информации о ваших запросах может уходить на сторонние DNS-серверы, что нежелательно, если вы хотите, чтобы весь трафик шёл через ваш выделенный узел.

Проблема «DNS роутера не проходит через sing-box» возникает, когда:

  • роутер настроен использовать свой DNS или провайдера, а не ваш sing-box;
  • в конфигурации sing-box секция dns не настроена или настроена некорректно;
  • правила маршрутизации (route) не отправляют DNS-запросы через туннель.

Цель настройки — направить все DNS-запросы через sing-box на вашем личном сервере, чтобы они обрабатывались указанными DNS-серверами (например, Cloudflare, Google, или вашим собственным резолвером).

Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)

Регистрация и получение личного VPS

  • Зарегистрируйтесь в SANSARA и выберите личный VPS в одной из доступных локаций (Европа и другие узлы).
  • После оплаты вы получите доступ к кабинету с данными подключения: адрес сервера, порт, метод шифрования, ключи (если применимо).
  • Для быстрого доступа используйте Telegram-бот SANSARA: он покажет статус узлов и поможет получить конфигурацию.

Подготовка конфигурации sing-box на сервере

На вашем личном VPS уже должен быть установлен sing-box (если используется готовая сборка SANSARA) или вы устанавливаете его самостоятельно. Пример минимальной конфигурации с акцентом на DNS:

`json { "dns": { "servers": [ { "address": "tls://1.1.1.1", "detour": "proxy-out" }, { "address": "8.8.8.8", "detour": "direct" } ], "strategy": "ipv4_only" }, "inbounds": [...], "outbounds": [...], "route": { "rules": [ { "protocol": "dns", "outbound": "dns-out" } ], "auto_detect_interface": true } } `

Ключевые моменты:

  • В секции dns указываете, какие DNS-серверы использовать и через какой outbound (туннель) отправлять запросы.
  • В route добавляете правило, чтобы все DNS-запросы шли через указанный аутбаунд (например, dns-out или ваш основной туннель).

После изменения конфигурации перезапустите sing-box:

`bash systemctl restart sing-box `

(Если вы используете готовую сборку SANSARA, эти настройки могут быть уже предустановлены.)

Настройка роутера или клиентов

Есть два основных подхода:

Вариант A: Настроить роутер использовать sing-box как DNS

  • В настройках DHCP или DNS роутера укажите IP-адрес вашего личного VPS как основной DNS-сервер.
  • Убедитесь, что на VPS sing-box слушает на стандартном DNS-порту (обычно 53) или на порту, который вы указали в inbounds для DNS.

Вариант B: Настроить клиенты (устройства) использовать sing-box

Если роутер не позволяет изменить DNS, настройте каждое устройство так, чтобы оно использовало ваш sing-box как DNS-сервер. Это делается в настройках сети или в клиентском приложении, которое вы используете для подключения к личному VPS.

Импорт конфигурации в клиент

SANSARA предоставляет готовую конфигурацию для популярных клиентов:

  • Скачайте файл конфигурации из кабинета или получите его через Telegram-бот SANSARA.
  • На iPhone/iPad: импортируйте файл в поддерживаемое приложение (например, через «Файлы» или прямо из почты).
  • На Android: откройте файл в клиенте — большинство приложений автоматически предложат импорт.
  • На Windows/macOS: откройте клиент, найдите пункт «Импорт конфигурации» и выберите скачанный файл.

После импорта подключитесь к вашему личному серверу.

Проверка: убеждаемся, что DNS проходит через sing-box

  • Откройте сайт для проверки DNS-утечек.
  • Убедитесь, что все DNS-серверы, которые показывает проверка, принадлежат вашему провайдеру DNS (например, Cloudflare, Google) или вашему личному резолверу на VPS.
  • Если видны DNS-серверы вашего интернет-провайдера или роутера — значит, часть запросов всё ещё идёт в обход sing-box. Перепроверьте настройки dns и route в sing-box, а также DNS-настройки на роутере или устройстве.

Устройства: iPhone, Android, Windows, macOS

УстройствоРекомендуемый клиентОсобенности настройки DNS
iPhone / iPadСтандартные клиенты с поддержкой импорта конфиговПосле импорта конфигурации от SANSARA DNS обычно направляется через туннель автоматически. При проблемах проверьте настройки DNS в профиле подключения.
AndroidПопулярные клиенты с импортом файловИмпортируйте конфигурацию SANSARA. Убедитесь, что в настройках клиента включена опция «Перенаправлять DNS» или аналогичная.
WindowsКлиенты с GUI, поддерживающие sing-box-конфигиИмпортируйте конфиг, проверьте, что в настройках туннеля DNS настроен на ваш VPS. Можно дополнительно проверить DNS в настройках сетевого адаптера.
macOSНативные или кроссплатформенные клиентыИмпорт конфигурации SANSARA, проверка DNS в системных настройках сети или через терминал (scutil --dns).

На всех платформах SANSARA позволяет начать в один клик: регистрация → получение конфигурации → импорт в клиент → подключение. Вам не нужно вручную устанавливать панели или работать в терминале, если вы используете готовые сборки.

Практический чек-лист на 7–10 пунктов

  1. 01Убедитесь, что sing-box запущен на вашем личном VPS и слушает на нужных портах (логи, статус службы).
  2. 02Проверьте секцию dns в конфигурации sing-box — указаны ли корректные серверы и нужный detour.
  3. 03Добавьте или проверьте правило маршрутизации для DNS в route: все запросы с protocol: dns должны идти через туннель.
  4. 04На роутере: если можете, измените DNS на IP вашего VPS; если нет — настройте DNS на каждом устройстве.
  5. 05На клиенте: импортируйте конфигурацию от SANSARA, убедитесь, что опция «Использовать удалённый DNS» или аналогичная включена.
  6. 06Перезапустите sing-box и клиент после изменения настроек.
  7. 07Проверьте DNS-утечки через специализированный сайт — все DNS-серверы должны быть те, что вы указали в dns.
  8. 08Проверьте доступность сайтов — если DNS не работает, сайты могут не открываться, даже если туннель установлен.
  9. 09Сравните IP-адрес до и после подключения — он должен соответствовать вашему личному VPS.
  10. 10При проблемах: сверьтесь с логами sing-box на сервере и логами клиента на устройстве — они часто показывают, куда уходят DNS-запросы.

FAQ

DNS роутера не проходит через sing-box, хотя на устройствах всё работает. В чём причина?+

Скорее всего, роутер использует собственные настройки DNS (провайдера или жёстко прописанные). Даже если устройства за роутером отправляют DNS через sing-box, сам роутер может делать свои запросы в обход. Решение: либо настроить роутер использовать ваш VPS как DNS, либо не полагаться на роутерный DNS и настраивать DNS на каждом устройстве.

После настройки sing-box сайты не открываются, хотя туннель активен. Что проверить?+

В первую очередь проверьте секцию dns и правило для DNS в route. Если DNS не работает, браузер не сможет разрешить доменные имена в IP-адреса. Убедитесь, что указанные DNS-серверы доступны и отвечают. Также проверьте, не блокирует ли ваш провайдер или локальный фаерволл соединение с этими DNS.

Можно ли использовать собственный DNS-резолвер на личном VPS вместе с sing-box?+

Да. Вы можете поднять, например, dnsmasq, unbound или другой резолвер на том же VPS, а в конфигурации sing-box указать address: "tls://127.0.0.1" (или локальный IP) в секции dns. Тогда все DNS-запросы будут обрабатываться вашим собственным сервером, что повышает контроль и конфиденциальность.

На iPhone DNS всё равно утекает, хотя профиль активен. Что делать?+

На iOS иногда дополнительные DNS-настройки или сторонние профили могут переопределять DNS туннеля. Проверьте:

  • нет ли установленных сторонних DNS-профилей (Настройки → Основные → VPS и управление устройством → профили конфигурации);
  • в настройках Wi-Fi для текущей сети не прописан жёсткий DNS;
  • в клиенте включена опция «Захватывать DNS» или аналогичная.

После этого переподключитесь и проверьте утечки снова.

Итог

  • Если DNS роутера не проходит через sing-box, проблема обычно в настройках dns и route в sing-box или в том, что роутер/устройства используют сторонний DNS.
  • С личным VPS SANSARA вы получаете готовый выделенный узел с защищённым каналом, который можно быстро импортировать в клиенты на iPhone, Android, Windows, macOS.
  • Настройте секцию dns и правило маршрутизации для DNS в sing-box, чтобы все запросы шли через туннель на указанные серверы.
  • Проверяйте работу через сайты для проверки DNS-утечек и убедитесь, что все DNS-серверы соответствуют вашей конфигурации.
  • При сложностях используйте Telegram-бот SANSARA для получения конфигурации и базовой помощи, а логи сервера и клиента — для детальной диагностики.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.