Frod

27.07.2026

настройка wireguard mikrotik server

Frod — свобода без границ

Полное руководство: настройка WireGuard на Mikrotik Server

В современном мире информационной безопасности VPN становится неотъемлемой частью защиты данных и обеспечения приватности. Одним из наиболее современных и эффективных решений является WireGuard — быстрый, легкий и безопасный протокол VPN. В этой статье мы подробно расскажем, как настроить WireGuard на Mikrotik server, чтобы обеспечить надежное соединение и простоту использования.

Почему именно WireGuard и Mikrotik?

Mikrotik — популярное оборудование среди провайдеров и системных администраторов благодаря своей стабильности и богатому функционалу. В свою очередь, WireGuard славится своей простотой, высокой скоростью и современными криптографическими стандартами. Их объединение — отличное решение для создания безопасных VPN-сетей.

Что потребуется для настройки?

  • Mikrotik RouterOS версии 7.1 или выше (поддержка WireGuard встроена начиная с версии 7.1)
  • Доступ к административной панели Mikrotik (Winbox, WebFig или CLI)
  • Доступ к клиентским устройствам, которые будут подключаться к серверу

Шаг 1: Обновление Mikrotik до последней версии

Перед началом убедитесь, что на Mikrotik установлена последняя версия RouterOS, которая поддерживает WireGuard. Обновите устройство, если это необходимо, через системные обновления.

Шаг 2: Создание интерфейса WireGuard

  1. Войдите в интерфейс Mikrotik.
  2. Перейдите в раздел Interfaces.
  3. Нажмите Add и выберите WireGuard.
  4. Назовите интерфейс, например, wg0.
  5. Задайте приватный ключ — его можно сгенерировать командой:
/interface/wireguard/key generate

Запишите полученный приватный ключ — он понадобится для настройки клиента.

Шаг 3: Настройка публичного ключа и IP-адреса

  1. Назначьте IP-адрес для интерфейса, например:
/ip address add address=10.0.0.1/24 interface=wg0
  1. Создайте публичный ключ (его сгенерировал ранее) и сохраните его — он потребуется для клиента.

Шаг 4: Создание peer (пира)

Для подключения клиента необходимо создать peer:

/interface/wireguard/peers add interface=wg0 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА" allowed-address=10.0.0.2/32

Обратите внимание, что allowed-address — это IP-адрес клиента внутри VPN-сети.

Шаг 5: Настройка клиента

На клиентском устройстве (например, на ПК или смартфоне) нужно создать ключи и настроить соединение:

  • Импортировать публичный ключ сервера.
  • Назначить IP-адрес внутри VPN.
  • Указать публичный ключ Mikrotik и endpoint (IP-адрес Mikrotik и порт).

Шаг 6: Открытие порта в брандмауэре

Для корректной работы добавьте правило NAT или откройте порт, по которому будет работать WireGuard:

/ip firewall filter add chain=input protocol=udp port=13231 action=accept

Здесь 13231 — стандартный порт, который можно изменить по желанию.

Итог

Теперь ваш Mikrotik сервер настроен для работы с WireGuard! Простая настройка и высокая производительность позволяют обеспечить безопасное соединение для ваших устройств и филиалов.


Ключевые моменты:

  • Обязательно используйте уникальные ключи для каждого клиента.
  • Следите за обновлениями RouterOS для поддержки новых функций и исправлений.
  • Безопасность — превыше всего: храните приватные ключи в защищенных местах.

Если вы хотите автоматизировать настройку или подключить множество клиентов — используйте скрипты и шаблоны, это значительно ускорит процесс.

Желаем вам безопасных и быстрых VPN-соединений!