Frod

28.07.2026

wireguard настройка на микротик

Frod — свобода без границ

Wireguard настройка на Микротик: пошаговая инструкция для безопасного соединения

Если вы ищете современное решение для быстрого и безопасного VPN, то WireGuard — отличный выбор. Эта технология отличается высокой скоростью, простотой и надежностью. В этом руководстве я расскажу, как выполнить wireguard настройка на микротик, чтобы обеспечить защищённый доступ к сети или серверу.

Почему выбирают WireGuard для Микротик

  • Высокая скорость: WireGuard использует современные криптографические алгоритмы, что делает его быстрее и легче по сравнению с традиционными протоколами.
  • Простота настройки: минимальное количество настроек и конфигурационных файлов.
  • Безопасность: современные стандарты шифрования и постоянное обновление.

Предварительные условия

Перед настройкой убедитесь, что:

  • У вас есть доступ к маршрутизатору MikroTik с актуальной версией RouterOS (минимум 6.45+).
  • На устройстве установлен пакет "wireguard" (начиная с версии 7.1 и выше), или он активен по умолчанию.
  • Есть публичный и приватный ключи для сервера и клиента.

Шаг 1: Создание ключей

Для начала сгенерируем ключи. Это можно сделать на любом Linux или macOS устройстве, или прямо на MikroTik, если поддерживается.

На Linux:

umask 077
wg genkey | tee privatekey | wg pubkey > publickey

На MikroTik через терминал:

/interface wireguard key-pair

Запомните полученные ключи — они понадобятся для дальнейшей настройки.

Шаг 2: Настройка сервера WireGuard на MikroTik

Перейдите к настройке VPN-сервера:

  1. Создайте интерфейс WireGuard:
/interface wireguard add name=wg0 private-key="ВАШ_ПРИВАТНЫЙ_КЛЮЧ" listen-port=51820
  1. Назначьте IP-адрес для интерфейса:
/ip address add address=10.0.0.1/24 interface=wg0
  1. Настройте правила firewall для разрешения входящих соединений:
/ip firewall filter add chain=input protocol=udp port=51820 action=accept
  1. Добавьте peer (клиента):
/interface wireguard peers add interface=wg0 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА" allowed-address=10.0.0.2/32

Шаг 3: Настройка клиента

На устройстве клиента (например, ноутбуке или смартфоне):

  • Создайте пару ключей.
  • Настройте соединение, указав публичный ключ сервера и его IP.
  • Назначьте IP-адрес в диапазоне 10.0.0.0/24, например 10.0.0.2.

Пример конфигурации:

[Interface]
PrivateKey = ВАШ_ПРИВАТНЫЙ_КЛЮЧ
Address = 10.0.0.2/24

[Peer]
PublicKey = ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА
Endpoint = ваш_ip_или_домен:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Шаг 4: Проверка соединения

После настройки убедитесь, что:

  • На MikroTik в разделе /interface wireguard peers отображается активное соединение.
  • Можно пинговать IP-адрес сервера и клиента.

Итог

Настройка wireguard настройка на микротик — это быстрый и безопасный способ обеспечить VPN-соединение. Благодаря минимальному количеству настроек и высокой скорости, WireGuard подходит как для домашнего использования, так и для бизнеса.