Frod

28.07.2026

настройка wireguard на двух микротиках

Frod — свобода без границ

Настройка WireGuard на двух MikroTik: пошаговая инструкция для безопасных соединений

В современном мире безопасность данных — приоритет для бизнеса и домашних пользователей. VPN-технологии, такие как WireGuard, становятся всё более популярными благодаря своей простоте и высокой скорости. Если вы ищете, как настроить WireGuard на двух MikroTik, эта статья поможет вам пройти весь путь — от базовых понятий до полноценной работы VPN-соединения.

Почему именно WireGuard?

WireGuard — это современный VPN-протокол, который отличается легкостью, высокой производительностью и простотой настройки. Он использует современные криптографические алгоритмы, что обеспечивает надежность и безопасность. В отличие от более старых решений, таких как OpenVPN или IPSec, WireGuard занимает меньше ресурсов и легко интегрируется в маршрутизаторы MikroTik.

Что нужно для настройки?

Перед началом убедитесь, что у вас есть:

  • Два MikroTik маршрутизатора (они могут быть однопользовательские или корпоративные).
  • Доступ к интерфейсу WinBox или WebFig.
  • Обновленная прошивка MikroTik (минимум RouterOS 7.1 или выше, где встроена поддержка WireGuard).
  • Основные знания работы с интерфейсами MikroTik и командной строкой.

Шаг 1. Обновление RouterOS и подготовка устройств

Для начала убедитесь, что у вас установлена последняя версия RouterOS, которая поддерживает WireGuard. В случае необходимости выполните обновление через WebFig или командную строку.

Шаг 2. Создание ключей WireGuard

На каждом из устройств создайте пару ключей:

/interface wireguard key

Запишите публичный и приватный ключи — они понадобятся для настройки.

Шаг 3. Настройка серверного маршрутизатора

На маршрутизаторе, который будет выступать в роли сервера, выполните следующее:

  1. Создайте интерфейс WireGuard:
/interface wireguard add name=wg0 listen-port=13231 private-key=ПРИВАТНЫЙ_КЛЮЧ_СЕРВЕРА
  1. Назначьте IP-адрес:
/ip address add address=10.0.0.1/24 interface=wg0
  1. Создайте пул IP для клиентов (например, 10.0.0.2-10.0.0.254):
/ip pool add name=wg-pool ranges=10.0.0.2-10.0.0.254
  1. Настройте правила NAT и маршрутизацию, если необходимо обеспечить доступ в интернет.

  2. Добавьте peer — клиента:

/interface wireguard peers add interface=wg0 public-key=ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА allowed-address=10.0.0.2/32

Шаг 4. Настройка клиентского маршрутизатора

На втором MikroTik:

  1. Создайте интерфейс WireGuard:
/interface wireguard add name=wg0 private-key=ПРИВАТНЫЙ_КЛЮЧ_КЛИЕНТА
  1. Назначьте IP-адрес:
/ip address add address=10.0.0.2/24 interface=wg0
  1. Добавьте сервер как peer:
/interface wireguard peers add interface=wg0 public-key=ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА allowed-address=0.0.0.0/0 endpoint-address=IP_СЕРВЕРА endpoint-port=13231
  1. Включите маршрутизацию и настройте правила NAT, если требуется.

Шаг 5. Тестирование соединения

Проверьте соединение, пропинговав IP-адреса друг друга:

/ping 10.0.0.1
/ping 10.0.0.2

Если пинги проходят, значит VPN-соединение успешно установлено.

Важные советы и нюансы

  • Безопасность: храните приватные ключи в надежном месте и не делитесь ими.
  • Firewall: пропишите правила для пропуска WireGuard-пакетов на обоих устройствах.
  • Обновления: регулярно обновляйте RouterOS для получения новых функций и исправлений безопасности.
  • Мониторинг: следите за состоянием интерфейсов и подключений через интерфейс MikroTik.

Итог

Настройка WireGuard на двух MikroTik — это достаточно простой процесс, если следовать инструкции. В результате вы получите быстрый и надежный VPN, обеспечивающий безопасность ваших данных и возможность безопасного доступа к ресурсам из любой точки.