Frod

28.07.2026

wireguard ubuntu mikrotik

Frod — свобода без границ

Настройка WireGuard на Ubuntu с использованием MikroTik: пошаговое руководство

Если вы ищете надежный и быстрый VPN-решение для защиты своей сети или удаленного доступа, WireGuard — отличный выбор. Особенно актуально его использование в связке с Ubuntu и MikroTik — популярными платформами в России и СНГ. В этом руководстве я расскажу, как правильно настроить WireGuard на Ubuntu и интегрировать его с маршрутизатором MikroTik. Всё просто, понятно и без лишней воды.

Почему именно WireGuard?

WireGuard — современный VPN-протокол, который славится своей простотой, высокой скоростью и безопасностью. В отличие от классических решений вроде OpenVPN или IPSec, WireGuard использует минимальный код и современную криптографию, что делает его более быстрым и менее уязвимым.

Предварительные требования

  • Сервер на Ubuntu (например, Ubuntu 20.04 или 22.04)
  • Маршрутизатор MikroTik (с RouterOS 7 или новее)
  • Доступ к административным интерфейсам обоих устройств
  • Статические IP-адреса или динамическое DNS (для удобства)

Шаг 1: Установка WireGuard на Ubuntu

На сервере под управлением Ubuntu выполните команду:

sudo apt update
sudo apt install wireguard

После установки можно сгенерировать ключи:

wg genkey | tee privatekey | wg pubkey > publickey

Запишите полученные ключи — они понадобятся для настройки.


Шаг 2: Настройка сервера WireGuard на Ubuntu

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш приватный ключ>

В этом разделе добавляем клиентов
[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Активируйте интерфейс:

sudo wg-quick up wg0

Проверьте статус:

sudo wg show

Шаг 3: Настройка MikroTik для работы с WireGuard

В MikroTik RouterOS 7 появилась поддержка WireGuard. Для настройки:

  1. Создайте интерфейс WireGuard:
  • В разделе Interfaces → WireGuard нажмите Add New.
  • Задайте имя, например, wg-out.
  • Введите приватный ключ (сгенерировать можно командой /interface wireguard generate-key-pair).
  1. Создайте пира:
/interface wireguard peers add interface=wg-out public-key=<публичный ключ сервера> allowed-address=10.0.0.1/32
  1. Настройте IP-адрес:
/ip address add address=10.0.0.2/24 interface=wg-out
  1. Настройте маршруты и правила NAT при необходимости, чтобы трафик проходил через VPN.

Шаг 4: Обеспечение связности и безопасности

  • Откройте порт 51820/UDP на сервере Ubuntu в брандмауэре.
  • Настройте правила NAT на MikroTik, чтобы подключение через WireGuard было доступно из внешней сети.
  • Проверяйте соединение с клиента, пинговать 10.0.0.1 с устройства, подключенного через MikroTik.

Итог

Теперь у вас настроен быстрый и безопасный VPN на базе WireGuard, работающий на Ubuntu и MikroTik. Такой тандем отлично подходит для удаленного доступа, защиты данных и организации безопасных соединений в российских условиях, где важна скорость и надежность.

Если возникнут сложности или потребуется помощь — обращайтесь к специалистам или ищите ответы в профильных сообществах. Надежность и безопасность — в ваших руках!


Листинг ключевых слов и фраз (LSI):
VPN Ubuntu, настройка WireGuard, MikroTik VPN, маршрутизация WireGuard, безопасность сети, удаленный доступ, настройка маршрутизатора MikroTik, Linux VPN, защищенные соединения, сетевой трафик, конфигурация VPN.