27.07.2026
настройка wireguard на двух микротиках
Настройка WireGuard на двух MikroTik: шаг за шагом
В современном мире, когда безопасность и конфиденциальность данных выходят на первый план, использование VPN-сервисов становится неотъемлемой частью любой сети. Одним из самых популярных и современных решений является протокол WireGuard — он прост, быстрый и безопасный. В этой статье я расскажу, как настроить WireGuard на двух MikroTik, чтобы обеспечить безопасное соединение между двумя точками.
Почему именно WireGuard и MikroTik?
MikroTik — это популярные маршрутизаторы, которые широко используются как в домашних, так и в корпоративных сетях благодаря своей надежности и богатому функционалу. WireGuard, в свою очередь, — это современный VPN-протокол, который отличается высокой скоростью, минимальной нагрузкой на ресурсы и простотой настройки.
Совместное использование MikroTik и WireGuard позволяет создать безопасный канал связи без сложных настроек и больших затрат.
Предварительные требования
Перед началом убедитесь, что:
- У вас есть два маршрутизатора MikroTik с обновленной RouterOS (рекомендуется версия 7.х).
- На обоих устройствах есть доступ к командной строке или Winbox.
- Вы знаете публичные IP-адреса или DNS-имена обеих точек.
- У вас есть базовые знания о работе с MikroTik и командной строкой.
Шаг 1: Обновление RouterOS
Для начала убедитесь, что у вас установлена последняя версия RouterOS. Это важно, поскольку поддержка WireGuard появилась именно в последних версиях.
Шаг 2: Создание ключей WireGuard
На обоих MikroTik создадим пару ключей:
/interface wireguard key generate
Запомните или сохраните публичный и приватный ключи — они понадобятся для настройки.
Шаг 3: Настройка интерфейса WireGuard на обоих устройствах
На первом маршрутизаторе (например, MikroTik A):
/interface wireguard add name=wg0 listen-port=13231 private-key="ПРИВАТНЫЙ_КЛЮЧ_A"
На втором маршрутизаторе (МикроТик B):
/interface wireguard add name=wg0 listen-port=13231 private-key="ПРИВАТНЫЙ_КЛЮЧ_B"
Обратите внимание: на обоих устройствах указывается один и тот же порт (например, 13231), чтобы обеспечить их соединение.
Шаг 4: Настройка пиров (Peers)
На MikroTik A добавьте MikroTik B как пира:
/interface wireguard peers add interface=wg0 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_B" allowed-address=10.0.0.2/32
На MikroTik B — MikroTik A:
/interface wireguard peers add interface=wg0 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_A" allowed-address=10.0.0.1/32
Шаг 5: Настройка IP-адресов внутри WireGuard
На MikroTik A:
/ip address add address=10.0.0.1/24 interface=wg0
На MikroTik B:
/ip address add address=10.0.0.2/24 interface=wg0
Шаг 6: Настройка маршрутизации и NAT
Чтобы обеспечить обмен трафиком между сетями, настроим маршруты и NAT.
На MikroTik A:
/ip route add dst-address=10.0.0.0/24 gateway=10.0.0.2
/ip firewall nat add chain=srcnat src-address=10.0.0.1/24 action=masquerade
На MikroTik B:
/ip route add dst-address=10.0.0.0/24 gateway=10.0.0.1
/ip firewall nat add chain=srcnat src-address=10.0.0.2/24 action=masquerade
Если обе стороны в Интернете имеют публичные IP, можно добавить правила для проброса портов и обеспечить связь через NAT.
Шаг 7: Тестирование соединения
Пинг между двумя узлами:
/ping 10.0.0.2
Если все настроено правильно, пинг должен пройти успешно.
Итог
Теперь у вас есть надежное и быстрое VPN соединение между двумя MikroTik на базе WireGuard. Такой подход подходит для удаленного доступа, межофисных связей или защиты внутренней сети.
Важные советы
- Используйте уникальные порты и ключи для каждого пира.
- Регулярно обновляйте RouterOS для получения новых возможностей и исправлений.
- Не забывайте о настройке брандмауэра — ограничивайте доступ по необходимости.
Если возникнут вопросы или потребуется помощь с более сложными сценариями, обращайтесь — я всегда рад помочь!