Frod

27.07.2026

настройка wireguard на двух микротиках

Frod — свобода без границ

Настройка WireGuard на двух MikroTik: шаг за шагом

В современном мире, когда безопасность и конфиденциальность данных выходят на первый план, использование VPN-сервисов становится неотъемлемой частью любой сети. Одним из самых популярных и современных решений является протокол WireGuard — он прост, быстрый и безопасный. В этой статье я расскажу, как настроить WireGuard на двух MikroTik, чтобы обеспечить безопасное соединение между двумя точками.

Почему именно WireGuard и MikroTik?

MikroTik — это популярные маршрутизаторы, которые широко используются как в домашних, так и в корпоративных сетях благодаря своей надежности и богатому функционалу. WireGuard, в свою очередь, — это современный VPN-протокол, который отличается высокой скоростью, минимальной нагрузкой на ресурсы и простотой настройки.

Совместное использование MikroTik и WireGuard позволяет создать безопасный канал связи без сложных настроек и больших затрат.

Предварительные требования

Перед началом убедитесь, что:

  • У вас есть два маршрутизатора MikroTik с обновленной RouterOS (рекомендуется версия 7.х).
  • На обоих устройствах есть доступ к командной строке или Winbox.
  • Вы знаете публичные IP-адреса или DNS-имена обеих точек.
  • У вас есть базовые знания о работе с MikroTik и командной строкой.

Шаг 1: Обновление RouterOS

Для начала убедитесь, что у вас установлена последняя версия RouterOS. Это важно, поскольку поддержка WireGuard появилась именно в последних версиях.

Шаг 2: Создание ключей WireGuard

На обоих MikroTik создадим пару ключей:

/interface wireguard key generate

Запомните или сохраните публичный и приватный ключи — они понадобятся для настройки.

Шаг 3: Настройка интерфейса WireGuard на обоих устройствах

На первом маршрутизаторе (например, MikroTik A):

/interface wireguard add name=wg0 listen-port=13231 private-key="ПРИВАТНЫЙ_КЛЮЧ_A"

На втором маршрутизаторе (МикроТик B):

/interface wireguard add name=wg0 listen-port=13231 private-key="ПРИВАТНЫЙ_КЛЮЧ_B"

Обратите внимание: на обоих устройствах указывается один и тот же порт (например, 13231), чтобы обеспечить их соединение.

Шаг 4: Настройка пиров (Peers)

На MikroTik A добавьте MikroTik B как пира:

/interface wireguard peers add interface=wg0 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_B" allowed-address=10.0.0.2/32

На MikroTik B — MikroTik A:

/interface wireguard peers add interface=wg0 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_A" allowed-address=10.0.0.1/32

Шаг 5: Настройка IP-адресов внутри WireGuard

На MikroTik A:

/ip address add address=10.0.0.1/24 interface=wg0

На MikroTik B:

/ip address add address=10.0.0.2/24 interface=wg0

Шаг 6: Настройка маршрутизации и NAT

Чтобы обеспечить обмен трафиком между сетями, настроим маршруты и NAT.

На MikroTik A:

/ip route add dst-address=10.0.0.0/24 gateway=10.0.0.2
/ip firewall nat add chain=srcnat src-address=10.0.0.1/24 action=masquerade

На MikroTik B:

/ip route add dst-address=10.0.0.0/24 gateway=10.0.0.1
/ip firewall nat add chain=srcnat src-address=10.0.0.2/24 action=masquerade

Если обе стороны в Интернете имеют публичные IP, можно добавить правила для проброса портов и обеспечить связь через NAT.

Шаг 7: Тестирование соединения

Пинг между двумя узлами:

/ping 10.0.0.2

Если все настроено правильно, пинг должен пройти успешно.

Итог

Теперь у вас есть надежное и быстрое VPN соединение между двумя MikroTik на базе WireGuard. Такой подход подходит для удаленного доступа, межофисных связей или защиты внутренней сети.


Важные советы

  • Используйте уникальные порты и ключи для каждого пира.
  • Регулярно обновляйте RouterOS для получения новых возможностей и исправлений.
  • Не забывайте о настройке брандмауэра — ограничивайте доступ по необходимости.

Если возникнут вопросы или потребуется помощь с более сложными сценариями, обращайтесь — я всегда рад помочь!