Frod

31.07.2026

настройка wireguard на двух микротиках

Frod — свобода без границ

Настройка WireGuard на двух MikroTik: пошаговое руководство для безопасного соединения

В эпоху цифровых угроз и постоянных кибератак безопасность данных становится приоритетом для бизнеса и домашних пользователей. VPN-сервисы позволяют обеспечить защищённое соединение, а протокол WireGuard — один из самых современных, быстрых и простых в использовании решений. В этой статье я расскажу, как правильно настроить WireGuard на двух MikroTik, чтобы обеспечить надежную и быструю VPN-сеть.

Почему именно WireGuard и MikroTik?

МикроTik — популярный маршрутизатор среди профессионалов и энтузиастов благодаря своей гибкости и мощным возможностям. WireGuard — современный VPN-протокол, признанный за свою простоту, безопасность и высокую производительность. Объединив их, вы получаете эффективное решение для защищённого соединения.


Что понадобится для настройки

  • Два MikroTik с поддержкой WireGuard (RouterOS версии 7.1 и выше).
  • Доступ к веб-интерфейсу или WinBox.
  • Административные права.

Шаг 1: Создание ключей WireGuard

Для начала нужно сгенерировать публичный и приватный ключи на обоих устройствах.

На MikroTik через терминал:

/interface wireguard key-pair

Это создаст пару ключей, которые нужно сохранить. Так вы получите private-key и public-key.


Шаг 2: Настройка интерфейса WireGuard на обоих MikroTik

На MikroTik 1 (например, сервер)

/interface wireguard add name=wg1 private-key="ВАШ_PRIVATE_KEY" listen-port=51820

Замените ВАШ_PRIVATE_KEY на сгенерированный ранее приватный ключ.

На MikroTik 2 (клиент)

/interface wireguard add name=wg2 private-key="ВАШ_PRIVATE_KEY" listen-port=51820

Шаг 3: Настройка IP-адресов для интерфейсов

Выделите подсеть для VPN, например, 10.0.0.1/24 и 10.0.0.2/24.

На MikroTik 1:

/ip address add address=10.0.0.1/24 interface=wg1

На MikroTik 2:

/ip address add address=10.0.0.2/24 interface=wg2

Шаг 4: Настройка peer-ов

На MikroTik 1:

/interface wireguard peers add interface=wg1 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_МикроТика2" allowed-address=10.0.0.2/32 endpoint-address=IP_МикроТика2 endpoint-port=51820

На MikroTik 2:

/interface wireguard peers add interface=wg2 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_МикроТика1" allowed-address=10.0.0.1/32 endpoint-address=IP_МикроТика1 endpoint-port=51820

Замените IP_МикроТика1 и IP_МикроТика2 на публичные IP-адреса устройств.


Шаг 5: Настройка маршрутизации и firewall

Для прохождения трафика по VPN добавьте маршруты:

/ip route add dst-address=10.0.0.0/24 gateway=wg1

На обоих устройствах также настройте правила firewall, разрешающие входящие соединения на порт WireGuard:

/ip firewall filter add chain=input protocol=udp dst-port=51820 action=accept

И блокируйте всё лишнее, чтобы обеспечить безопасность.


Итог: проверка и использование VPN

После завершения настройки убедитесь, что интерфейсы активны, а пинги между машинами проходят успешно:

/ping 10.0.0.2

Если пинг отвечает, значит VPN работает исправно.


Почему это важно

Настройка WireGuard на MikroTik — это не только способ обеспечить безопасность трафика, но и возможность создать стабильное, быстрое соединение между офисом и удалённым офисом, а также для личных целей. Этот протокол отлично подходит для тех, кто ценит скорость и простоту.

Итоговые рекомендации

  • Используйте уникальные ключи на каждом устройстве.
  • Обязательно настройте firewall для защиты VPN-канала.
  • Регулярно обновляйте RouterOS до последней версии.

Если у вас возникнут сложности или появятся вопросы — не стесняйтесь обращаться к специалистам или к сообществу MikroTik. Надёжная настройка VPN — залог вашей информационной безопасности.


Будьте в курсе последних трендов в мире infosec и VPN — безопасность начинается с правильных решений!