31.07.2026
настройка wireguard на двух микротиках
Настройка WireGuard на двух MikroTik: пошаговое руководство для безопасного соединения
В эпоху цифровых угроз и постоянных кибератак безопасность данных становится приоритетом для бизнеса и домашних пользователей. VPN-сервисы позволяют обеспечить защищённое соединение, а протокол WireGuard — один из самых современных, быстрых и простых в использовании решений. В этой статье я расскажу, как правильно настроить WireGuard на двух MikroTik, чтобы обеспечить надежную и быструю VPN-сеть.
Почему именно WireGuard и MikroTik?
МикроTik — популярный маршрутизатор среди профессионалов и энтузиастов благодаря своей гибкости и мощным возможностям. WireGuard — современный VPN-протокол, признанный за свою простоту, безопасность и высокую производительность. Объединив их, вы получаете эффективное решение для защищённого соединения.
Что понадобится для настройки
- Два MikroTik с поддержкой WireGuard (RouterOS версии 7.1 и выше).
- Доступ к веб-интерфейсу или WinBox.
- Административные права.
Шаг 1: Создание ключей WireGuard
Для начала нужно сгенерировать публичный и приватный ключи на обоих устройствах.
На MikroTik через терминал:
/interface wireguard key-pair
Это создаст пару ключей, которые нужно сохранить. Так вы получите private-key и public-key.
Шаг 2: Настройка интерфейса WireGuard на обоих MikroTik
На MikroTik 1 (например, сервер)
/interface wireguard add name=wg1 private-key="ВАШ_PRIVATE_KEY" listen-port=51820
Замените ВАШ_PRIVATE_KEY на сгенерированный ранее приватный ключ.
На MikroTik 2 (клиент)
/interface wireguard add name=wg2 private-key="ВАШ_PRIVATE_KEY" listen-port=51820
Шаг 3: Настройка IP-адресов для интерфейсов
Выделите подсеть для VPN, например, 10.0.0.1/24 и 10.0.0.2/24.
На MikroTik 1:
/ip address add address=10.0.0.1/24 interface=wg1
На MikroTik 2:
/ip address add address=10.0.0.2/24 interface=wg2
Шаг 4: Настройка peer-ов
На MikroTik 1:
/interface wireguard peers add interface=wg1 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_МикроТика2" allowed-address=10.0.0.2/32 endpoint-address=IP_МикроТика2 endpoint-port=51820
На MikroTik 2:
/interface wireguard peers add interface=wg2 public-key="ПУБЛИЧНЫЙ_КЛЮЧ_МикроТика1" allowed-address=10.0.0.1/32 endpoint-address=IP_МикроТика1 endpoint-port=51820
Замените IP_МикроТика1 и IP_МикроТика2 на публичные IP-адреса устройств.
Шаг 5: Настройка маршрутизации и firewall
Для прохождения трафика по VPN добавьте маршруты:
/ip route add dst-address=10.0.0.0/24 gateway=wg1
На обоих устройствах также настройте правила firewall, разрешающие входящие соединения на порт WireGuard:
/ip firewall filter add chain=input protocol=udp dst-port=51820 action=accept
И блокируйте всё лишнее, чтобы обеспечить безопасность.
Итог: проверка и использование VPN
После завершения настройки убедитесь, что интерфейсы активны, а пинги между машинами проходят успешно:
/ping 10.0.0.2
Если пинг отвечает, значит VPN работает исправно.
Почему это важно
Настройка WireGuard на MikroTik — это не только способ обеспечить безопасность трафика, но и возможность создать стабильное, быстрое соединение между офисом и удалённым офисом, а также для личных целей. Этот протокол отлично подходит для тех, кто ценит скорость и простоту.
Итоговые рекомендации
- Используйте уникальные ключи на каждом устройстве.
- Обязательно настройте firewall для защиты VPN-канала.
- Регулярно обновляйте RouterOS до последней версии.
Если у вас возникнут сложности или появятся вопросы — не стесняйтесь обращаться к специалистам или к сообществу MikroTik. Надёжная настройка VPN — залог вашей информационной безопасности.
Будьте в курсе последних трендов в мире infosec и VPN — безопасность начинается с правильных решений!