Frod

22.07.2026

как настроить wireguard между двумя mikrotik

Frod — свобода без границ

Как настроить WireGuard между двумя Mikrotik: пошаговая инструкция

В современном мире VPN-технологий безопасность и скорость передачи данных выходят на первый план. Одной из самых свежих и эффективных решений является протокол WireGuard — легкий, быстрый и простой в настройке. В этой статье я подробно расскажу, как настроить WireGuard между двумя устройствами Mikrotik, чтобы обеспечить надежное соединение.

Почему именно WireGuard и Mikrotik?

Mikrotik — популярная платформа для маршрутизации и VPN, которая постоянно обновляется и внедряет новые технологии. WireGuard, в свою очередь, славится своей простотой и высокой скоростью. Совмещение этих двух инструментов позволяет получить стабильное и безопасное VPN-соединение без лишней сложности.


Что нужно подготовить

Перед началом убедитесь, что у вас есть:

  • Доступ к двум маршрутизаторам Mikrotik с последней версией RouterOS (поддерживающей WireGuard, начиная с версии 7.1).
  • Статические IP-адреса или динамические с возможностью их обновления.
  • Административные права на обоих устройствах.

Шаг 1. Создание ключей WireGuard

На каждом из устройств нужно сгенерировать пару ключей — публичный и приватный.

/interface wireguard key generate

Эта команда создаст уникальный ключ, который вы запишите — он понадобится для настройки.


Шаг 2. Настройка интерфейса WireGuard

Для каждого маршрутизатора создаем отдельный интерфейс WireGuard.

На первом Mikrotik:

/interface wireguard add name=wg1 listen-port=51820 private-key=<приватный_ключ_1>

На втором Mikrotik:

/interface wireguard add name=wg2 listen-port=51820 private-key=<приватный_ключ_2>

Обратите внимание: порт 51820 — стандартный для WireGuard, его можно изменить по необходимости.


Шаг 3. Настройка Peer (пиров)

Теперь на каждом устройстве добавляем пира — другого маршрутизатора.

На первом Mikrotik:

/interface wireguard peers add interface=wg1 public-key=<публичный_ключ_2> endpoint-address=<IP_2> endpoint-port=51820 allowed-address=10.0.0.2/32

На втором Mikrotik:

/interface wireguard peers add interface=wg2 public-key=<публичный_ключ_1> endpoint-address=<IP_1> endpoint-port=51820 allowed-address=10.0.0.1/32

Здесь <IP_1> и <IP_2> — внешние IP-адреса маршрутизаторов.


Шаг 4. Назначение IP-адресов интерфейсам

Чтобы маршрутизация работала, каждому интерфейсу нужно присвоить внутренний IP.

На первом Mikrotik:

/ip address add address=10.0.0.1/24 interface=wg1

На втором Mikrotik:

/ip address add address=10.0.0.2/24 interface=wg2

Шаг 5. Настройка маршрутизации и firewall

Обеспечьте пропуск трафика через WireGuard:

/ip firewall filter add chain=forward action=accept protocol=udp dst-port=51820
/ip firewall filter add chain=forward action=accept src-address=10.0.0.1/24 dst-address=10.0.0.2/24
/ip firewall filter add chain=forward action=accept src-address=10.0.0.2/24 dst-address=10.0.0.1/24

Также настройте маршруты, если необходимо, чтобы устройства могли видеть друг друга.


Итог

Теперь у вас настроено безопасное и быстрое VPN-соединение между двумя Mikrotik с помощью WireGuard. Такой подход подойдет как для организации удаленного доступа, так и для создания связки между филиалами.


Полезные советы

  • Обновляйте RouterOS до последней версии, чтобы иметь поддержку всех функций WireGuard.
  • Используйте уникальные ключи и безопасно храните приватные ключи.
  • Проверьте соединение командой ping по внутренним IP.

Если возникнут сложности или потребуется помощь — обращайтесь к специалистам или на форумы Mikrotik. Настройка WireGuard — это отличный способ повысить безопасность вашей сети без лишних хлопот.


Теперь вы знаете, как настроить WireGuard между двумя Mikrotik, и можете смело приступать к внедрению!