22.07.2026
как настроить wireguard между двумя mikrotik
Как настроить WireGuard между двумя Mikrotik: пошаговая инструкция
В современном мире VPN-технологий безопасность и скорость передачи данных выходят на первый план. Одной из самых свежих и эффективных решений является протокол WireGuard — легкий, быстрый и простой в настройке. В этой статье я подробно расскажу, как настроить WireGuard между двумя устройствами Mikrotik, чтобы обеспечить надежное соединение.
Почему именно WireGuard и Mikrotik?
Mikrotik — популярная платформа для маршрутизации и VPN, которая постоянно обновляется и внедряет новые технологии. WireGuard, в свою очередь, славится своей простотой и высокой скоростью. Совмещение этих двух инструментов позволяет получить стабильное и безопасное VPN-соединение без лишней сложности.
Что нужно подготовить
Перед началом убедитесь, что у вас есть:
- Доступ к двум маршрутизаторам Mikrotik с последней версией RouterOS (поддерживающей WireGuard, начиная с версии 7.1).
- Статические IP-адреса или динамические с возможностью их обновления.
- Административные права на обоих устройствах.
Шаг 1. Создание ключей WireGuard
На каждом из устройств нужно сгенерировать пару ключей — публичный и приватный.
/interface wireguard key generate
Эта команда создаст уникальный ключ, который вы запишите — он понадобится для настройки.
Шаг 2. Настройка интерфейса WireGuard
Для каждого маршрутизатора создаем отдельный интерфейс WireGuard.
На первом Mikrotik:
/interface wireguard add name=wg1 listen-port=51820 private-key=<приватный_ключ_1>
На втором Mikrotik:
/interface wireguard add name=wg2 listen-port=51820 private-key=<приватный_ключ_2>
Обратите внимание: порт 51820 — стандартный для WireGuard, его можно изменить по необходимости.
Шаг 3. Настройка Peer (пиров)
Теперь на каждом устройстве добавляем пира — другого маршрутизатора.
На первом Mikrotik:
/interface wireguard peers add interface=wg1 public-key=<публичный_ключ_2> endpoint-address=<IP_2> endpoint-port=51820 allowed-address=10.0.0.2/32
На втором Mikrotik:
/interface wireguard peers add interface=wg2 public-key=<публичный_ключ_1> endpoint-address=<IP_1> endpoint-port=51820 allowed-address=10.0.0.1/32
Здесь <IP_1> и <IP_2> — внешние IP-адреса маршрутизаторов.
Шаг 4. Назначение IP-адресов интерфейсам
Чтобы маршрутизация работала, каждому интерфейсу нужно присвоить внутренний IP.
На первом Mikrotik:
/ip address add address=10.0.0.1/24 interface=wg1
На втором Mikrotik:
/ip address add address=10.0.0.2/24 interface=wg2
Шаг 5. Настройка маршрутизации и firewall
Обеспечьте пропуск трафика через WireGuard:
/ip firewall filter add chain=forward action=accept protocol=udp dst-port=51820
/ip firewall filter add chain=forward action=accept src-address=10.0.0.1/24 dst-address=10.0.0.2/24
/ip firewall filter add chain=forward action=accept src-address=10.0.0.2/24 dst-address=10.0.0.1/24
Также настройте маршруты, если необходимо, чтобы устройства могли видеть друг друга.
Итог
Теперь у вас настроено безопасное и быстрое VPN-соединение между двумя Mikrotik с помощью WireGuard. Такой подход подойдет как для организации удаленного доступа, так и для создания связки между филиалами.
Полезные советы
- Обновляйте RouterOS до последней версии, чтобы иметь поддержку всех функций WireGuard.
- Используйте уникальные ключи и безопасно храните приватные ключи.
- Проверьте соединение командой ping по внутренним IP.
Если возникнут сложности или потребуется помощь — обращайтесь к специалистам или на форумы Mikrotik. Настройка WireGuard — это отличный способ повысить безопасность вашей сети без лишних хлопот.
Теперь вы знаете, как настроить WireGuard между двумя Mikrotik, и можете смело приступать к внедрению!