23.07.2026
wireguard сервер на mikrotik
Настройка WireGuard сервера на MikroTik: пошаговая инструкция
В последние годы VPN-технологии становятся всё более популярными для защиты приватности и обеспечения безопасного доступа к ресурсам. Среди современных решений выделяется протокол WireGuard — быстрый, легкий и безопасный. Если вы ищете, как запустить WireGuard сервер на MikroTik, — эта статья для вас. Мы разберем все шаги подробно и доступно.
Почему стоит выбрать WireGuard на MikroTik?
МикроТик — популярный маршрутизатор в России и СНГ благодаря своей надежности и гибкости. Интеграция WireGuard позволяет значительно повысить скорость и безопасность VPN-соединений, при этом не усложняя настройку.
Плюсы WireGuard на MikroTik:
- Высокая производительность
- Простая конфигурация
- Современная криптография
- Минимальное потребление ресурсов
Что понадобится для настройки?
Перед началом убедитесь, что у вас:
- Современный MikroTik с RouterOS версии 7.1 или выше
- Доступ к админ-панели MikroTik (WinBox или WebFig)
- Основные знания командной строки MikroTik (CLI)
Шаг 1: Обновление RouterOS
Для поддержки WireGuard важно, чтобы версия RouterOS была не ниже 7.1. Обновите систему через WebFig или команду:
/system package update check-for-updates
/system reboot
Шаг 2: Включение WireGuard
На MikroTik WireGuard включается через интерфейсы.
- Создайте интерфейс WireGuard:
/interface wireguard add name=wg0 listen-port=13231
- Создайте ключи:
/interface wireguard key generate
Запишите публичный и приватный ключи — они понадобятся для настройки клиента и сервера.
Шаг 3: Настройка IP-адреса и маршрутизации
Назначьте IP-адрес интерфейсу:
/ip address add address=10.0.0.1/24 interface=wg0
Создайте правила маршрутизации, чтобы трафик проходил через WireGuard.
Шаг 4: Создание peer (клиента)
Добавьте клиента (peer):
/interface wireguard peers add interface=wg0 public-key=КЛИЕНТСКИЙ_ПУБЛИЧНЫЙ_КЛЮЧ allowed-address=10.0.0.2/32
Для каждого клиента создайте уникальный IP.
Шаг 5: Настройка firewall
Обеспечьте безопасность, разрешив входящие соединения на порт WireGuard:
/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept
И запретите все лишние входящие соединения на этот порт, кроме нужных.
Шаг 6: Настройка клиента
На клиентском устройстве установите WireGuard и создайте конфигурацию, указав публичный ключ MikroTik, IP-адрес сервера и приватный ключ клиента.
Пример конфигурации клиента:
[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/32
[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = your.mikrotik.ip:13231
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Итог
Теперь ваш MikroTik работает как полноценный WireGuard сервер, обеспечивая быстрый и безопасный VPN для ваших устройств. Такой подход подходит для различных задач: удаленного доступа, обхода ограничений и повышения приватности.
Важные советы
- Регулярно обновляйте RouterOS для безопасности.
- Используйте уникальные ключи для каждого клиента.
- Настраивайте NAT и правила файрвола в соответствии с вашими требованиями.