Frod

01.08.2026

настройка wireguard mikrotik to mikrotik

Frod — свобода без границ

Настройка WireGuard Mikrotik to Mikrotik: полное руководство для безопасных VPN-соединений

В современном мире обеспечить безопасность корпоративной сети и удаленного доступа — задача первостепенная. VPN-технологии, такие как WireGuard, становятся все более популярными благодаря своей простоте, скорости и высокой надежности. Особенно актуальна настройка WireGuard на Mikrotik, если вам нужно соединить два или более маршрутизатора Mikrotik напрямую. В этом руководстве я расскажу, как настроить WireGuard Mikrotik to Mikrotik так, чтобы ваше соединение было быстрым, безопасным и легко управляемым.


Почему именно WireGuard на Mikrotik?

WireGuard — это современный VPN-протокол, который выделяется простотой конфигурации и высокой производительностью. В отличие от старых решений вроде IPsec или OpenVPN, WireGuard использует минималистичный код и современные криптографические алгоритмы, что обеспечивает меньший риск уязвимостей и меньшие требования к ресурсам маршрутизатора.

Mikrotik, будучи популярным решением среди провайдеров и администраторов сетей, официально поддерживает WireGuard с версии RouterOS 7.0 и выше. Это делает его отличным выбором для создания надежных VPN-соединений между маршрутизаторами.


Что понадобится для настройки?

  • Два Mikrotik маршрутизатора с RouterOS 7.0 или выше
  • Доступ к административной панели каждого устройства
  • Базовые знания командной строки и интерфейса Winbox или WebFig

Шаг 1. Создание ключей для WireGuard

На каждом маршрутизаторе необходимо сгенерировать пару ключей:

/interface wireguard key generate

Запомните публичный и приватный ключи — они понадобятся для конфигурации.


Шаг 2. Настройка интерфейса WireGuard

На обоих маршрутизаторах создайте интерфейс WireGuard:

/interface wireguard add name=wg1 listen-port=13231 private-key=YOUR_PRIVATE_KEY

Замените YOUR_PRIVATE_KEY на сгенерированный ранее приватный ключ.


Шаг 3. Назначение IP-адресов

Выделите каждому интерфейсу уникальный IP-адрес в одном подсетевом диапазоне:

  • Mikrotik 1: 10.0.0.1/24
  • Mikrotik 2: 10.0.0.2/24

Добавьте IP-адреса:

/ip address add address=10.0.0.1/24 interface=wg1

и на втором маршрутизаторе аналогично.


Шаг 4. Создание пиров (Peers)

На Mikrotik 1 добавьте пира — Mikrotik 2:

/interface wireguard peers add interface=wg1 public-key=PEER_PUBLIC_KEY_2 allowed-address=10.0.0.2/32 endpoint-address=IP_2 endpoint-port=13231

На Mikrotik 2 — аналогично, только меняйте публичный ключ и IP-адрес:

/interface wireguard peers add interface=wg1 public-key=PEER_PUBLIC_KEY_1 allowed-address=10.0.0.1/32 endpoint-address=IP_1 endpoint-port=13231

Где PEER_PUBLIC_KEY_X — публичный ключ другого маршрутизатора, а IP_X — его внешний IP (или DDNS, если есть динамический IP).


Шаг 5. Настройка маршрутизации и правил firewall

Чтобы трафик проходил через VPN, добавьте маршруты:

/ip route add dst-address=0.0.0.0/0 gateway=10.0.0.X

и правила в файрволле, разрешающие входящие и исходящие соединения по портам WireGuard.


Итоги

Теперь ваше Mikrotik-to-Mikrotik соединение работает на базе WireGuard. Это надежная, быстрая и простая в настройке VPN-система, которая отлично подойдет для соединения филиалов, удаленных офисов или для организации безопасного канала между серверами.


Полезные советы

  • Регулярно обновляйте RouterOS до последних версий.
  • Используйте динамический DNS, если у вас меняется IP.
  • Не забывайте о правилах безопасности в файрволле.
  • Для автоматизации настроек можно использовать скрипты.

Итог

Настройка WireGuard на Mikrotik — это несложно, если следовать пошаговой инструкции. Быстрый, безопасный и современный VPN протокол легко вписывается в инфраструктуру Mikrotik, обеспечивая стабильное соединение для ваших задач.

Если возникнут сложности, обращайтесь к официальной документации Mikrotik или сообществам — там много полезных советов и решений.


Если нужна более техническая консультация или помощь в конкретных сценариях — я всегда готов помочь!


Надеюсь, это руководство было полезным. Удачной настройки и безопасных соединений!