09.07.2026
настройка wireguard на двух микротиках
Настройка WireGuard на двух MikroTik: пошаговая инструкция для безопасного соединения
В современном мире безопасность данных стоит на первом месте. Особенно, когда речь идет о соединении удаленных офисов или филиалов. VPN — один из наиболее популярных способов обеспечить защищенный канал связи. Среди современных решений выделяется WireGuard — легкий, быстрый и надежный протокол VPN. В этой статье я расскажу, как настроить WireGuard на двух MikroTik, чтобы получить стабильное и безопасное соединение.
Почему именно WireGuard и MikroTik?
MikroTik — популярный маршрутизатор с богатым функционалом, а WireGuard — современный протокол VPN, созданный для простоты и высокой скорости работы. Вместе они образуют мощное решение для корпоративных и домашних сетей.
Что потребуется для настройки
- Два MikroTik RouterOS с актуальной прошивкой (рекомендуется версия 7.x)
- Доступ к админке обоих устройств
- Основные знания по работе с командной строкой и интерфейсом WinBox или WebFig
Шаг 1. Генерация ключей
На каждом из MikroTik необходимо сгенерировать пару ключей:
/interface wireguard key generate
Запишите публичный и приватный ключи — они понадобятся для настройки.
Шаг 2. Настройка интерфейса WireGuard
На первом MikroTik создайте интерфейс WireGuard:
/interface wireguard add name=wg0 listen-port=13231 private-key=ПРИВАТНЫЙ_КЛЮЧ_1
На втором — аналогично, только с другим приватным ключом:
/interface wireguard add name=wg0 listen-port=13231 private-key=ПРИВАТНЫЙ_КЛЮЧ_2
Шаг 3. Назначение IP-адресов
Для каждого интерфейса выделите уникальный диапазон IP:
- MikroTik 1: 10.0.0.1/24
- MikroTik 2: 10.0.0.2/24
Добавьте IP на интерфейс:
/ip address add address=10.0.0.1/24 interface=wg0
и на втором — аналогично:
/ip address add address=10.0.0.2/24 interface=wg0
Шаг 4. Настройка пиров (Peers)
На MikroTik 1 добавьте пира для MikroTik 2:
/interface wireguard peers add public-key=ПУБЛИЧНЫЙ_КЛЮЧ_2 allowed-address=10.0.0.2/32
и на MikroTik 2 — пира для MikroTik 1:
/interface wireguard peers add public-key=ПУБЛИЧНЫЙ_КЛЮЧ_1 allowed-address=10.0.0.1/32
Шаг 5. Настройка маршрутизации и правил firewall
Чтобы трафик проходил по VPN, настройте маршрут:
/ip route add dst-address=0.0.0.0/0 gateway=10.0.0.2
и аналогично на другом устройстве.
Обязательно настройте правила firewall, разрешающие входящие соединения на порт WireGuard (по умолчанию 13231).
Шаг 6. Проверка соединения
На обоих MikroTik выполните команду ping:
/ping 10.0.0.X
где X — IP другого MikroTik. Если пинги проходят успешно, значит настройка выполнена правильно.
Итог
Настройка WireGuard на двух MikroTik — это относительно простой процесс, который значительно повышает безопасность вашей сети. Следуя этой инструкции, вы получите надежное и быстрое VPN-соединение без сложных конфигураций. Не забывайте регулярно обновлять прошивки устройств и следить за безопасностью.