Svyaz

09.07.2026

настройка wireguard на двух микротиках

Svyaz VPN — свобода без границ

Настройка WireGuard на двух MikroTik: пошаговая инструкция для безопасного соединения

В современном мире безопасность данных стоит на первом месте. Особенно, когда речь идет о соединении удаленных офисов или филиалов. VPN — один из наиболее популярных способов обеспечить защищенный канал связи. Среди современных решений выделяется WireGuard — легкий, быстрый и надежный протокол VPN. В этой статье я расскажу, как настроить WireGuard на двух MikroTik, чтобы получить стабильное и безопасное соединение.

Почему именно WireGuard и MikroTik?

MikroTik — популярный маршрутизатор с богатым функционалом, а WireGuard — современный протокол VPN, созданный для простоты и высокой скорости работы. Вместе они образуют мощное решение для корпоративных и домашних сетей.

Что потребуется для настройки

  • Два MikroTik RouterOS с актуальной прошивкой (рекомендуется версия 7.x)
  • Доступ к админке обоих устройств
  • Основные знания по работе с командной строкой и интерфейсом WinBox или WebFig

Шаг 1. Генерация ключей

На каждом из MikroTik необходимо сгенерировать пару ключей:

/interface wireguard key generate

Запишите публичный и приватный ключи — они понадобятся для настройки.

Шаг 2. Настройка интерфейса WireGuard

На первом MikroTik создайте интерфейс WireGuard:

/interface wireguard add name=wg0 listen-port=13231 private-key=ПРИВАТНЫЙ_КЛЮЧ_1

На втором — аналогично, только с другим приватным ключом:

/interface wireguard add name=wg0 listen-port=13231 private-key=ПРИВАТНЫЙ_КЛЮЧ_2

Шаг 3. Назначение IP-адресов

Для каждого интерфейса выделите уникальный диапазон IP:

  • MikroTik 1: 10.0.0.1/24
  • MikroTik 2: 10.0.0.2/24

Добавьте IP на интерфейс:

/ip address add address=10.0.0.1/24 interface=wg0

и на втором — аналогично:

/ip address add address=10.0.0.2/24 interface=wg0

Шаг 4. Настройка пиров (Peers)

На MikroTik 1 добавьте пира для MikroTik 2:

/interface wireguard peers add public-key=ПУБЛИЧНЫЙ_КЛЮЧ_2 allowed-address=10.0.0.2/32

и на MikroTik 2 — пира для MikroTik 1:

/interface wireguard peers add public-key=ПУБЛИЧНЫЙ_КЛЮЧ_1 allowed-address=10.0.0.1/32

Шаг 5. Настройка маршрутизации и правил firewall

Чтобы трафик проходил по VPN, настройте маршрут:

/ip route add dst-address=0.0.0.0/0 gateway=10.0.0.2

и аналогично на другом устройстве.

Обязательно настройте правила firewall, разрешающие входящие соединения на порт WireGuard (по умолчанию 13231).

Шаг 6. Проверка соединения

На обоих MikroTik выполните команду ping:

/ping 10.0.0.X

где X — IP другого MikroTik. Если пинги проходят успешно, значит настройка выполнена правильно.


Итог

Настройка WireGuard на двух MikroTik — это относительно простой процесс, который значительно повышает безопасность вашей сети. Следуя этой инструкции, вы получите надежное и быстрое VPN-соединение без сложных конфигураций. Не забывайте регулярно обновлять прошивки устройств и следить за безопасностью.