Svyaz

09.07.2026

настройка wireguard сервера на mikrotik

Svyaz VPN — свобода без границ

Настройка WireGuard сервера на MikroTik: пошаговая инструкция для начинающих и профессионалов

В современном мире безопасность и приватность — неотъемлемая часть работы с интернетом. VPN-сервисы, такие как WireGuard, становятся всё более популярными благодаря своей скорости и простоте настройки. Если у вас есть роутер MikroTik и вы хотите организовать безопасное соединение, настройка WireGuard — отличный выбор. В этой статье я расскажу, как правильно настроить WireGuard сервер на MikroTik, чтобы обеспечить надежный и быстрый VPN для вашего дома или офиса.

Почему именно WireGuard и MikroTik?

WireGuard — это современный протокол VPN, отличающийся высокой скоростью, простотой и минимализмом. Он использует современное криптографическое оборудование и обеспечивает отличную производительность даже на слабых устройствах.

MikroTik — популярная платформа среди сетевых специалистов благодаря своей гибкости и мощным возможностям. Совместная работа MikroTik и WireGuard позволяет создать надежное VPN-решение без больших затрат.

Что понадобится для настройки?

  • MikroTik RouterOS версии 7.1 или выше (поддержка WireGuard появляется в последних версиях)
  • Доступ к роутеру через Winbox, WebFig или SSH
  • Клиентское устройство (ПК, смартфон) для подключения к VPN

Пошаговая инструкция по настройке WireGuard на MikroTik

  1. Обновите RouterOS

Перед началом убедитесь, что у вас установлена последняя версия RouterOS, так как поддержка WireGuard добавлена в версиях 7.1 и выше.

  1. Создайте ключи для сервера и клиента

На MikroTik выполните команду:

/interface wireguard key generate

Эта команда сгенерирует публичный и приватный ключи. Запишите их — они понадобятся для настройки.

  1. Создайте интерфейс WireGuard

Перейдите в раздел Interfaces и добавьте новый интерфейс:

  • Тип: WireGuard
  • Название: wg0 (или любое другое)
  • Приватный ключ: вставьте сгенерированный приватный ключ сервера
  • Адрес: выберите подсеть, например 10.0.0.1/24
/interface wireguard add name=wg0 private-key="ваш_приватный_ключ" listen-port=13231
  1. Настройте IP-адресацию

Назначьте IP-адрес интерфейсу:

/ip address add address=10.0.0.1/24 interface=wg0
  1. Настройте разрешения и маршрутизацию

Добавьте правила firewall для разрешения входящих соединений на порт WireGuard:

/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept

Настройте NAT, если планируется доступ в интернет через VPN:

/ip firewall nat add chain=srcnat out-interface=<ваш_интернет-интерфейс> action=masquerade
  1. Создайте клиента

На клиентском устройстве сгенерируйте ключи так же, как для сервера, и добавьте конфигурацию:

[Interface]
PrivateKey = <клиентский_приватный_ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_или_DNS_вашего_роутера>:13231
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Добавьте клиента к серверу:

/interface wireguard peers add interface=wg0 public-key=<публичный_ключ_клиента> allowed-address=10.0.0.2/32
  1. Проверьте работу VPN

Запустите клиент и убедитесь, что соединение установлено. В MikroTik можно проверить активность:

/interface wireguard peers print

или

/interface wireguard/peers/print

Итоги

Настройка WireGuard на MikroTik — это несложный процесс, который при правильном выполнении обеспечит вам безопасное и быстрое VPN-соединение. Главное — следовать инструкции, внимательно хранить ключи и следить за безопасностью.

Если возникнут сложности, обратитесь к документации MikroTik или профильным форумам — сообщество сетевых специалистов всегда готово помочь.