Svyaz

09.07.2026

wireguard ubuntu mikrotik

Svyaz VPN — свобода без границ

Есть несколько способов настроить WireGuard на Ubuntu с подключением к Mikrotik, и я расскажу об основных вариантах.

Настройка WireGuard на Ubuntu

Первым делом нам нужно установить WireGuard на наш сервер Ubuntu. Для этого нам нужно добавить репозиторий, из которого мы можем установить WireGuard:

sudo apt update
sudo apt install wireguard

Настройка WireGuard на Mikrotik

Далее нам нужно настроить WAN-интерфейс в Mikrotik, чтобы он мог раздавать IP-адреса нашим клиентам:

  1. Войдите в меню "IP" -> "IP/DHCP Server" и создайте новую конфигурацию.
  2. В поле "Address" вставьте IP-адрес, который вы хотите раздать клиентам.
  3. В поле "Netmask" вставьте маску сети.
  4. В поле "Gateway" вставьте IP-адрес роутера.
  5. Нажмите "Apply" и "OK".

Настройка клиента WireGuard на Ubuntu

Теперь нам нужно настроить клиент WireGuard на наш сервер Ubuntu, чтобы он мог подключиться к Mikrotik:

  1. Создайте новый файл конфигурации WireGuard в папке /etc/wireguard/:
sudo nano /etc/wireguard/wg0.conf
  1. В файле вставьте следующую конфигурацию:
[Interface]
Address = 10.0.0.2/24
ListenPort = 51820
PrivateKey = ваш_ключ_секретности

[Peer]
PublicKey = публичный_ключ_сервера
Endpoint = IP-адрес_сервера:51820
AllowedIPs = 0.0.0.0/0
  1. Replace "ваш_ключ_секретности" с вашим секретным ключом, который можно сгенерировать с помощью команды wg genkey | tee server_private_key | wg pubkey | tee server_public_key.
  2. Replace "публичный_ключ_сервера" с публичным ключом сервера, который можно найти в файле конфигурации WireGuard на сервере.
  3. Replace "IP-адрес_сервера" с IP-адресом сервера.
  4. Нажмите "Ctrl+X", затем "Y" и наконец "Enter", чтобы сохранить изменения.

Подключение клиента к серверу

Теперь мы можем подключить клиент WireGuard к серверу:

sudo wg-quick up wg0

Обработка трафика

Теперь, когда клиент подключен, мы можем настроить правила для обработки трафика:

  1. Войдите в меню "IP" -> "Firewall" -> "Rules" и создайте новую конфигурацию.
  2. В поле "Action" выберите "Accept".
  3. В поле "Protocol" выберите "any".
  4. В поле "Interface" выберите "WAN".
  5. В поле "Address" вставьте IP-адрес клиента.
  6. Нажмите "Apply" и "OK".

Вывод

В этом руководстве мы рассмотрели настройку WireGuard на Ubuntu с подключением к Mikrotik. Мы установили WireGuard, настроили конфигурацию, подключили клиент и настроили правила для обработки трафика. Это простой и надежный способ обеспечить безопасное подключение к вашей сети.