09.07.2026
wireguard ubuntu mikrotik
Есть несколько способов настроить WireGuard на Ubuntu с подключением к Mikrotik, и я расскажу об основных вариантах.
Настройка WireGuard на Ubuntu
Первым делом нам нужно установить WireGuard на наш сервер Ubuntu. Для этого нам нужно добавить репозиторий, из которого мы можем установить WireGuard:
sudo apt update
sudo apt install wireguard
Настройка WireGuard на Mikrotik
Далее нам нужно настроить WAN-интерфейс в Mikrotik, чтобы он мог раздавать IP-адреса нашим клиентам:
- Войдите в меню "IP" -> "IP/DHCP Server" и создайте новую конфигурацию.
- В поле "Address" вставьте IP-адрес, который вы хотите раздать клиентам.
- В поле "Netmask" вставьте маску сети.
- В поле "Gateway" вставьте IP-адрес роутера.
- Нажмите "Apply" и "OK".
Настройка клиента WireGuard на Ubuntu
Теперь нам нужно настроить клиент WireGuard на наш сервер Ubuntu, чтобы он мог подключиться к Mikrotik:
- Создайте новый файл конфигурации WireGuard в папке
/etc/wireguard/:
sudo nano /etc/wireguard/wg0.conf
- В файле вставьте следующую конфигурацию:
[Interface]
Address = 10.0.0.2/24
ListenPort = 51820
PrivateKey = ваш_ключ_секретности
[Peer]
PublicKey = публичный_ключ_сервера
Endpoint = IP-адрес_сервера:51820
AllowedIPs = 0.0.0.0/0
- Replace "ваш_ключ_секретности" с вашим секретным ключом, который можно сгенерировать с помощью команды
wg genkey | tee server_private_key | wg pubkey | tee server_public_key. - Replace "публичный_ключ_сервера" с публичным ключом сервера, который можно найти в файле конфигурации WireGuard на сервере.
- Replace "IP-адрес_сервера" с IP-адресом сервера.
- Нажмите "Ctrl+X", затем "Y" и наконец "Enter", чтобы сохранить изменения.
Подключение клиента к серверу
Теперь мы можем подключить клиент WireGuard к серверу:
sudo wg-quick up wg0
Обработка трафика
Теперь, когда клиент подключен, мы можем настроить правила для обработки трафика:
- Войдите в меню "IP" -> "Firewall" -> "Rules" и создайте новую конфигурацию.
- В поле "Action" выберите "Accept".
- В поле "Protocol" выберите "any".
- В поле "Interface" выберите "WAN".
- В поле "Address" вставьте IP-адрес клиента.
- Нажмите "Apply" и "OK".
Вывод
В этом руководстве мы рассмотрели настройку WireGuard на Ubuntu с подключением к Mikrotik. Мы установили WireGuard, настроили конфигурацию, подключили клиент и настроили правила для обработки трафика. Это простой и надежный способ обеспечить безопасное подключение к вашей сети.