Frod

06.08.2026

как настроить vpn wireguard на микротик

Frod — свобода без границ

Как настроить VPN WireGuard на MikroTik: пошаговая инструкция

В современном мире безопасность и приватность в интернете становятся всё важнее. VPN-сервисы помогают защитить ваши данные, скрыть IP-адрес и обеспечить безопасное соединение с сетью. Одним из самых современных и быстрых протоколов VPN является WireGuard — легкий, простой в настройке и очень производительный. Сегодня расскажем, как настроить VPN WireGuard на MikroTik — популярных маршрутизаторах, используемых как в домашних, так и в корпоративных сетях.

Почему выбирают WireGuard на MikroTik?

  • Высокая скорость и низкая задержка
  • Простота настройки и конфигурации
  • Современная архитектура и безопасность
  • Поддержка на устройствах MikroTik RouterOS 7+

Что понадобится перед началом

  • Маршрутизатор MikroTik с установленной последней версией RouterOS (рекомендуется 7+)
  • Доступ к WinBox или WebFig для настройки
  • IP-адреса для сервера и клиента VPN
  • Публичный и приватный ключи для WireGuard (можно сгенерировать прямо на MikroTik)

Пошаговая настройка

  1. Генерация ключей WireGuard

На MikroTik выполните следующие команды в терминале:

/interface/wireguard/peers
add name=wg0
/interface/wireguard/peers
generate-keys

Или вручную через CLI:

/interface/wireguard/secret/print

Это даст вам приватный и публичный ключи. Запишите их — они понадобятся для настройки.

  1. Создание интерфейса WireGuard

Перейдите в раздел Interfaces и добавьте новый интерфейс:

  • Тип: WireGuard
  • Имя: wg0
  • Публичный ключ: (скопируйте из предыдущего шага)
  • Приватный ключ: (ваш приватный ключ)
  • Адрес: например, 10.0.0.1/24 — IP сервера VPN
  1. Настройка портов и правил firewall

Добавьте правило NAT, чтобы маршрутизировать трафик:

/ip firewall nat add chain=srcnat action=masquerade out-interface=wlan1

Обеспечьте доступ через firewall:

/ip firewall filter
add chain=input action=accept protocol=udp dst-port=13231 comment="WireGuard"
add chain=input action=accept connection-state=established,related
add chain=input action=drop in-interface=wlan1
  1. Настройка пиров (клиентов)

Для каждого клиента создайте свои ключи и добавьте их как пира:

/interface/wireguard/peers
add interface=wg0 public-key=CLIENT_PUBLIC_KEY allowed-address=10.0.0.2/32

На клиенте укажите публичный ключ сервера и IP сервера.

  1. Конфигурация клиента

Для клиента создайте конфигурацию:

[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/24

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = your_public_ip:13231
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Важно: для работы сервера и клиента необходимо настроить одинаковый порт (например, 13231) и открыть его в firewall.

Итоги

Настройка VPN WireGuard на MikroTik — это несложно, если следовать пошаговой инструкции. Этот протокол обеспечивает высокую скорость соединения и безопасность, а его интеграция в RouterOS делает его отличным выбором для домашнего и корпоративного использования.

Если возникнут сложности или потребуется помощь, обратитесь к специалистам или на тематические форумы — сообщество MikroTik очень активно и всегда готово помочь.


Полезные ссылки:
- Официальная документация WireGuard
- MikroTik RouterOS Wiki