Frod

23.07.2026

настройка wireguard на двух микротиках

Frod — свобода без границ

Настройка WireGuard на двух MikroTik: пошаговая инструкция

В эпоху цифровых технологий безопасность и скорость передачи данных становятся ключевыми аспектами любой сети. VPN — один из лучших способов обеспечить защищённое соединение между удалёнными офисами или сотрудниками. Сегодня я расскажу, как настроить WireGuard на двух MikroTik — современном и мощном маршрутизаторе. Эта статья предназначена для тех, кто хочет быстро и правильно реализовать VPN на базе WireGuard.

Почему именно WireGuard?

WireGuard — это современный VPN-протокол, который славится своей простотой, высокой скоростью и безопасностью. В отличие от старых решений вроде OpenVPN или IPSec, WireGuard занимает меньше ресурсов и легко настраивается. В микротиках он появился относительно недавно, но уже заслужил доверие ИТ-специалистов по всему миру.

Что понадобится для настройки?

  • Два MikroTik маршрутизатора с актуальной версией RouterOS (от 7.1 и выше)
  • Доступ к интерфейсу WebFig или WinBox
  • Знания о сетевых адресах и маршрутизации

Шаг 1. Обновление RouterOS и подготовка устройств

Перед началом убедитесь, что обе микротик-системы обновлены до последней версии RouterOS. Это важно для поддержки WireGuard и обеспечения стабильной работы.

Шаг 2. Создание ключей WireGuard

На каждом устройстве нужно сгенерировать пару ключей — публичный и приватный.

/interface wireguard key generate

Запишите полученные ключи — они понадобятся для настройки.

Шаг 3. Конфигурация интерфейса WireGuard

На MikroTik 1 (например, в офисе)

  1. Создайте интерфейс WireGuard:
/interface wireguard add name=wg-office private-key=<приватный_ключ_офиса> listen-port=13231
  1. Добавьте IP-адрес для этого интерфейса (например, 10.0.0.1/24):
/ip address add address=10.0.0.1/24 interface=wg-office
  1. Создайте пира (peer) — MikroTik 2:
/interface wireguard peers add interface=wg-office public-key=<публичный_ключ_другого_микротика> allowed-address=10.0.0.2/32

На MikroTik 2 (например, в филиале)

Аналогично:

/interface wireguard add name=wg-branch private-key=<приватный_ключ_филиала> listen-port=13232
/ip address add address=10.0.0.2/24 interface=wg-branch
/interface wireguard peers add interface=wg-branch public-key=<публичный_ключ_офиса> allowed-address=10.0.0.1/32

Шаг 4. Настройка маршрутизации и firewall

Чтобы устройства могли обмениваться данными, настройте маршруты и правила firewall:

/ip route add dst-address=0.0.0.0/0 gateway=10.0.0.2

И добавьте правила firewall для пропуска WireGuard-трафика:

/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept comment="Allow WireGuard"

Повторите для второго MikroTik, изменяя порты и IP.

Шаг 5. Проверка соединения

После завершения настроек выполните пинг между IP-адресами VPN-интерфейсов:

/ping 10.0.0.2

Если всё правильно — увидите ответы, и VPN-соединение установлено.


Итог

Настройка WireGuard на двух MikroTik — это не так сложно, как кажется. Главное — правильно подготовить ключи, настроить интерфейсы и маршруты. Такой VPN обеспечит быстрый и безопасный канал связи между двумя точками, что особенно важно для удалённых офисов и филиалов.

Если у вас возникнут вопросы или потребуется помощь — обращайтесь, я всегда готов помочь с настройкой и оптимизацией вашей сети.