23.07.2026
настройка wireguard на двух микротиках
Настройка WireGuard на двух MikroTik: пошаговая инструкция
В эпоху цифровых технологий безопасность и скорость передачи данных становятся ключевыми аспектами любой сети. VPN — один из лучших способов обеспечить защищённое соединение между удалёнными офисами или сотрудниками. Сегодня я расскажу, как настроить WireGuard на двух MikroTik — современном и мощном маршрутизаторе. Эта статья предназначена для тех, кто хочет быстро и правильно реализовать VPN на базе WireGuard.
Почему именно WireGuard?
WireGuard — это современный VPN-протокол, который славится своей простотой, высокой скоростью и безопасностью. В отличие от старых решений вроде OpenVPN или IPSec, WireGuard занимает меньше ресурсов и легко настраивается. В микротиках он появился относительно недавно, но уже заслужил доверие ИТ-специалистов по всему миру.
Что понадобится для настройки?
- Два MikroTik маршрутизатора с актуальной версией RouterOS (от 7.1 и выше)
- Доступ к интерфейсу WebFig или WinBox
- Знания о сетевых адресах и маршрутизации
Шаг 1. Обновление RouterOS и подготовка устройств
Перед началом убедитесь, что обе микротик-системы обновлены до последней версии RouterOS. Это важно для поддержки WireGuard и обеспечения стабильной работы.
Шаг 2. Создание ключей WireGuard
На каждом устройстве нужно сгенерировать пару ключей — публичный и приватный.
/interface wireguard key generate
Запишите полученные ключи — они понадобятся для настройки.
Шаг 3. Конфигурация интерфейса WireGuard
На MikroTik 1 (например, в офисе)
- Создайте интерфейс WireGuard:
/interface wireguard add name=wg-office private-key=<приватный_ключ_офиса> listen-port=13231
- Добавьте IP-адрес для этого интерфейса (например, 10.0.0.1/24):
/ip address add address=10.0.0.1/24 interface=wg-office
- Создайте пира (peer) — MikroTik 2:
/interface wireguard peers add interface=wg-office public-key=<публичный_ключ_другого_микротика> allowed-address=10.0.0.2/32
На MikroTik 2 (например, в филиале)
Аналогично:
/interface wireguard add name=wg-branch private-key=<приватный_ключ_филиала> listen-port=13232
/ip address add address=10.0.0.2/24 interface=wg-branch
/interface wireguard peers add interface=wg-branch public-key=<публичный_ключ_офиса> allowed-address=10.0.0.1/32
Шаг 4. Настройка маршрутизации и firewall
Чтобы устройства могли обмениваться данными, настройте маршруты и правила firewall:
/ip route add dst-address=0.0.0.0/0 gateway=10.0.0.2
И добавьте правила firewall для пропуска WireGuard-трафика:
/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept comment="Allow WireGuard"
Повторите для второго MikroTik, изменяя порты и IP.
Шаг 5. Проверка соединения
После завершения настроек выполните пинг между IP-адресами VPN-интерфейсов:
/ping 10.0.0.2
Если всё правильно — увидите ответы, и VPN-соединение установлено.
Итог
Настройка WireGuard на двух MikroTik — это не так сложно, как кажется. Главное — правильно подготовить ключи, настроить интерфейсы и маршруты. Такой VPN обеспечит быстрый и безопасный канал связи между двумя точками, что особенно важно для удалённых офисов и филиалов.
Если у вас возникнут вопросы или потребуется помощь — обращайтесь, я всегда готов помочь с настройкой и оптимизацией вашей сети.