Frod

01.10.2026

wireguard mikrotik настройка сервера и клиента

Frod — свобода без границ

WireGuard MikroTik — настройка сервера и клиента: пошаговое руководство

В современном мире информационная безопасность вышла на первый план. VPN-сервисы помогают обеспечить безопасность данных, защитить приватность и обеспечить доступ к ресурсам из любой точки мира. Одним из самых перспективных решений для организации VPN является протокол WireGuard — быстрый, легкий и безопасный. В этой статье расскажем, как настроить WireGuard на MikroTik, чтобы создать надежный и производительный VPN.

Почему выбирают WireGuard на MikroTik?

МикроTik — популярная платформа для маршрутизаторов, а WireGuard — современный протокол VPN, который уступает по скорости и безопасности многим устаревшим решениям. Совмещение этих технологий позволяет создать эффективную сеть с минимальными затратами и максимальной надежностью.

Основные шаги настройки WireGuard на MikroTik

Настройка состоит из двух частей: настройка сервера и клиента. Ниже — пошаговая инструкция.


Настройка WireGuard сервера на MikroTik

  1. Обновление RouterOS

Перед началом убедитесь, что у вас установлена последняя версия RouterOS, поддерживающая WireGuard (начиная с версии 7.1 и выше).

/system/package/update check-for-updates
/system/package/update download
/system/package/install
/reboot
  1. Создание интерфейса WireGuard

Перейдите в раздел IP > Interfaces и добавьте новый интерфейс WireGuard.

/interface wireguard add name=wg0 listen-port=13231
  1. Генерация ключей

Используйте команду для генерации приватного и публичного ключа.

/interface wireguard key generate

Запомните приватный ключ, он понадобится для настройки клиента.

  1. Настройка IP-адресации

Назначьте интерфейсу IP — например, 10.0.0.1/24.

/ip address add address=10.0.0.1/24 interface=wg0
  1. Добавление peer (клиента)

Создайте конфигурацию для клиента, указав его публичный ключ и разрешенные IP.

/interface wireguard peers add interface=wg0 public-key=<PublicKey клиента> allowed-address=10.0.0.2/32
  1. Настройка правил firewall

Разрешите входящие соединения на порт WireGuard.

/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept

Настройка WireGuard клиента

  1. Генерация ключей

На клиентском устройстве с помощью командной строки или приложения генерируйте ключи.

  1. Настройка интерфейса WireGuard

На MikroTik или другом устройстве создайте интерфейс и укажите приватный ключ, публичный ключ сервера, IP-адрес.

  1. Добавление сервера как peer
/interface wireguard peers add interface=wg0 public-key=<PublicKey сервера> endpoint=<IP сервера>:13231 allowed-address=0.0.0.0/0
  1. Настройка маршрутов

Обеспечьте маршрутизацию через VPN.


Итог: проверка и тестирование

После настройки важно проверить соединение:

  • Убедитесь, что интерфейс активен
  • Проверьте пинг между клиентом и сервером
  • Попробуйте открыть доступ к ресурсам по VPN

Итог

Настройка WireGuard на MikroTik — несложная задача, которая значительно повышает уровень вашей безопасности и скорости VPN. Следуя этим шагам, вы создадите надежное соединение, способное защитить ваши данные и обеспечить стабильный доступ к нужным ресурсам.

Если у вас возникнут вопросы или потребуется помощь — обращайтесь к специалистам или ищите дополнительные руководства на профильных форумах и в документации MikroTik.