VPSHOST
SANSARA31 июля 2026 г.5 мин

Как настроить WireGuard на MikroTik: пошаговая инструкция 2026

Коротко

В современном мире удаленной работы и облачных сервисов безопасность и скорость VPS-соединений выходят на первый план. WireGuard — современное решение для организации защищенного VPS-туннеля, которое отличается простотой настройки, высокой производительностью и минимальным потреблением ресурсов. В этом руководстве мы подробно расскажем, как настроить WireGuard на устройствах MikroTik, чтобы обеспе

Настройка WireGuard на MikroTik — пошаговая инструкция для безопасного и быстрого VPS соединения, идеально подходит для домашнего и бизнес-использования в 2026 году.

VPSSANSARAгайд

В современном мире удаленной работы и облачных сервисов безопасность и скорость VPS-соединений выходят на первый план. WireGuard — современное решение для организации защищенного VPS-туннеля, которое отличается простотой настройки, высокой производительностью и минимальным потреблением ресурсов. В этом руководстве мы подробно расскажем, как настроить WireGuard на устройствах MikroTik, чтобы обеспечить надежную и быструю связь между вашими сетями.

---

Почему именно WireGuard и MikroTik?

  • WireGuard — современный VPS-протокол, основанный на принципах криптографической простоты и высокой производительности. Он занимает меньший объем кода по сравнению с OpenVPN или IPSec, что повышает безопасность и снижает вероятность ошибок.
  • MikroTik — популярное сетевое оборудование для домашних и корпоративных сетей, обладающее мощными возможностями настройки и поддержки новых протоколов.

Совместная работа WireGuard и MikroTik позволяет получить надежную защиту данных при минимальных затратах ресурсов и высокой скорости.

---

Что понадобится для настройки

  • Устройства MikroTik с операционной системой RouterOS версии 7.4 или новее.
  • Доступ к интерфейсу WinBox или WebFig.
  • Основные знания работы с командной строкой MikroTik.
  • Доступ к интернету на устройстве, которое будет выступать в роли сервера WireGuard.
  • Клиентское устройство (ПК, смартфон или другой роутер), тоже с поддержкой WireGuard.

---

Шаг 1: Обновление RouterOS

Перед началом убедитесь, что у вас установлена последняя версия RouterOS (минимум 7.4), которая включает поддержку WireGuard.

Проверка версии:

`bash /system resource print `

Обновление:

  1. 01Перейдите на официальный сайт MikroTik.
  2. 02Скачайте последнюю стабильную версию RouterOS для вашего устройства.
  3. 03Загрузите файл через WebFig или WinBox.
  4. 04Установите обновление и перезагрузите устройство.

---

Шаг 2: Включение поддержки WireGuard

В версиях RouterOS 7.4+ WireGuard поддерживается встроенно, поэтому достаточно активировать его.

Через интерфейс WinBox/WebFig:

  1. 01Перейдите в раздел Interfaces.
  2. 02Нажмите Add и выберите WireGuard.
  3. 03Назовите интерфейс, например, wg0.

Или через CLI:

`bash /interface wireguard add name=wg0 `

---

Шаг 3: Создание ключей WireGuard

WireGuard использует пару ключей — публичный и приватный. Их нужно сгенерировать на сервере MikroTik.

`bash /interface wireguard key generate `

Эта команда выведет приватный ключ. Для получения публичного выполните:

`bash /interface wireguard key print `

или:

`bash /interface wireguard key generate `

и сохраните полученные ключи.

Рекомендуемый подход:

  • Сгенерировать ключи вручную и сохранить их для дальнейшего использования.

---

Шаг 4: Настройка интерфейса WireGuard

Создайте интерфейс с указанием приватного ключа и IP-адреса внутри VPS-сети.

`bash /interface wireguard add name=wg0 private-key=<ваш_приватный_ключ> listen-port=13231 `

Замените <ваш_приватный_ключ> на сгенерированный ранее.

Назначьте IP-адрес для интерфейса:

`bash /ip address add address=10.0.0.1/24 interface=wg0 `

Это будет IP-адрес сервера внутри VPS.

---

Шаг 5: Настройка firewall и NAT

Чтобы обеспечить работу VPS, нужно открыть порт и настроить NAT.

Открытие порта:

`bash /ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept comment="Allow WireGuard" `

Настройка NAT (если нужен доступ к Интернету через VPS):

`bash /ip firewall nat add chain=srcnat src-address=10.0.0.0/24 action=masquerade `

---

Шаг 6: Создание Peer (клиентская сторона)

На MikroTik создайте профиль клиента (peer), укажите его публичный ключ и разрешенные IP-адреса.

`bash /interface wireguard peers add interface=wg0 public-key=<публичный_ключ_клиента> allowed-address=10.0.0.2/32 `

Замените <публичный_ключ_клиента> на публичный ключ клиента.

Также добавьте маршрут для клиента:

`bash /ip route add dst-address=10.0.0.2/32 gateway=wg0 `

---

Шаг 7: Настройка клиента WireGuard

На клиентском устройстве:

  1. 01Создайте пару ключей.
  2. 02Настройте интерфейс с IP-адресом, например, 10.0.0.2/24.
  3. 03Укажите публичный ключ MikroTik в качестве peer.
  4. 04В качестве endpoint — IP-адрес MikroTik и порт 13231.

Пример конфигурации для клиента:

`ini [Interface] PrivateKey = <приватный_ключ_клиента> Address = 10.0.0.2/24

[Peer] PublicKey = <публичный_ключ_микротик> Endpoint = <ip_микротик>:13231 AllowedIPs = 0.0.0.0/0, ::/0 PersistentKeepalive = 25 `

---

Шаг 8: Проверка соединения

После настройки запустите WireGuard на клиенте и убедитесь, что соединение установлено.

На MikroTik:

`bash /interface wireguard print `

На клиенте:

Проверьте статус соединения через интерфейс WireGuard или командную строку.

---

Итоги

Настройка WireGuard на MikroTik — это относительно простая процедура, которая требует создания интерфейса, генерации ключей, настройки правил firewall и добавления peer-устройств. В результате вы получаете быстрое и безопасное VPS-соединение, которое отлично подходит для современных потребностей в 2026 году.

Почему выбирают SANSARA

  • Надежность и безопасность — современные протоколы и проверенные решения.
  • Поддержка и консультации — команда экспертов поможет в любой ситуации.
  • Гибкость — индивидуальные решения под ваши задачи.

Если у вас возникнут вопросы или потребуется помощь, обращайтесь — мы всегда готовы помочь вам настроить и поддерживать ваше безопасное VPS-решение.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.