Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Мост к интерфейсу Wireguard

    Мост к интерфейсу Wireguard

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Мост к интерфейсу Wireguard, RouterOS
     
    hendry
    Guest
    #1
    0
    29.07.2021 14:05:00
    Я спросил на Reddit, но толком ответа не получил: https://www.reddit.com/r/mikrotik/comments/ot6uuw/wireguard_off_a_specific_port­/ Не понимаю, как подсоединить свою мостовую сеть к интерфейсу Wireguard. Есть советы?
     
     
     
    WiraSoenaryo
    Guest
    #2
    0
    29.03.2022 06:31:00
    Извините, что поднимаю старую тему... я тоже хочу сделать так у себя в сети. Не подскажете, как это сделать? Спасибо!
     
     
     
    FabioMen10
    Guest
    #3
    0
    07.04.2022 16:06:00
    Я тоже. Короче, WireGuard не работает с Bridge-LAN. Вот и всё?
     
     
     
    mischa01101
    Guest
    #4
    0
    24.03.2023 07:39:00
    Именно так. Нельзя напрямую подключить сеть второго уровня к Wireguard. Используйте механизм инкапсуляции, например VXLAN или EoIP, а затем маршрутизируйте трафик через интерфейсы Wireguard.
     
     
     
    anav
    Guest
    #5
    0
    24.03.2023 11:35:00
    Утверждение «Wireguard не работает с bridge-LAN» — полная ерунда и ничего не значит! Wireguard — это пиринговый протокол уровня 3. Если хотите соединить подсети на уровне 2, тогда: а) используйте Zerotier; б) eiop поверх WG; в) vxlan поверх WG и др. Я соединю два роутера с bridge-LAN через WG. ПРИСТУПАЕМ.

    Допустим, на первом роутере есть подсеть 192.168.1.0/24, привязанная к бриджу. На втором — подсеть 192.168.2.0/24, тоже к бриджу. Каждый бридж подключен к портам 2,3,4,5. Требование пользователя — чтобы устройства из каждой подсети могли связываться друг с другом.

    R1 работает как сервер для handshake:
    /allowed-addresses=10.10.10.2/32,192.168.2.0/24 … Peer1=R2
    /allowed-addresses=10.10.10.3/32 … Peer2 {админ удалённого подключения}

    R2 — клиент для handshake:
    /allowed-addresses=10.10.10.0/24,192.168.1.0/24 persistent-keep-alive=30s … единственный Peer=R1

    Правила фаервола на R1:
    add chain=input action=accept dst-port=wireguardlisteningport protocol=udp
    add chain=input action=accept in-interface=wg1 src-address=10.10.10.3 {админский удалённый доступ по Wireguard}
    add chain=forward action=accept in-interface=wg1 out-interface=bridge1
    add chain=forward action=accept in-interface=bridge1 out-interface=wg1
    add chain=forward action=accept in-interface=wg1 out-interface=wg1 {позволяет админу пересылать пакеты на R2}

    Маршруты R1:
    /ip route add dst-address=192.168.2.0/24 gwy=wg1 table=main

    Правила фаервола на R2:
    add chain=input action=accept in-interface=wg2 src-address=10.10.10.3 {разрешён удалённый админский доступ к R2}
    add chain=forward action=accept in-interface=wg2 out-interface=bridge2
    add chain=forward action=accept in-interface=bridge2 out-interface=wg2

    Маршруты R2:
    /ip route add dst-address=192.168.1.0/24 gwy=wg2 table=main

    ГОТОВО. Соединил два bridge-LAN через Wireguard, так что хватит уже курить травку и постить.

    Вариант комментария, который может быть полезнее — чётко и правильно формулируйте требования пользователя. Если хотите идеи, как использовать Wireguard для соединения подсетей на уровне 2 — смотрите здесь: https://forum.mikrotik.com/viewtopic.php?t=194646
     
     
     
    anav
    Guest
    #6
    0
    24.03.2023 14:37:00
    … Для прояснения! Несколько пользователей в одной подсети могут отличаться от остальных пользователей/устройств в этой подсети и выходить в интернет через WireGuard или обычный WAN, в зависимости от правил маршрутизации. Вся подсеть может отличаться от других подсетей за маршрутизатором и выходить через WireGuard или обычный WAN, опять же в зависимости от правил маршрутизации. Группа пользователей (подмножество одной подсети, смежной или нет, или даже группа пользователей из разных подсетей) может выходить через WireGuard или обычный WAN, если добавить их в адресный список на фаерволе и использовать манглинг. Отдельные удалённые пользователи (отдельный IP WireGuard) здесь не рассматриваются. Никому не следует использовать адреса WireGuard для пользователей за маршрутизатором… как заметил парень под ником «dont get how mud is charming», не нужно использовать адреса WireGuard так, как будто это обычная подсеть пользователей.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры