Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть

    Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть, RouterOS
     
    Kranker
    Guest
    #1
    0
    28.06.2023 08:58:00
    WireGuard появился в седьмой прошивке!! О, чудо, но где же найти настройку WireGuard, хотя бы для двух сетей? Ниже написал, как быстро и просто соединить два офиса в peer-to-peer сеть.

    OFFICE-1 LAN=192.168.2.0/24  
    OFFICE-2 LAN=192.168.0.0/24  
    inet_ip_OFFICE – Белый IP-адрес  

    # Интерфейсы WireGuard должны быть настроены на обеих сторонах для автоматической генерации ключей.  
    #  
    # \\--Команда, которую нужно выполнить на обоих роутерах:  
    #  
    /interface wireguard  
    add listen-port=13232 name=WireGuardTunel  
    /interface list member  
    add interface=WireGuardTunel list=LAN  
    # Или просто добавить интерфейс WireGuard в список интерфейсов "LAN".  
    #  
    /ip firewall filter  
    add action=accept chain=input comment="разрешить WireGuard" dst-port=13232 protocol=udp place-before=1  
    # Чтобы разрешить удалённым устройствам подключаться к сервисам RouterOS (например, DNS-запросы),  
    # разрешите подсеть WireGuard в цепочке input.  
    # ***  
    # При выводе информации об интерфейсе теперь должны отображаться и приватные, и публичные ключи для удобного обмена.  
    # Приватный ключ никогда не понадобится на удалённом устройстве — отсюда и название "приватный".  
    #  
    # OFFICE-1  
    /interface/wireguard print  
    Flags: X - отключён; R - запущен  
    0  R name="WireGuardTunel" mtu=1420 listen-port=13232 private-key="<private-key_OFFICE-1>"  
         public-key="<public-key_OFFICE-1>"  
    #  
    # OFFICE-2  
    /interface/wireguard/print  
    Flags: X - отключён; R - запущен  
    0  R name="WireGuardTunel" mtu=1420 listen-port=13232 private-key="<private-key_OFFICE-2>"  
         public-key="<public-key_OFFICE-2>"  
    #  
    # Конфигурация peer определяет, кто может использовать интерфейс WireGuard и какой трафик через него проходит.  
    # Чтобы идентифицировать удалённый хост, нужно указать его публичный ключ вместе с созданным интерфейсом WireGuard.  
    #  
    #\\--Настройка каждого MikroTik роутера:  
    # OFFICE-1  
    /interface/wireguard/peers  
    add allowed-address=192.168.0.0/24 endpoint-address=<inet_ip_OFFICE-1> endpoint-port=13232 interface=WireGuardTunel \  
    public-key="<public-key_OFFICE-2>"  
    # Настройте IP, маршрутизацию и firewall, чтобы разрешить трафику проходить через туннель.  
    /ip/address  
    add address=10.255.255.1/30 interface=WireGuardTunel  
    /ip/route  
    add dst-address=192.168.0.0/24 gateway=WireGuardTunel  
    /ip/firewall/filter  
    add action=accept chain=input comment="разрешить WireGuard" dst-port=13232 protocol=udp src-address=<inet_ip_OFFICE-1>  
    /ip/firewall/filter  
    add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.2.0/24 src-address=192.168.0.0/24  
    add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.0.0/24 src-address=192.168.2.0/24  
    #  
    # OFFICE-2  
    /interface/wireguard/peers  
    add allowed-address=192.168.2.0/24 endpoint-address=<inet_ip_OFFICE-2> endpoint-port=13232 interface=WireGuardTunel \  
    public-key="<public-key_OFFICE-1>"  
    # Настройте IP, маршрутизацию и firewall, чтобы разрешить трафику проходить через туннель.  
    /ip/address  
    add address=10.255.255.2/30 interface=WireGuardTunel  
    /ip/route  
    add dst-address=192.168.2.0/24 gateway=WireGuardTunel  
    /ip/firewall/filter  
    add action=accept chain=input comment="разрешить WireGuard" dst-port=13232 protocol=udp src-address=<inet_ip_OFFICE-2>  
    /ip/firewall/filter  
    add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.0.0/24 src-address=192.168.2.0/24  
    add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.2.0/24 src-address=192.168.0.0/24  
    #  
    # Рекомендации по firewall  
    # По умолчанию firewall RouterOS блокирует корректное создание туннеля.  
    # Трафик должен разрешаться в цепочке "input" до любых правил drop на обеих сторонах.  
    # Также возможно, что цепочка "forward" ограничивает связь между подсетями,  
    # поэтому такой трафик тоже надо разрешать до правил drop.  
    # Проверьте командой  
    /interface wireguard print  
    # на каждом роутере, чтобы убедиться, что интерфейс WireGuard работает.  

    Проверьте, пожалуйста, правильны ли инструкции. Что-то упустил?
     
     
     
    erlinden
    Guest
    #2
    0
    19.07.2023 07:29:00
    Фаервол, блокировать всю переадресацию и разрешать только перечисленное выше.
     
     
     
    Kranker
    Guest
    #3
    0
    19.07.2023 07:27:00
    Пора настроить всё по тоньше. Как ограничить трафик только определёнными портами, например, «Разрешены только 1560-1591 и 9999»? Может, кто подскажет?
     
     
     
    McGremlin
    Guest
    #4
    0
    19.07.2023 16:58:00
    Ты учишь других, как это делать? Похоже на то. Я считаю, что Anav проделал отличную работу, и такое руководство уже где-то здесь есть. Если кто-то ищет только базовую настройку —

    Всем, кто просто хочет скопировать конфигурации Wireguard из этого поста, я ОЧЕНЬ советую сначала получить ЗНАНИЯ о Wireguard. Если вы работаете в компании, где нужна site2site-связь, вы ОБЯЗАНЫ иметь базовые знания о сетях. Совмещая это, вы уже немного приблизитесь к достижению своей цели с Wireguard. Если что-то не получается — создайте тему на форуме. Если у вас нет базовых знаний по сетям и вы лишь хотите копировать и вставлять — наверное, пора сменить работу.
     
     
     
    anav
    Guest
    #5
    0
    19.07.2023 13:41:00
    Есть проблема? Если нет, то это похоже на слушание собственного голоса, ха-ха. В таком случае рекомендую канал DISCORD MT.
     
     
     
    Kranker
    Guest
    #6
    0
    19.07.2023 14:26:00
    Привет! Есть какая-то проблема? Не закрывается.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры