<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настройка Mikrotik WireGuard для Protone VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настройка Mikrotik WireGuard для Protone VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Jul 2026 23:37:53 -0400</pubDate>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379706">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Учебник работает идеально! Спасибо! Я искал инструкцию по настройке WireGuard ProtonVPN на моём Mikrotik с PPPoE-соединением. Оказалось, что достаточно просто сделать так: настроить WG → настроить таблицу маршрутизации → настроить правило маршрутизации → настроить IP-маршрут. Нет необходимости настраивать Firewall Mangle, NAT и прочее. <br />
			<i>20.06.2025 04:53:00, mitsuhamone.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379706</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379706</guid>
			<pubDate>Fri, 20 Jun 2025 04:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379705">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотрите приложенную конфигурацию. Я скопировал инструкции из поста №14, заменив Endpoint, Public и Private ключи. Похоже, что-то не так в приложенной конфигурации… До этих попыток настроить wireGuard я по ошибке восстановил какой-то .rsc файл, из-за чего роутер перестал работать. После этого пришлось использовать netinstall, чтобы его загрузить. Большое спасибо! hap-ac2-config-2.rsc (8 КБ) <br />
			<i>04.06.2024 14:23:00, alexeyvinokurov.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379705</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379705</guid>
			<pubDate>Tue, 04 Jun 2024 14:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379704">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликуйте ваш конфигурационный файл командой /export file=любоеназвание (без серийного номера роутера, любой публичной WANIP информации, ключей). Пожалуйста, предоставьте инструкции по настройке (без ключей), как в посте выше под номером 14. Кстати, они дали IP-адрес DNS для использования? <br />
			<i>04.06.2024 10:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379704</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379704</guid>
			<pubDate>Tue, 04 Jun 2024 10:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379703">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Пытаюсь настроить Mikrotik hap ac2 для работы через мой платный Proton. Прочитал вот эту страницу, но ничего не работает. Применил следующие команды в терминале:<br /><br />/interface wireguard add listen-port=13231 mtu=1420 name=wireguard-inet private-key=“” &nbsp;<br />/ip address add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0 &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=149.22.94.1 endpoint-port=51820 interface=wireguard-inet persistent-keepalive=25s public-key=“PbK” &nbsp;<br />/ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src=“” routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />/ip route add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src=“” routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />/ip route add disabled=no dst-address=149.22.94.1/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no<br /><br />С таким конфигом сайты не открываются. Но при использовании этого конфига Windows Proton может подключиться к тому же серверу USGA210 через Mikrotik. Странно! Почему Proton может подключиться, а остальные сайты нет? Помогите, пожалуйста! <br />
			<i>04.06.2024 09:46:00, alexeyvinokurov.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379703</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379703</guid>
			<pubDate>Tue, 04 Jun 2024 09:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379702">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если честно, я только что настроил такую же конфигурацию — и сразу же всё заработало. Единственное отличие: у моего роутера статический внешний IP, а не [/ip dhcp-client get [find interface=ether1] gateway]. Настройка, кажется, довольно шустрая, даже лучше, чем в предыдущих инструкциях ProtonVPN (и их разных вариациях). <br />
			<i>29.06.2023 21:59:00, abracadabricx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379702</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379702</guid>
			<pubDate>Thu, 29 Jun 2023 21:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379701">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что получил ответ от ProtonVPN, смотрите ниже.<br /><br />«Хотели бы отметить, что наша команда уже в курсе этого конкретного поведения на некоторых роутерах Mikrotik и сейчас работает над обновлением нашего официального руководства. Однако на данный момент мы не можем назвать конкретные сроки, когда это произойдет. Тем временем, пожалуйста, попробуйте настроить ваше Wireguard-подключение, используя инструкции ниже:»<br /><br />/interface/wireguard/add listen-port=13231 mtu=1420 name=wireguard-inet private-key="&lt;YOUR PRIVATE KEY&gt;"<br /><br />/ip/address/add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0<br /><br />/interface/wireguard/peers/add allowed-address=0.0.0.0/0 endpoint-address=&lt;YOUR ENDPOINT IP&gt; endpoint-port=51820 interface=wireguard-inet persistent-keepalive=25s public-key="&lt;YOUR PUBLIC KEY&gt;"<br /><br />/ip/firewall/nat/add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24<br /><br />/ip/route/add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br />/ip/route/add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br />/ip/route/add disabled=no dst-address=&lt;YOUR ENDPOINT IP&gt;/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no<br /><br />/ip/dns/set servers=10.2.0.1<br /><br />/ip/dhcp-client/set 0 use-peer-dns=no<br /><br />Я проверял — всё работает. Есть у кого-то мысли по конфигурации? <br />
			<i>01.02.2023 11:02:00, roberthedlund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379701</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379701</guid>
			<pubDate>Wed, 01 Feb 2023 11:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379700">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge add admin-mac=DC:2C:6E:5F:1C:87 auto-mac=no comment=defconf name=bridge &nbsp;<br />/interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=MikroTik-5F1C8B wireless-protocol=802.11  <br />/interface wireless set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=MikroTik-5F1C8C wireless-protocol=802.11  <br />/interface wireguard add comment="ProtonVPN interface" listen-port=60085 mtu=1420 name=protonwg01 &nbsp;<br />/interface list add comment=defconf name=WAN &nbsp;<br />/interface list add comment=defconf name=LAN &nbsp;<br />/interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip hotspot profile set [ find default=yes ] html-directory=hotspot  <br />/ip pool add name=default-dhcp ranges=192.168.88.10-192.168.88.254 &nbsp;<br />/ip dhcp-server add address-pool=default-dhcp interface=bridge name=defconf &nbsp;<br />/routing table add fib name=protonvpn_wg &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=ether5 &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=wlan1 &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=wlan2 &nbsp;<br />/ip neighbor discovery-settings set discover-interface-list=LAN &nbsp;<br />/interface list member add comment=defconf interface=bridge list=LAN &nbsp;<br />/interface list member add comment=defconf interface=ether1 list=WAN &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=protonServerIP { любой endpoint, который предоставляет proton } endpoint-port=51820 interface=protonwg01 public-key="*** /KLlMHc=" persistent-keep-alive=30s &nbsp;<br />/ip address add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br />/ip address add address=10.2.0.2/24 interface=protonwg01 network=10.2.0.0 &nbsp;<br />/ip dhcp-client add comment=defconf interface=ether1 &nbsp;<br />/ip dhcp-server network add address=192.168.88.0/24 comment=defconf dns-server=10.2.0.1 gateway=192.168.88.1 &nbsp;<br />/ip dns set allow-remote-requests=yes servers=1.1.1.1,9.9.9.9 &nbsp;<br />/ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />/ip firewall filter add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />/ip firewall filter add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />/ip firewall filter add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />/ip firewall filter add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=protonwg01 &nbsp;<br />/ip firewall nat add action=dstnat chain=dstnat src-address=192.168.88.0/24 dst-port=53 protocol=udp to-address=10.2.0.1 &nbsp;<br />/ip firewall nat add action=dstnat chain=dstnat src-address=192.168.88.0/24 dst-port=53 protocol=tcp to-address=10.2.0.1 &nbsp;<br />/ip route add dst-address=0.0.0.0 gwy=ISPgatway_IP table=main &nbsp;<br />/ip route add dst-address=0.0.0.0 gwy=protonwg01 table=protonvpn_wg &nbsp;<br />/routing rule add dst-address=192.168.88.0/24 action=lookup table=main &nbsp;<br />/routing rule add src-address=192.168.88.0/24 action=lookup table=protonvpn_wg &nbsp;<br />/system clock set time-zone-name=Europe/Moscow &nbsp;<br />/tool mac-server set allowed-interface-list=LAN &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=LAN &nbsp;<br /><br />Примечания: &nbsp;<br />Не совсем уверен, включает ли WANIP уже основной маршрут по умолчанию или нет. Я предположил, что нет, поэтому вручную прописал маршрут в таблице main. <br />
			<i>20.06.2025 15:01:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379700</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379700</guid>
			<pubDate>Fri, 20 Jun 2025 15:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379699">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(1) Я бы убрал эту настройку по умолчанию… /ip dns static add address=192.168.88.1 comment=defconf name=router.lan<br /><br />(2) На самом деле, source address здесь не нужен, но и ничего страшного. add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24<br /><br />МАРШРУТЫ ПОЛНОСТЬЮ НЕСУМКА. <br /><br />(3) Не нужно создавать этот маршрут вручную, так как он уже создаётся, когда вы вводите IP адрес для сети wireguard. Удалите его. /ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src=“” routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br />(4) Не понимаю, зачем вообще этот маршрут в вашей конфигурации, тоже удалите. /ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src=“” routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br />(5) ОТСУТСТВУЕТ ОСНОВНОЙ МАРШРУТ В ТАБЛИЦЕ ISP???<br /><br />(6) Зачем у вас дублируется это правило… какая у него цель? Удаляйте оба, они бесполезны. add disabled=no dst-address=149.22.94.1/32 gateway=192.168.1.1 routing-table=main suppress-hw-offload=no<br /><br />++++++++++++++++++++++++++++++++++++++++<br /><br />Что вам нужно:<br /><br />а. Основной маршрут для ISP. Возможно, его не видно, потому что в настройках IP DHCP CLIENT у вас стоит default-route=yes. Проверьте, пожалуйста. Если нет — тогда вам нужен следующий маршрут:<br /><br />/ip route add dst-address=0.0.0.0/0 gateway=ISP-gateway-IP routing-table=main &nbsp;<br />add dst-address=0.0.0.0/0 gateway=wireguard-inet routing-table=usePROTON<br /><br />Далее нужны правила маршрутизации:<br /><br />/routing rule add min-prefix=0 action=lookup-only-in-table table=main comment=“allow local traffic” &nbsp;<br />add src-address=192.168.88.0/24 action=lookup table=usePROTON comment=“forces subnet into tunnel”<br /><br />Потом отрапортуйте, что происходит. Если всё ещё не работает — добавьте следующие настройки.<br /><br />Для подстраховки с DNS, если PROTON выдал IP DNS:<br /><br />/ip route add dst-address=proton-dns-ip gateway=wireguard-inet table=main &nbsp;<br />/ip firewall nat add chain=dstnat action=dst-nat src-address=192.168.88.0/24 dst-port=53 protocol=udp to-address=proton-dns-ip &nbsp;<br />/ip firewall nat add chain=dstnat action=dst-nat src-address=192.168.88.0/24 dst-port=53 protocol=tcp to-address=proton-dns-ip<br /><br />Важно: если туннель wireguard перестанет работать (сломается), придется отключить оба dstnat правила. Есть способ автоматизировать это, сейчас над этим работают. <br />
			<i>04.06.2024 15:36:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379699</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379699</guid>
			<pubDate>Tue, 04 Jun 2024 15:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379698">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, Proton предоставляет приватный ключ. Вот пример информации, сгенерированной ProtonVPN:<br /><br />[Interface]  <br />Bouncing = 0 &nbsp;<br />NetShield = 2 &nbsp;<br />Moderate &nbsp;<br />NAT = off &nbsp;<br />NAT-PMP (перенаправление портов) = off &nbsp;<br />VPN Accelerator = включён &nbsp;<br />PrivateKey = &nbsp;<br />Address = 10.2.0.2/32 &nbsp;<br />DNS = 10.2.0.1 &nbsp;<br /><br />[Peer]  <br />US-NY#19 &nbsp;<br />PublicKey = &lt;&gt; &nbsp;<br />AllowedIPs = 0.0.0.0/0 &nbsp;<br />Endpoint = :51820 <br />
			<i>19.01.2023 14:17:00, teleport.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379698</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379698</guid>
			<pubDate>Thu, 19 Jan 2023 14:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379697">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Proton предоставляет вам приватный ключ для использования в интерфейсе WG? Если нет, тогда Proton понадобится публичный ключ, сгенерированный на основе приватного ключа, предоставленного маршрутизатором MT. <br />
			<i>19.01.2023 12:00:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379697</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379697</guid>
			<pubDate>Thu, 19 Jan 2023 12:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379696">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Командная строка: &nbsp;<br />Настройка интерфейса &nbsp;<br />/interface/wireguard/add name=protonwg00 private-key=“” comment=“ProtonVPN interface” &nbsp;<br /><br />Добавить пира &nbsp;<br />/interface/wireguard/peers/add endpoint-address= endpoint-port=51820 public-key=“&lt;public_key&gt;” allowed-address=0.0.0.0/0 interface=protonwg00 &nbsp;<br /><br />Настроить IP-адрес для интерфейса &nbsp;<br />/ip/address/add address=10.2.0.2/30 interface=protonwg00 &nbsp;<br /><br />Пока оставляем DNS как публичный. Позже настроим на ProtonVPN DNS &nbsp;<br />/ip/dns/set servers=1.1.1.1 allow-remote-requests=yes &nbsp;<br /><br />Добавить новую таблицу маршрутизации &nbsp;<br />/routing/table/add name=protonvpn_wg fib &nbsp;<br /><br />Добавить маршрут по умолчанию для новой таблицы &nbsp;<br />/ip/route/add routing-table=protonvpn_wg dst-address=0.0.0.0/0 gateway=protonwg00 comment=“ProtonVPN Wireguard default route” &nbsp;<br /><br />(Примечание: вышеуказанную настройку лучше делать через командную строку (предпочтительнее, чем winbox). Если позже запутаетесь с конфигурацией, лучше создать новый интерфейс с другим именем, чем пытаться перенастроить существующий.) &nbsp;<br /><br />Перезагрузите роутер. После перезагрузки проверьте логи. Должно появиться сообщение, что RouterOS обнаружил, что protonwg00 подключён к интернету, и protonwg00 автоматически добавится в список WAN интерфейсов (/interface/interfacelist в winbox). Это значит, что интерфейс ProtonVPN работает корректно. &nbsp;<br /><br />Далее нужно направить трафик в туннель. Используйте /Routing/Rules (в winbox или командной строке), чтобы отдельный трафик шел через таблицу маршрутизации protonvpn_wg (которая настроена использовать VPN-соединение как маршрут по умолчанию). &nbsp;<br /><br />Пример: &nbsp;<br />src-address=0.0.0.0/0 &nbsp;<br />dst-address=0.0.0.0/0 &nbsp;<br />interface=“LAN1/VLAN1 пример” &nbsp;<br />Action=lookup-only-in-table &nbsp;<br />table=“protonvpn_wg” &nbsp;<br /><br />Чтобы DNS трафик шёл через ProtonVPN DNS, используйте /ip/firewall/NAT, добавьте правило dst-nat с действием dst-nat (для протокола UDP порт 53 и вашего интерфейсного списка, например LAN — критерии для VPN DNS трафика) и IP 10.2.0.1 (DNS ProtonVPN) и порт 53. Можно добавить ещё одно правило для TCP. &nbsp;<br /><br />Вот и всё. Это заставит весь трафик по указанным критериям идти в туннель, а DNS трафик — к ProtonVPN DNS. &nbsp;<br /><br />Такой тип настройки даёт гибкость: можно отправлять в VPN туннель только определённый трафик (определённый вами), а остальной — через вашего провайдера. &nbsp;<br /><br />Проверьте публичный IP устройства в LAN/VLAN1 — он должен показывать IP ProtonVPN. Проверьте на ipleak сайтах — вы также увидите IP ProtonVPN (а не DNS вашего провайдера или 1.1.1.1). Если видите DNS провайдера, то в /ip/dhcp-client для WAN-соединения снимите галочку с «use-peer DNS». <br />
			<i>19.01.2023 02:48:00, teleport.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379696</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379696</guid>
			<pubDate>Thu, 19 Jan 2023 02:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379695">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я новичок в RouterOS и только что наткнулся на эту тему. Пытался следовать инструкциям ProtonVPN и, как и автор первого сообщения, столкнулся с той же проблемой. Моя схема — USB-тетеринг с Android телефона на hEX rb750gr3. Планирую позже подключить точку доступа, но сначала пытаюсь всё остальное настроить. Мне удалось поставить mangle для изменения TTL, и, похоже, это работает правильно, так что моя последняя оставшаяся проблема — настройка ProtonVPN… Я прочитал советы в этой теме, но из-за отсутствия опыта и понимания не смог их реализовать. Что именно на последнем шаге ломает мою рабочую LTE WAN-схему и что можно сделать вместо этого (по возможности максимально просто =P)? Роб <br />
			<i>05.01.2023 19:15:00, flood9.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379695</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379695</guid>
			<pubDate>Thu, 05 Jan 2023 19:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка Mikrotik WireGuard для Protone VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379694">Настройка Mikrotik WireGuard для Protone VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я новичок и пытаюсь настроить свой роутер Mikrotic hAP ac2 в режиме VPN-клиента с использованием протокола WireGuard для Proton VPN. После того, как я применяю команды из руководства по настройке Proton VPN для роутеров Mikrotik, роутер перестаёт отвечать, и интернет перестаёт работать.<br /><br />Моя конфигурация: у меня Mikrotic hAP ac2 (RouterOS v7.3.1), который подключен через кабель Ethernet к роутеру от моего провайдера.<br /><br />Инструкции, которые я использую: у меня есть инструкция по настройке и конфигурационный файл WireGuard с сайта Proton VPN.<br /><br />Инструкция по настройке: <noindex><a href="https://protonvpn.com/support/wireguard-mikrotik-routers/" target="_blank" rel="nofollow" >https://protonvpn.com/support/wireguard-mikrotik-routers/</a></noindex><br /><br />Моя конфигурация WireGuard:<br /><br />[Interface]  <br />Key for MikroTik Germany (via Switzerland) &nbsp;<br />NetShield = 1 &nbsp;<br />Moderate NAT = off &nbsp;<br />VPN Accelerator = on &nbsp;<br />PrivateKey = ***** &nbsp;<br />Address = 10.2.0.2/32 &nbsp;<br />DNS = 10.2.0.1 &nbsp;<br /><br />[Peer]  <br />CH-DE#1 &nbsp;<br />PublicKey = ***** &nbsp;<br />AllowedIPs = 0.0.0.0/0 &nbsp;<br />Endpoint = 185.159.157.184:51820 &nbsp;<br /><br />Что я делаю: использую следующие команды для настройки роутера:<br /><br />Пропускаю весь интернет-трафик через VPN-сервер: &nbsp;<br />/ip firewall address-list add address=192.168.88.0/24 list=under_protonvpn &nbsp;<br />/ip firewall mangle add action=mark-connection chain=prerouting src-address-list=under_protonvpn new-connection-mark=under_protonvpn passthrough=yes &nbsp;<br /><br />Создаю конфигурации WireGuard: &nbsp;<br />/interface/wireguard/add name=protonwg01 private-key=" " comment="ProtonVPN interface" &nbsp;<br />/interface/wireguard/peers/add endpoint-address=185.159.157.184 endpoint-port=51820 public-key=" " allowed-address=0.0.0.0/1,128.0.0.0/1 interface=protonwg01 &nbsp;<br />/ip/address/add address=10.2.0.2/32 interface=protonwg01 &nbsp;<br />/ip/dns/set servers=10.2.0.1 allow-remote-requests=yes &nbsp;<br />/routing/table/add name=protonvpn_wg fib &nbsp;<br />/ip/firewall/mangle/add chain=prerouting src-address-list=under_protonvpn action=mark-routing new-routing-mark=protonvpn_wg passthrough=yes &nbsp;<br />/ip/route/add routing-table=protonvpn_wg dst-address=0.0.0.0/0 gateway=protonwg01 comment="ProtonVPN Wireguard default route" &nbsp;<br /><br />После последней команды роутер перестаёт отвечать и интернет перестаёт работать. Я не могу зайти в веб-интерфейс роутера по адресу <noindex><a href="http://192.168.88.1" target="_blank" rel="nofollow" >http://192.168.88.1</a></noindex>. Чтобы попасть в роутер, мне приходится нажимать физическую кнопку сброса и восстанавливать настройки по умолчанию.<br /><br />Буду очень благодарен, если кто-то поможет решить мою проблему. <br />
			<i>03.07.2022 15:30:00, LNDmouse.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379694</link>
			<guid>http://mikrotik.moscow/forum/forum57/83748-nastroyka-mikrotik-wireguard-dlya-protone-vpn/message379694</guid>
			<pubDate>Sun, 03 Jul 2022 15:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
