<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вопросы по Wireguard]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вопросы по Wireguard форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 12:35:40 -0400</pubDate>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395120">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Клиентская сторона &nbsp;<br />(1) Адреса/подсети &nbsp;<br />a. Подсеть Wireguard должна быть отдельной и отличаться. &nbsp;<br />b. Адрес wlan1 — это бессмысленная запись, так как он уже подключен к мосту как порт моста, и на мосте задана функция DHCP. Сначала исправь эти моменты. &nbsp;<br /><br />(2) Правила фаервола отсутствуют и не помогают. &nbsp;<br /><br />(3) Первые два маршрута для меня не имеют смысла. &nbsp;<br /><br />(4) Нет необходимости делать source NAT для Wireguard, так как трафик идёт на другое устройство MT под твоим контролем (где можно определить разрешённые IP из подсети клиентской LAN). Другое правило source NAT выглядит немного странно — убери часть с ICMP. &nbsp;<br /><br />(5) Зачем включен UPnP?? &nbsp;<br /><br />(6) Есть ли на роутере какие-то другие подсети? Спрашиваю потому, что как администратор роутера (один из IP в подсети) должен иметь доступ к настройкам роутера, если весь твой трафик перенаправляется через туннель Wireguard??? <br />
			<i>05.02.2023 15:24:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395120</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395120</guid>
			<pubDate>Sun, 05 Feb 2023 15:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395119">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Клиент находится вверху в OP, а конфигурация сервера — внизу. <br />
			<i>05.02.2023 14:59:00, Newbienoob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395119</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395119</guid>
			<pubDate>Sun, 05 Feb 2023 14:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395118">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нужно посмотреть конфигурации wg как на клиенте, так и на сервере… <br />
			<i>28.01.2023 16:43:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395118</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395118</guid>
			<pubDate>Sat, 28 Jan 2023 16:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395117">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Верно, у меня одинаковый MTU с обеих сторон. Всё уже сделано согласно схеме из OP. Потому что я где-то в форумах читал, что чтобы получить IP WLAN, нужно назначить IP на мосту из-за требований MT (нельзя иметь IP у slave-интерфейса или что-то в этом роде). В приложении конфигурация сервера. server_config.txt (2.42 KB) <br />
			<i>28.01.2023 11:32:00, Newbienoob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395117</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395117</guid>
			<pubDate>Sat, 28 Jan 2023 11:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395116">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нужно, по возможности, чтобы настройки MTU клиента и сервера совпадали. Если вы подключаетесь к стороннему провайдеру, они обычно предоставляют свои значения MTU, и лучше попытаться их использовать. В вашем случае, похоже, идет соединение с другим устройством MT. <br /><br />Прежде всего, дайте интерфейсу WireGuard уникальный адрес, который НЕ совпадает с вашим локальным адресом. <br /><br />Например: &nbsp;<br />10.10.1.1/24 на сервере, network=10.10.1.0 &nbsp;<br />10.10.1.2/24 на клиенте, network=10.10.1.0 &nbsp;<br /><br />Зачем вашему бриджу нужен адрес, если вы уже даете адрес WLAN? Либо подключите WLAN к бриджу, либо не используйте бридж вообще! &nbsp;<br /><br />Вам стоит выложить обе конфигурации, иначе невозможно оценить и разобраться в настройках правильно. &nbsp;<br /><br />Похоже, что весь трафик бриджа должен проходить через туннель... Этот роутер выходит напрямую в интернет? У вас не хватает правил фильтрации... Отсутствуют таблицы и маршрутизация... Пропущен маршрут... <br />
			<i>27.01.2023 20:08:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395116</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395116</guid>
			<pubDate>Fri, 27 Jan 2023 20:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395115">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Wireguard не хранит состояние. Туннель становится активным при отправке первого пакета. Решение: настроить периодический пинг при запуске системы. <br />
			<i>27.01.2023 20:05:00, Njumaen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395115</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395115</guid>
			<pubDate>Fri, 27 Jan 2023 20:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395114">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне абсолютно невозможно заставить Microsoft Teams работать с настройками wireguard по умолчанию. Чтобы Teams работал корректно, нужно открыть TCP-порты 80 и 443 с клиентов в интернет, а также UDP-порты с 3478 по 3481 тоже с клиентов в интернет. TCP-порты нужны для подключения к веб-контенту, например, SharePoint Online, Exchange Online и сервисам чата Teams. Хотелось бы получить помощь с настройкой, это делается через Filter Rules или NAT? Есть идеи? <br />
			<i>27.01.2023 19:31:00, Newbienoob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395114</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395114</guid>
			<pubDate>Fri, 27 Jan 2023 19:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395113">Вопросы по Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У меня проблема с созданием того, что для большинства из вас — пустяк, но из-за моего недостаточного опыта мне это даётся не так просто. Я решил сделать схему/топологию, чтобы показать, как я планировал реализовать свою задумку. (Смотрите приложенную схему перед тем, как читать дальше).<br /><br />Создан и работает туннель Wireguard.<br /><br />Вопрос 1: Должен ли MTU Wireguard между сервером и клиентами быть 1420? (Просто «да» или «нет» — достаточно.)<br /><br />Вопрос 2: Каждый раз при перезагрузке клиента на туннеле WG туннель не поднимается автоматически. Почему так?<br /><br />Вопрос 3: Моя задача — направлять весь трафик из DHCP-пула Wifi-клиентов через WG-сервер (интернет-шлюз). Каким должен быть мой шлюз: IP удалённого WG-сервера, локальный IP WG-клиента, IP WLAN или IP bridge1? А какой должен быть IP DNS?<br /><br />Вопрос 4: Какие основные правила нужно прописать, чтобы весь трафик и протоколы проходили через туннель? Сейчас у меня проблемы с HTTPS-сайтами, Teams и иногда Webex.<br /><br />В приложении (client.config.txt) вы найдёте мою конфигурацию. Всё это — много проб и ошибок, так что если заметите что-то лишнее или неправильное, исправьте, пожалуйста.<br /><br />Спасибо, что прочитали. <br />
			<i>05.01.2023 17:17:00, Newbienoob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395113</link>
			<guid>http://mikrotik.moscow/forum/forum57/85303-voprosy-po-wireguard/message395113</guid>
			<pubDate>Thu, 05 Jan 2023 17:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
