<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Мост к интерфейсу Wireguard]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Мост к интерфейсу Wireguard форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 12:35:46 -0400</pubDate>
		<item>
			<title>Мост к интерфейсу Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400672">Мост к интерфейсу Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			… Для прояснения! Несколько пользователей в одной подсети могут отличаться от остальных пользователей/устройств в этой подсети и выходить в интернет через WireGuard или обычный WAN, в зависимости от правил маршрутизации. Вся подсеть может отличаться от других подсетей за маршрутизатором и выходить через WireGuard или обычный WAN, опять же в зависимости от правил маршрутизации. Группа пользователей (подмножество одной подсети, смежной или нет, или даже группа пользователей из разных подсетей) может выходить через WireGuard или обычный WAN, если добавить их в адресный список на фаерволе и использовать манглинг. Отдельные удалённые пользователи (отдельный IP WireGuard) здесь не рассматриваются. Никому не следует использовать адреса WireGuard для пользователей за маршрутизатором… как заметил парень под ником «dont get how mud is charming», не нужно использовать адреса WireGuard так, как будто это обычная подсеть пользователей. <br />
			<i>24.03.2023 14:37:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400672</link>
			<guid>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400672</guid>
			<pubDate>Fri, 24 Mar 2023 14:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мост к интерфейсу Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400671">Мост к интерфейсу Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Утверждение «Wireguard не работает с bridge-LAN» — полная ерунда и ничего не значит! Wireguard — это пиринговый протокол уровня 3. Если хотите соединить подсети на уровне 2, тогда: а) используйте Zerotier; б) eiop поверх WG; в) vxlan поверх WG и др. Я соединю два роутера с bridge-LAN через WG. ПРИСТУПАЕМ.<br /><br />Допустим, на первом роутере есть подсеть 192.168.1.0/24, привязанная к бриджу. На втором — подсеть 192.168.2.0/24, тоже к бриджу. Каждый бридж подключен к портам 2,3,4,5. Требование пользователя — чтобы устройства из каждой подсети могли связываться друг с другом.<br /><br />R1 работает как сервер для handshake:<br />/allowed-addresses=10.10.10.2/32,192.168.2.0/24 … Peer1=R2<br />/allowed-addresses=10.10.10.3/32 … Peer2 {админ удалённого подключения}<br /><br />R2 — клиент для handshake:<br />/allowed-addresses=10.10.10.0/24,192.168.1.0/24 persistent-keep-alive=30s … единственный Peer=R1<br /><br />Правила фаервола на R1:<br />add chain=input action=accept dst-port=wireguardlisteningport protocol=udp<br />add chain=input action=accept in-interface=wg1 src-address=10.10.10.3 {админский удалённый доступ по Wireguard}<br />add chain=forward action=accept in-interface=wg1 out-interface=bridge1<br />add chain=forward action=accept in-interface=bridge1 out-interface=wg1<br />add chain=forward action=accept in-interface=wg1 out-interface=wg1 {позволяет админу пересылать пакеты на R2}<br /><br />Маршруты R1:<br />/ip route add dst-address=192.168.2.0/24 gwy=wg1 table=main<br /><br />Правила фаервола на R2:<br />add chain=input action=accept in-interface=wg2 src-address=10.10.10.3 {разрешён удалённый админский доступ к R2}<br />add chain=forward action=accept in-interface=wg2 out-interface=bridge2<br />add chain=forward action=accept in-interface=bridge2 out-interface=wg2<br /><br />Маршруты R2:<br />/ip route add dst-address=192.168.1.0/24 gwy=wg2 table=main<br /><br />ГОТОВО. Соединил два bridge-LAN через Wireguard, так что хватит уже курить травку и постить.<br /><br />Вариант комментария, который может быть полезнее — чётко и правильно формулируйте требования пользователя. Если хотите идеи, как использовать Wireguard для соединения подсетей на уровне 2 — смотрите здесь: <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=194646" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=194646</a></noindex> <br />
			<i>24.03.2023 11:35:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400671</link>
			<guid>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400671</guid>
			<pubDate>Fri, 24 Mar 2023 11:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мост к интерфейсу Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400670">Мост к интерфейсу Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Именно так. Нельзя напрямую подключить сеть второго уровня к Wireguard. Используйте механизм инкапсуляции, например VXLAN или EoIP, а затем маршрутизируйте трафик через интерфейсы Wireguard. <br />
			<i>24.03.2023 07:39:00, mischa01101.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400670</link>
			<guid>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400670</guid>
			<pubDate>Fri, 24 Mar 2023 07:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мост к интерфейсу Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400669">Мост к интерфейсу Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже. Короче, WireGuard не работает с Bridge-LAN. Вот и всё? <br />
			<i>07.04.2022 16:06:00, FabioMen10.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400669</link>
			<guid>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400669</guid>
			<pubDate>Thu, 07 Apr 2022 16:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мост к интерфейсу Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400668">Мост к интерфейсу Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, что поднимаю старую тему... я тоже хочу сделать так у себя в сети. Не подскажете, как это сделать? Спасибо! <br />
			<i>29.03.2022 06:31:00, WiraSoenaryo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400668</link>
			<guid>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400668</guid>
			<pubDate>Tue, 29 Mar 2022 06:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мост к интерфейсу Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400667">Мост к интерфейсу Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я спросил на Reddit, но толком ответа не получил: <noindex><a href="https://www.reddit.com/r/mikrotik/comments/ot6uuw/wireguard_off_a_specific_port/" target="_blank" rel="nofollow" >https://www.reddit.com/r/mikrotik/comments/ot6uuw/wireguard_off_a_specific_port<WBR/>&shy;/</a></noindex> Не понимаю, как подсоединить свою мостовую сеть к интерфейсу Wireguard. Есть советы? <br />
			<i>29.07.2021 14:05:00, hendry.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400667</link>
			<guid>http://mikrotik.moscow/forum/forum57/85863-most-k-interfeysu-wireguard/message400667</guid>
			<pubDate>Thu, 29 Jul 2021 14:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
