<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: WireGuard MT-сервер / Android-клиент]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме WireGuard MT-сервер / Android-клиент форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 07:07:20 -0400</pubDate>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407447">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По твоему вопросу — правильный ответ! Перефразируя пост Jvan. У каждого андроид-клиента должен быть уникальный IP-адрес (начиная с .2 и так далее) в настройках его основного интерфейса Wireguard. Каждый андроид-пир должен быть отражён в настройках пиринга на Wireguard-сервере с этим уникальным IP и, конечно, с уникальным публичным IP-адресом (с устройства Android). IP-адрес, который у тебя в роутере сервера, обеспечит всю динамическую маршрутизацию (и для запросов из локальной сети, и для запросов из интернета) для всех Android-подключений, так как они все находятся в одной сети. <br />
			<i>07.01.2022 16:54:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407447</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407447</guid>
			<pubDate>Fri, 07 Jan 2022 16:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407446">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть два аспекта настройки Wireguard: «сторона» Mikrotik и каждый пир. Команда ниже назначает IP-адрес на Mikrotik для wireguard «endpoint». Это нужно сделать один раз! Не повторять для каждого пира или чего-то подобного.<br /><br />/ip address add address=10.1.101.1/24 interface=wireguard1 network=10.1.101.0<br /><br />Дальше вторая часть конфигурации действительно для КАЖДОГО пира (=клиента) и так далее.<br /><br />/interface wireguard peers add allowed-address=10.1.101.2/32 endpoint-port=13231 interface=wireguard1 public-key=“xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=”<br /><br />/interface wireguard peers add allowed-address=10.1.101.3/32 endpoint-port=13231 interface=wireguard1 public-key=“xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=”<br /><br />Представьте это как колесо с спицами. Центральная часть — это «общая» часть для каждой спицы (=пира), и туда вы ставите один IP из определённого диапазона. Затем каждый из пиров/спиц получает IP из того же диапазона, но, естественно, не тот, который вы назначили на Mikrotik. <br />
			<i>07.01.2022 15:31:00, jvanhambelgium.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407446</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407446</guid>
			<pubDate>Fri, 07 Jan 2022 15:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407445">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может, я что-то путаю, ты сказал начать с xx.x.xxx.2/32, значит это мой первый клиент, и будет так: &nbsp;<br />/interface wireguard peers add allowed-address=10.1.101.2/32 endpoint-port=13231 interface=wireguard1 public-key="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=" &nbsp;<br />/ip address add address=10.1.101.2/24 interface=wireguard1 network=10.1.101.0 &nbsp;<br /><br />А если я хочу добавить второго клиента, то делаю так: &nbsp;<br />/interface wireguard peers add allowed-address=10.1.101.3/32 endpoint-port=13231 interface=wireguard1 public-key="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=" &nbsp;<br />/ip address add address=10.1.101.3/24 interface=wireguard1 network=10.1.101.0 &nbsp;<br /><br />И так далее, верно? <br />
			<i>07.01.2022 15:20:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407445</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407445</guid>
			<pubDate>Fri, 07 Jan 2022 15:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407444">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это было методом проб и ошибок, начиная с настройки здесь: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> Сеть — это не мое. <br />
			<i>07.01.2022 15:13:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407444</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407444</guid>
			<pubDate>Fri, 07 Jan 2022 15:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407443">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эээ, не думаю, что это сработает:<br /><br />/interface wireguard peers add allowed-address=10.1.101.1/32 endpoint-port=13231 interface=wireguard1 public-key="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=" &nbsp;<br />/ip address add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br />add address=10.255.255.1/30 disabled=yes interface=wireguard1 network=10.255.255.0 (а что это здесь вообще делает??) &nbsp;<br />add address=10.1.101.1/24 interface=wireguard1 network=10.1.101.0 &nbsp;<br /><br />Так что бери либо *.1, либо *.254 как реальный IP-адрес на Mikrotik/шлюзе и начинай раздавать IP-переменным с *.2 или что-то вроде того. &nbsp;<br /><br />Моя конфигурация: &nbsp;<br /><br />/interface wireguard peers add allowed-address=192.168.1.1/32 interface=wireguard1 public-key=*************************************** &nbsp;<br />/ip address add address=192.168.1.254/24 comment=WG-L3 interface=wireguard1 network=192.168.1.0 <br />
			<i>07.01.2022 14:57:00, jvanhambelgium.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407443</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407443</guid>
			<pubDate>Fri, 07 Jan 2022 14:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407442">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			#wg peers Как рекомендовано, клиенты начнут с xxx.xxx.xxx.2/32 &nbsp;<br />/interface wireguard peers print &nbsp;<br />/interface wireguard peers edit number=0 allowed-address 10.1.101.2/32 &nbsp;<br />Ctrl+o = сохранить и выйти &nbsp;<br /><br />Мой Android-клиент имеет интерфейс - адрес 10.1.101.1/32 &nbsp;<br /><br />#IP адрес &nbsp;<br />/ip address print &nbsp;<br />/ip address disable numbers=1 &nbsp;<br />/ip address add address=10.1.101.1/24 network=10.1.101.0 interface=wireguard1 &nbsp;<br />#Разве не должно быть 10.1.101.0/24? &nbsp;<br /><br />/ip address print &nbsp;<br />Флаги: X, D - DYNAMIC &nbsp;<br />Колонки: ADDRESS, NETWORK, INTERFACE &nbsp;<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NETWORK &nbsp; &nbsp; &nbsp; &nbsp; INTERFACE &nbsp;<br />;;; defconf &nbsp;<br />0 192.168.88.1/24 192.168.88.0 bridge &nbsp;<br />1 X 10.255.255.1/30 10.255.255.0 wireguard1 &nbsp;<br />2 D xxx.xxx.xxx.xxx/26 xxx.xxx.xxx.xxx ether1 &nbsp;<br />3 10.1.101.1/24 10.1.101.0 wireguard1 &nbsp;<br /><br />#Добавил in-interface-list как WAN &nbsp;<br />/ip firewall filter print &nbsp;<br />/ip firewall filter edit number=7 value-name=in-interface-list WAN &nbsp;<br />Ctrl+o = сохранить и выйти &nbsp;<br /><br />#Проверка IP маршрута &nbsp;<br />/ip route print &nbsp;<br />Флаги: D - DYNAMIC; A - ACTIVE; c, d, y - COPY &nbsp;<br />Колонки: DST-ADDRESS, GATEWAY, DISTANCE &nbsp;<br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; DISTANCE &nbsp;<br />DAd 0.0.0.0/0 &nbsp; &nbsp; &nbsp; xxx.xxx.xxx.xxx 1 &nbsp;<br />DAc 10.1.101.0/24 &nbsp; wireguard1 &nbsp; &nbsp; &nbsp;0 &nbsp;<br />DAc xxx.xxx.xxx.xxx/26 ether1 &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br />DAc 192.168.88.0/24 bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br /><br />#Добавляем WG в LAN интерфейсы &nbsp;<br />/interface list member print &nbsp;<br />/interface list member add interface=wireguard1 list=LAN <br />
			<i>07.01.2022 14:51:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407442</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407442</guid>
			<pubDate>Fri, 07 Jan 2022 14:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407441">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я внес правки в конфигурацию, добавив немного неважной информации… # jan/07/2022 15:14:04, RouterOS 7.1.1<br /># software id = 3HDX-880N<br />#<br /># модель = RB4011iGS+5HacQ2HnD<br /># серийный номер = AAAAAAAAAAAAAAA<br />/interface bridge add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no comment=defconf name=bridge<br /><br />/interface wireless <br />set [ find default-name=wlan1 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX comment="Wireless 5 GHz chip model: QCA9984" country="xxxxxxxxxxxx" disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge secondary-frequency=auto ssid=XXXXXX wireless-protocol=802.11<br />set [ find default-name=wlan2 ] band=2ghz-b/g/n channel-width=20/40mhz-XX country="xxxxxxxxxxxx" disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=xxxxxx wireless-protocol=802.11<br /><br />/interface wireless manual-tx-power-table set wlan1 comment="Wireless 5 GHz chip model: QCA9984"<br />/interface wireless nstreme set wlan1 comment="Wireless 5 GHz chip model: QCA9984"<br /><br />/interface wireguard add comment=WIREGUARD listen-port=13231 mtu=1420 name=wireguard1<br /><br />/interface list<br />add comment=defconf name=WAN<br />add comment=defconf name=LAN<br /><br />/interface lte apn<br />set [ find default=yes ] ip-type=ipv4<br /><br />/interface wireless security-profiles<br />set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=dynamic-keys supplicant-identity=MikroTik<br /><br />/ip kid-control<br />add fri=0s-1d mon=0s-1d name=system-dummy sat=0s-1d sun=0s-1d thu=0s-1d tue=0s-1d tur-fri=0s-1d tur-mon=0s-1d tur-sat=0s-1d tur-sun=0s-1d tur-thu=0s-1d tur-tue=0s-1d tur-wed=0s-1d wed=0s-1d<br /><br />/ip pool add name=dhcp ranges=192.168.88.10-192.168.88.254<br />/ip dhcp-server add address-pool=dhcp interface=bridge name=defconf<br /><br />/port<br />set 0 name=serial0<br />set 1 name=serial1<br /><br />/routing bgp template<br />set default as=65530 disabled=no name=default output.network=bgp-networks<br /><br />/routing table<br />add fib name=""<br /><br />/interface bridge port<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether2<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether3<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether4<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether5<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether6<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether7<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether8<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether9<br />add bridge=bridge comment=defconf ingress-filtering=no interface=ether10<br />add bridge=bridge comment=defconf ingress-filtering=no interface=sfp-sfpplus1<br />add bridge=bridge comment=defconf ingress-filtering=no interface=wlan1<br />add bridge=bridge comment=defconf ingress-filtering=no interface=wlan2<br /><br />/ip neighbor discovery-settings set discover-interface-list=LAN<br />/ip settings set max-neighbor-entries=8192<br /><br />/ipv6 settings set max-neighbor-entries=8192<br /><br />/interface detect-internet set detect-interface-list=all<br /><br />/interface list member<br />add comment=defconf interface=bridge list=LAN<br />add comment=defconf interface=ether1 list=WAN<br />add interface=wireguard1 list=LAN<br /><br />/interface wireguard peers<br />add allowed-address=10.1.101.1/32 endpoint-port=13231 interface=wireguard1 public-key="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx="<br /><br />/ip address<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0<br />add address=10.255.255.1/30 disabled=yes interface=wireguard1 network=10.255.255.0<br />add address=10.1.101.1/24 interface=wireguard1 network=10.1.101.0<br /><br />/ip dhcp-client add comment=defconf interface=ether1<br /><br />/ip dhcp-server network add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1<br />/ip dns set servers=1.1.1.1,1.0.0.1<br />/ip dns static add address=192.168.88.1 comment=defconf name=router.lan<br /><br />/ip firewall address-list<br />add address=xxx.xxx.xxx.xxx/26 comment="xxxxxxxx" list=allowed-in<br />add address=13.230.0.0/15 comment=AMAZON-NRT list=block-in<br /><br />/ip firewall filter<br />add action=accept chain=input comment="defconf: принять established, related, untracked" connection-state=established,related,untracked<br />add action=drop chain=input comment="defconf: отбросить invalid" connection-state=invalid<br />add action=drop chain=input comment="defconf: отбросить invalid" connection-state="" log=yes src-address-list=block-in<br />add action=accept chain=input comment="defconf: принять ICMP" log=yes protocol=icmp src-address-list=allowed-in<br />add action=accept chain=input comment="принять SSH / IP адреса" dst-port=22 log=yes protocol=tcp src-address-list=allowed-in<br />add action=accept chain=input comment="defconf: принять WinBox / IP адреса" dst-port=8291 log=yes protocol=tcp src-address=xxx.xxx.xxx.xxx/28<br />add action=accept chain=input comment=WIREGUARD dst-port=13231 in-interface-list=WAN log=yes protocol=udp<br />add action=accept chain=input comment="defconf: принять локальный loopback (для CAPsMAN)" dst-address=127.0.0.1<br />add action=drop chain=input comment="defconf: отбросить всё, что не из LAN" in-interface-list=!LAN<br />add action=accept chain=forward comment="defconf: принять внутреннюю ipsec политику" ipsec-policy=in,ipsec<br />add action=accept chain=forward comment="defconf: принять исходящую ipsec политику" ipsec-policy=out,ipsec<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes<br />add action=accept chain=forward comment="defconf: принять установленное, связанное, непроверенное" connection-state=established,related,untracked<br />add action=accept chain=forward disabled=yes src-address=10.1.101.0/24<br />add action=accept chain=forward disabled=yes dst-address=10.1.101.0/24<br />add action=drop chain=forward comment="defconf: отбросить invalid" connection-state=invalid<br />add action=drop chain=forward comment="defconf: отбросить всё с WAN, что не DSTNAT" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN<br /><br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="defconf: маскарадинг" ipsec-policy=out,none out-interface-list=WAN<br /><br />/ip service set www-ssl disabled=no<br />/ip ssh set host-key-size=8192 strong-crypto=yes<br />/ip upnp set enabled=yes<br /><br />/ip upnp interfaces<br />add interface=bridge type=internal<br />add interface=ether1 type=external<br /><br />/system clock set time-zone-name=Europe/xxxxxxx<br /><br />/system identity set name=RB4011iGS+5HacQ2HnD<br /><br />/system leds<br />add interface=wlan2 leds="wlan2_signal1-led,wlan2_signal2-led,wlan2_signal3-led,wlan2_signal4-led,wlan2_signal5-led" type=wireless-signal-strength<br />add interface=wlan2 leds=wlan2_tx-led type=interface-transmit<br />add interface=wlan2 leds=wlan2_rx-led type=interface-receive<br /><br />/system ntp client set enabled=yes<br />/system ntp client servers<br />add address=xx.pool.ntp.org<br />add address=0.xx.pool.ntp.org<br />add address=1.xx.pool.ntp.org<br />add address=2.xx.pool.ntp.org<br />add address=3.xx.pool.ntp.org<br /><br />/system resource irq rps set sfp-sfpplus1 disabled=no<br /><br />/tool mac-server set allowed-interface-list=LAN<br />/tool mac-server mac-winbox set allowed-interface-list=LAN <br />
			<i>07.01.2022 14:34:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407441</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407441</guid>
			<pubDate>Fri, 07 Jan 2022 14:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407440">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сетевые настройки — это не то, что мне нравится. Всё было методом проб и ошибок, начиная с настройки здесь: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> <br />
			<i>07.01.2022 14:13:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407440</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407440</guid>
			<pubDate>Fri, 07 Jan 2022 14:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407439">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/интерфейс список участник добавить интерфейс=wireguard1 список=LAN Выглядит правильно? <br />
			<i>07.01.2022 14:11:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407439</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407439</guid>
			<pubDate>Fri, 07 Jan 2022 14:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407438">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы не стал использовать .1, а начал бы с 10.1.101.2/32, как я и писал. Сейчас гляну конфигурацию. Не понимаю, откуда взялась эта строка. 1 X 10.255.255.1/30 10.255.255.0 wireguard1?? Лучше выложи свою конфигурацию через /export hide-sensitive file=anynameyouwish. <br />
			<i>07.01.2022 13:55:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407438</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407438</guid>
			<pubDate>Fri, 07 Jan 2022 13:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407437">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не мог бы ты, пожалуйста, выложить полную настройку wg для тех, кто не очень силён в сетевых делах? <br />
			<i>07.01.2022 13:54:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407437</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407437</guid>
			<pubDate>Fri, 07 Jan 2022 13:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407436">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, я уже на версии 7.1.1, но в ноябре, когда я писал, у меня была ещё 7.1rc6. Да, ты прав, моя ошибка, исправляю: для первого клиента должно быть 10.1.101.1/32?<br /><br />/interface wireguard peers print &nbsp;<br />/interface wireguard peers edit number=0 allowed-address 10.1.101.1/32 &nbsp;<br />Ctrl+o=сохранить и выйти &nbsp;<br /><br />У моего Android-клиента в интерфейсе стоит адрес 10.1.101.1/32 &nbsp;<br /><br />/ip address print &nbsp;<br />/ip address disable numbers=1 &nbsp;<br />/ip address add address=10.1.101.1/24 network=10.1.101.0 interface=wireguard1 &nbsp;<br /><br />#Разве не должен быть 10.1.101.0/24? &nbsp;<br /><br />/ip address print &nbsp;<br />Flags: X, D - DYNAMIC &nbsp;<br />Столбцы: ADDRESS, NETWORK, INTERFACE &nbsp;<br /><br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;INTERFACE &nbsp;<br />;;; defconf &nbsp;<br />0 &nbsp; 192.168.88.1/24 &nbsp; &nbsp;192.168.88.0 &nbsp; &nbsp; bridge &nbsp;<br />1 X 10.255.255.1/30 &nbsp; &nbsp;10.255.255.0 &nbsp; &nbsp; wireguard1 &nbsp;<br />2 D xxx.xxx.xxx.xxx/26 xxx.xxx.xxx.xxx ether1 &nbsp;<br />3 &nbsp; 10.1.101.1/24 &nbsp; &nbsp; &nbsp;10.1.101.0 &nbsp; &nbsp; &nbsp; wireguard1 &nbsp;<br /><br />/ip firewall filter print &nbsp;<br />/ip firewall filter edit number=7 value-name=in-interface-list WAN &nbsp;<br />Ctrl+o=сохранить и выйти &nbsp;<br /><br />/ip route print &nbsp;<br />Flags: D - DYNAMIC; A - ACTIVE; c, d, y - COPY &nbsp;<br />Столбцы: DST-ADDRESS, GATEWAY, DISTANCE &nbsp;<br /><br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; GATEWAY &nbsp; &nbsp; &nbsp; DISTANCE &nbsp;<br />DAd 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; xxx.xxx.xxx.xxx &nbsp; &nbsp; &nbsp; &nbsp; 1 &nbsp;<br />DAc 10.1.101.0/24 &nbsp; &nbsp; &nbsp; wireguard1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br />DAc xxx.xxx.xxx.xxx/26 &nbsp;ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br />DAc 192.168.88.0/24 &nbsp; &nbsp; bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br /><br />Но сейчас туннель вообще не работает. Упс. <br />
			<i>07.01.2022 13:52:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407436</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407436</guid>
			<pubDate>Fri, 07 Jan 2022 13:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407435">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Неплохая идея, jvan, это определённо вариант. Если это касается только меня, админ не слишком волнуется. Но если речь о нескольких других людях — уже другая ситуация. LAN-интерфейс всё же не так уж плох, если у тебя отдельный интерфейс для управления и в конфигурации настроены правила drop all. В любом случае, в принципе я согласен, что нужно контролировать, где и когда разрешён трафик. <br />
			<i>07.01.2022 11:50:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407435</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407435</guid>
			<pubDate>Fri, 07 Jan 2022 11:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407434">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотя можно было бы сделать и так, я решил поступить иначе. Создал отдельные списки интерфейсов WG-ZONE и ZT-ZONE для трафика типов Wireguard и ZeroTier и поместил туда интерфейсы «wireguard1» и «zerotier1». Я не считаю входящие пакеты с этих зон/мест «LAN» с точки зрения «зоны безопасности/уровня доверия», так понятнее в политике. Конечно, при создании правил нужно будет чуть внимательнее следить, чтобы разрешить трафик в этих зонах и обратно. <br />
			<i>07.01.2022 06:55:00, jvanhambelgium.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407434</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407434</guid>
			<pubDate>Fri, 07 Jan 2022 06:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407433">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Первый совет — обновись до стабильной версии 7.1.1. У одного android-устройства, как я понимаю, должен быть IP в таком формате? – Адреса: 10.1.101.2/32 (одиночный IP)?? Остальная часть клиента выглядела нормально… Что касается сервера RB4011:<br /><br />FROM:<br />/interface wireguard peers add allowed-address=10.1.101.0/24 endpoint-port=13231 interface=wireguard1 public-key=“PUB-KEY-ANDROID=”<br />/ip address add address=10.255.255.1/30 interface=wireguard1<br />/ip route add dst-address=10.1.101.0/24 gateway=wireguard1<br />/ip firewall filter add action=accept chain=input dst-port=13231 protocol=udp<br /><br />TO<br />/interface wireguard peers add allowed-address=10.1.101.2/32 endpoint-port=13231 interface=wireguard1 public-key=“PUB-KEY-ANDROID=”<br />/ip address add address=10.1.101.1/24 network=10.1.101.0 interface=wireguard1<br />/ip route add dst-address=10.1.101.0/24 gateway=wireguard1 (не обязательно, так как IP-адрес выше уже задан!!!)<br />/ip firewall filter add action=accept chain=input dst-port=13231 protocol=udp {хорошо, хотя можно точнее указать in-interface-list=WAN}<br /><br />Если вы не используете список адресов в файрволе, IP-маршруты не будут создаваться динамически и придется задавать маршруты вручную:<br />dst-address=10.1.101.2/32 gwy=wireguard interface.<br /><br />Если планируете подключать несколько android-устройств с разными IP, убедитесь, что используете одиночные IP-адреса в подсети, описанной указанным IP, и тогда всё будет работать без проблем. <br />
			<i>07.01.2022 01:25:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407433</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407433</guid>
			<pubDate>Fri, 07 Jan 2022 01:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407432">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, ты не добавил интерфейс в список LAN, поэтому фаервол его блокирует. <br />
			<i>07.01.2022 01:02:00, hazyd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407432</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407432</guid>
			<pubDate>Fri, 07 Jan 2022 01:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407431">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, он «отключён», так что особо не мешает, но всё равно лучше убрать этот беспорядок. <br />
			<i>07.01.2022 15:15:00, jvanhambelgium.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407431</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407431</guid>
			<pubDate>Fri, 07 Jan 2022 15:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WireGuard MT-сервер / Android-клиент</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407430">WireGuard MT-сервер / Android-клиент</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую RouterOS Development 7.1rc6. Мой роутер RB4011 — это «WG сервер», а Android-смартфоны (около 20+) — «WG клиенты», которые подключаются к серверу для доступа (некоторые из них будут иметь доступ к LAN IP 192.168.88.1/24 на этом роутере и к WAN RB4011 через VPN для каждого подключенного клиента). Роутер RB4011 «WG сервер» имеет публичный IPv4-адрес WAN на порту ether1, а мост — LAN с ether2-10 + sfp-sfpplus1 на 192.168.88.1/24 [10-254] с подключёнными разными серверами. Пока от провайдера нет IPv6.<br /><br />При настройке роутера я принял стандартную конфигурацию «Firewall»:<br />/ip firewall filter export<br />/ip firewall filter<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN<br /><br />И вот стандартные NAT-настройки:<br />/ip firewall nat export<br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN<br /><br />Я использую следующие настройки, частично заимствованные из руководства по подключению двух сайтов через WireGuard: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> &nbsp;<br />/interface wireguard add listen-port=13231 name=wireguard1 &nbsp;<br />/interface wireguard print public-key="SERVER-PUB-KEY=" &nbsp;<br /><br />Или воспользуйтесь WinBox → Wireguard - Public key: "SERVER-PUB-KEY="<br /><br />Далее установлен Wireguard на Android через приложение <noindex><a href="https://f-droid.org/en/packages/com.wireguard.android/" target="_blank" rel="nofollow" >https://f-droid.org/en/packages/com.wireguard.android/</a></noindex><br /><br />Создаём с нуля: &nbsp;<br />– Интерфейс &nbsp;<br />— Имя: WG-VPN &nbsp;<br />— Приватный ключ: -&gt;/-&gt; “создать” &nbsp;<br />— Публичный ключ: (автоматически сгенерирован, например “PUB-KEY-ANDROID=”) &nbsp;<br />— Адреса: 10.1.101.1/24 &nbsp;<br />— DNS: 1.0.0.1 &nbsp;<br /><br />Добавляем Peers: &nbsp;<br />– Peer &nbsp;<br />— Публичный ключ: "SERVER-PUB-KEY=" &nbsp;<br />— Предварительный ключ: нет &nbsp;<br />— Постоянное подключение Keepalive: нет &nbsp;<br />— Endpoint: RB4011-WAN-IP:13231 &nbsp;<br />— Разрешённые IP: 0.0.0.0/0 &nbsp;<br /><br />Остальные команды для настройки Wireguard клиента: &nbsp;<br />/interface wireguard peers add allowed-address=10.1.101.0/24 endpoint-port=13231 interface=wireguard1 public-key="PUB-KEY-ANDROID=" &nbsp;<br />/ip address add address=10.255.255.1/30 interface=wireguard1 &nbsp;<br />/ip route add dst-address=10.1.101.0/24 gateway=wireguard1 &nbsp;<br />/ip firewall filter add action=accept chain=input dst-port=13231 protocol=udp &nbsp;<br /><br />На этом этапе VPN работает, но есть вопрос: есть ли более простой способ создавать клиентов или файлы “*.conf” для Wireguard клиентов? Мне нравится веб-генератор для CloudFlare WRAP клиентов: <noindex><a href="https://github.com/maple3142/cf-warp" target="_blank" rel="nofollow" >https://github.com/maple3142/cf-warp</a></noindex> &nbsp;<br />Или простой скрипт для управления Wireguard VPN пользователями IPv4/6: <noindex><a href="https://github.com/tmiklas/wg_config" target="_blank" rel="nofollow" >https://github.com/tmiklas/wg_config</a></noindex> с возможностью быстро генерировать QR-код через shell: &nbsp;<br />qrencode -t ansiutf8 &nbsp;&lt; ~/wg_config/users/alice/client.conf &nbsp;<br /><br />Но проблема в том, что при подключении нет доступа к LAN IP 192.168.88.1/24 [10-254]. Я пробовал зайти на веб-интерфейс MikroTik 192.168.88.1 — ничего, пробовал приложение MikroTik на Android —  (ОБНАРУЖЕНО), но тоже ничего.  <br /><br />Буду признателен за любую помощь. <br />
			<i>18.11.2021 19:19:00, bourneagainsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407430</link>
			<guid>http://mikrotik.moscow/forum/forum57/86501-wireguard-mt_server-_-android_klient/message407430</guid>
			<pubDate>Thu, 18 Nov 2021 19:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
