<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 02:43:32 -0400</pubDate>
		<item>
			<title>v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411954">v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы мне было понятно. Эта версия wireguard не прокидывает некоторых участников локальной сети через туннель wireguard, а создаёт туннель для WAN-соединения? Я предполагаю, что это устройство должно находиться за основным роутером, или я ошибаюсь? (то есть, изначально нужен обычный интернет без изысков)… Если да, то какие плюсы и минусы у создания такого туннеля с этой функцией/маршрутом? <br />
			<i>03.03.2022 11:50:00, 404Network.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411954</link>
			<guid>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411954</guid>
			<pubDate>Thu, 03 Mar 2022 11:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411953">v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@sol Спасибо за ответ! Странно. Вот схема моей сети, не понимаю, почему моя картинка не отображается? <noindex><a href="https://pasteboard.co/z7yxq65vpXp3.png" target="_blank" rel="nofollow" >https://pasteboard.co/z7yxq65vpXp3.png</a></noindex><br /><br />Я запустил твою конфигурацию со скриптом, который запускается при старте DHCP-клиента, и вот какие маршруты у меня есть:<br /><br /># /etc/wireguard<br /># iptables -L -v -n<br /><br />Chain INPUT (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /> &nbsp; &nbsp;0 &nbsp; &nbsp; 0 ACCEPT &nbsp; &nbsp; all &nbsp;-- &nbsp;wg0 &nbsp; &nbsp;* &nbsp; &nbsp; &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> &nbsp; &nbsp;0 &nbsp; &nbsp; 0 ACCEPT &nbsp; &nbsp; all &nbsp;-- &nbsp;* &nbsp; &nbsp; &nbsp;wg0 &nbsp; &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /><br /># /etc/wireguard<br /># iptables -t nat -L -v -n<br /><br />Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />Chain INPUT (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /> &nbsp; 89 &nbsp;6865 MASQUERADE &nbsp;all &nbsp;-- &nbsp;* &nbsp; &nbsp; &nbsp;ens5 &nbsp; &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)<br /> pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />Конфигурация Wireguard сервера<br /><br />Interface &nbsp;<br />Address = 192.168.100.1/24 &nbsp;<br />DNS = 1.1.1.1 &nbsp;<br />PrivateKey = &nbsp; <br />ListenPort = 51820 &nbsp;<br />PostUp &nbsp; = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens5 -j MASQUERADE &nbsp;<br />PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens5 &nbsp;-j MASQUERADE &nbsp;<br /><br />Peer &nbsp;<br />#Peer #1 &nbsp;<br />PublicKey = &nbsp; <br />PresharedKey = &nbsp; <br />AllowedIPs = 192.168.100.2/24, 172.16.0.0/16 &nbsp;<br /><br />Таблица маршрутизации на роутере Mikrotik &nbsp;<br /><br />&gt; ip route print &nbsp;<br />Flags: D - DYNAMIC; A - ACTIVE; c, s, d, y - COPY; + - ECMP &nbsp;<br />Columns: DST-ADDRESS, GATEWAY, DISTANCE &nbsp;<br /><br /># &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE &nbsp;<br />0 &nbsp;As+ 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; aws-wg &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1 &nbsp;<br />;;; wgserver &nbsp;<br />1 &nbsp;As &nbsp;5.5.5.5/32 &nbsp; &nbsp;3.3.3.3 &nbsp; &nbsp; &nbsp; &nbsp; 1 &nbsp;<br /> &nbsp;DAc &nbsp;3.3.3.0/23 &nbsp;ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br /> &nbsp;DAc &nbsp;172.16.1.0/24 &nbsp; &nbsp; bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br /> &nbsp;DAc &nbsp;192.168.100.0/24 &nbsp;aws-wg &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br /><br />Также я добавил интерфейс aws-wg в список WAN-интерфейсов. &nbsp;<br />Открыл весь входящий, исходящий и форвардный трафик на Mikrotik. &nbsp;<br />Пробовал и с настройками NAT, и без, как на сервере, так и на роутере. &nbsp;<br /><br />Что у меня получилось пропинговать: &nbsp;<br />- wg сервер ↔ wg клиент (192.168.100.1 ↔ 192.168.100.2) &nbsp;<br />- рабочая станция ↔ wg сервер (172.16.1.10 ↔ 192.168.100.1) &nbsp;<br />- wg сервер → интернет (192.168.100.1 → 1.1.1.1) &nbsp;<br /><br />А что не пингуется: &nbsp;<br />- 172.16.1.1 (192.168.100.1) - 1.1.1.1 &nbsp;<br />- рабочая станция 172.16.1.10 - 1.1.1.1 <br />
			<i>03.03.2022 10:40:00, thund3r.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411953</link>
			<guid>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411953</guid>
			<pubDate>Thu, 03 Mar 2022 10:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411952">v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если сервер думает, что у клиента только один адрес (то есть у него нет маршрута к локальной сети клиента), тогда нужно настроить srcnat/masquerade на интерфейсе WG клиента. Но в твоей конфигурации, судя по всему, маршрут есть, поэтому это не обязательно. Если сервер тоже под твоим контролем, там тоже понадобится srcnat/masquerade для исходящего трафика (если только у тебя нет достаточно публичных адресов, чтобы выделить клиенту отдельный). <br />
			<i>03.03.2022 03:56:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411952</link>
			<guid>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411952</guid>
			<pubDate>Thu, 03 Mar 2022 03:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411951">v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@Sob Я попробовал эту настройку на Router OS 7.1.1, но она не работает. С обеих сторон пингуются адреса 192.168.140.2 и 192.168.140.1, но маршрутизация остальных адресов не работает. Можешь уточнить? Нужно ли настраивать WAN или интерфейс Wireguard в правиле NAT masquerade? Обязательно ли NAT должен быть на сервере Wireguard?<br /><br />Конфигурация сервера Wireguard (debian):<br /><br />[Interface]  <br />Address = 192.168.140.1/24 &nbsp;<br />DNS = 1.1.1.1 &nbsp;<br />PrivateKey = &nbsp;<br />ListenPort = 51820 &nbsp;<br />PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens5 -j MASQUERADE &nbsp;<br />PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens5 -j MASQUERADE &nbsp;<br /><br />[Peer]  <br />#Peer #1 &nbsp;<br />PublicKey = &nbsp;<br />PresharedKey = &nbsp;<br />AllowedIPs = 192.168.140.2/24, 172.16.0.0/16 <br />
			<i>03.03.2022 02:33:00, thund3r.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411951</link>
			<guid>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411951</guid>
			<pubDate>Thu, 03 Mar 2022 02:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411950">v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока без комментариев, &nbsp;исполнительская привилегия, да и пятая поправка, всё такое. <br />
			<i>26.12.2021 22:05:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411950</link>
			<guid>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411950</guid>
			<pubDate>Sun, 26 Dec 2021 22:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411949">v7.1[STABLE] rb951G: wireguard для маршрутизации всего трафика через VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! С самого утра пытался настроить свой старый rb951G с WireGuard, чтобы весь трафик шёл через VPN. Сначала сделал полный сброс и обновил роутер до версии 7.1 (stable). Вот конфигурационный файл от провайдера:<br /><br />[Interface]  <br />PrivateKey = Privxxxxxxxxxxxxxx &nbsp;<br />Address = 192.168.140.2/32 &nbsp;<br />DNS = 109.236.87.2, 23.237.56.98 &nbsp;<br /><br />[Peer]  <br />PublicKey = PubXXXXXXXXXX &nbsp;<br />AllowedIPs = 0.0.0.0/0 &nbsp;<br />Endpoint = 62.X.X.X:443 &nbsp;<br /><br />Затем в Winbox настроил интерфейс для WireGuard (перевёл это в скрипт):<br /><br />/interface wireguard add listen-port=13231 mtu=1420 name=wireguard1 listen-port=13231 private-key=Privxxxxxxxxxxxxxx &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0 interface=wireguard1 public-key=PubXXXXXXXXXX endpoint=62.X.X.X:443 enpointport=443 &nbsp;<br /><br />Интерфейс вроде настроен правильно и работает, но новый IP не появляется в выводе /ip address print. &nbsp;<br />DHCP клиент: снял галочки «use dns peer» и «use dns ntp», также пробовал менять значение «Default route Distance». &nbsp;<br />DNS: настроил статический DNS от Google (8.8.8.8 и 8.8.4.4), в IP адресах сделал так: &nbsp;<br />/add address=192.168.140.2/32 interface=wireguard1 network=192.168.140.2 &nbsp;<br /><br />Пробовал два варианта: &nbsp;<br />- Менял в /interface list интерфейс с wan на wireguard1 — не работает. &nbsp;<br />- В firewall - NAT создал правило с маскарадингом на выход через wireguard1 и отключил старое. &nbsp;<br />- В firewall - FILTER создал 3 правила: принять весь входящий, исходящий и форвард. &nbsp;<br />- Создал новый маршрут 0.0.0.0/0 через wireguard1. &nbsp;<br /><br />Всё это не работает. &nbsp;<br /><br />Можешь помочь настроить VPN-клиент WireGuard так, чтобы весь трафик шёл через VPN? &nbsp;<br /><br />Заранее спасибо! <br />
			<i>12.12.2021 18:53:00, zoltix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411949</link>
			<guid>http://mikrotik.moscow/forum/forum57/86948-v7.1_stable_-rb951g_-wireguard-dlya-marshrutizatsii-vsego-trafika-cherez-vpn./message411949</guid>
			<pubDate>Sun, 12 Dec 2021 18:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
