<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: MT Router в роли клиента Wireguard и результаты тестирования]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме MT Router в роли клиента Wireguard и результаты тестирования форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 13:34:51 -0400</pubDate>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418746">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что поделились этими данными! У меня не так много опыта с настройками MTU, поэтому я потрачу время, чтобы разобраться в этом глубже, особенно в том, как правильно его настраивать на разных интерфейсах в сетевой конфигурации. <br />
			<i>08.07.2021 21:43:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418746</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418746</guid>
			<pubDate>Thu, 08 Jul 2021 21:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418745">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда на обоих интерфейсах Wireguard (в меню Wireguard) был установлен MTU равный 1420, клиентский компьютер запускал приложение, которое открывало программу для доступа к сайтам и прочему, но сначала перекидывало пользователя на сайт верификации. Этот процесс не завершался, поэтому мы начали экспериментировать с настройками MTU. Я понимаю, что такое фрагментация, поэтому первой попыткой было уменьшение MTU. Я снизил значение с 1420, которое, кажется, стоит по умолчанию, до 1400 — без результата. Потом опустился до 1320, а потом пошёл в другую сторону. Попробовал увеличить MTU до 1480 и 1492 — тоже без толку. Когда же я поставил 1500, клиентское приложение заработало отлично. Тест показал, что фрагментация действительно происходит, но пользователю это без разницы, так как стабильное подключение работает без нареканий, все необходимые приложения запускаются, и общая производительность интернета отличная. <br />
			<i>08.07.2021 19:37:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418745</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418745</guid>
			<pubDate>Thu, 08 Jul 2021 19:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418744">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну да и нет, потому что MSS определяет, каким будет размер пакета, когда он доходит до канального уровня. Если изменение MSS решает проблему, связанную с MTU, мне кажется, что автор изначально достаточно точно описал ситуацию, учитывая доступное тогда понимание проблемы. В документации MikroTik ( <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> ) говорится, что для интерфейса Wireguard MTU по умолчанию установлен на 1420. Но у многих людей с такой настройкой не всё работает. Так что вопрос в том, в какой именно точке(ах) нужно установить MTU, чтобы избежать необходимости ограничивать MSS через правило mangle? Следует ли ориентироваться, например, на MTU интерфейса PPPoE или на самое маленькое значение в цепочке? Также смотрите мои вопросы выше: <br />
			<i>08.07.2021 18:02:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418744</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418744</guid>
			<pubDate>Thu, 08 Jul 2021 18:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418743">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если изменение MSS у вас что-то исправляет, значит, вы делаете что-то не так. Или... по крайней мере не говорите, что MSS исправляет MTU. Правильная настройка MTU «исправляет» MTU. <br />
			<i>08.07.2021 06:23:00, Znevna.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418743</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418743</guid>
			<pubDate>Thu, 08 Jul 2021 06:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418742">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На каких этапах в цепочке вы изменяли MTU? У меня сейчас есть правило mangle, но, скорее всего, оно замедляет работу. MTU только на интерфейсе wg (1420) оказалось недостаточно. <br />
			<i>07.07.2021 23:04:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418742</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418742</guid>
			<pubDate>Wed, 07 Jul 2021 23:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418741">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С двумя роутерами MT (один в роли клиента, другой в роли сервера), один за другим MT, а другой за модемом/роутером провайдера (оба в одной гигабитной оптоволоконной сети, примерно в 15 км друг от друга) получается скорость 300 Мбит/с как на прием, так и на передачу. Очень стабильно, пришлось поиграться с MTU, чтобы открыть доступ к некоторым интернет-сайтам. Маниглинг не требуется для настройки MTU. <br />
			<i>07.07.2021 19:14:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418741</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418741</guid>
			<pubDate>Wed, 07 Jul 2021 19:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418740">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Буду рад услышать о твоих результатах, если решишь провести тесты. Также с нетерпением жду, когда поддержка Wireguard на RouterOS станет более развитой, хотя у меня на небольшом оборудовании он пока работает очень надежно. <br />
			<i>07.07.2021 18:11:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418740</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418740</guid>
			<pubDate>Wed, 07 Jul 2021 18:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418739">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за информацию про MTU! Теперь мне интересно, получится ли стабильно выжать 1 Гбит/с через wireguard. Пожалуй, придется провести несколько тестов в нашем ЦОД с CCR. <br />
			<i>07.07.2021 12:53:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418739</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418739</guid>
			<pubDate>Wed, 07 Jul 2021 12:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418738">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что поделился своей конфигурацией и опытом, mawebi. У меня тоже связь по wg была нестабильной, но добавление правила MSS mangle всё исправило (спасибо твоему посту). Я использую MikroTik hAP ac2 и сейчас получаю примерно 30% пропускной способности по сравнению с Raspberry Pi с той же настройкой Wireguard. Я ещё раз проверю свою конфигурацию, чтобы исключить ошибки, но ради справедливости скажу, что во время теста скорости нагрузка на процессор составляет 50-60%. <br />
			<i>07.07.2021 11:16:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418738</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418738</guid>
			<pubDate>Wed, 07 Jul 2021 11:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418737">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть подписка на Wireguard через OVPN.net, и я пытаюсь использовать их конфигурационный файл, чтобы ввести свои данные в мой SXT LTE6 с версией 7.1. Я пользуюсь Winbox, командную строку пока не освоил. В списке интерфейсов я вижу Wireguard. Нужно ли теперь добавлять его в список интерфейсов? Извините, я совсем новичок. <br />
			<i>19.11.2020 14:20:00, cascom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418737</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418737</guid>
			<pubDate>Thu, 19 Nov 2020 14:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT Router в роли клиента Wireguard и результаты тестирования</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418736">MT Router в роли клиента Wireguard и результаты тестирования</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Сегодня попробовал настроить MT-роутер в качестве клиента WireGuard (peer) — и было очень просто. У меня возникли проблемы с MTU (так мне кажется), но благодаря записи в mangle (#fix MTU) всё отлично заработало:<br /><br /># добавить интерфейс &nbsp;<br />/interface wireguard &nbsp;<br />add listen-port=5555 mtu=1420 name=wireguard1 private-key="&lt;private key MT peer&gt;" &nbsp;<br /><br /># добавить peer &nbsp;<br />/interface wireguard peers &nbsp;<br />add allowed-address=0.0.0.0/0,::/0 endpoint=&lt;ip of wireguard server&gt;:5555 interface=wireguard1 public-key="&lt;pub key wireguard server&gt;" &nbsp;<br /><br /># добавить IP к интерфейсу &nbsp;<br />/ip address &nbsp;<br />add address=10.200.200.2/24 interface=wireguard1 network=10.200.200.0 &nbsp;<br /><br /># NAT &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=wireguard1 &nbsp;<br /><br /># исправить MTU &nbsp;<br />/ip firewall mangle &nbsp;<br />add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=wireguard1 protocol=tcp tcp-flags=syn &nbsp;<br /><br />После этого я сменил маршрут по умолчанию на IP 10.200.200.1 (WireGuard сервер) и добавил статический маршрут, чтобы добираться до самого сервера без туннеля (см. <noindex><a href="http://forum.mikrotik.com/t/route-all-traffic-via-vpn/67142/1)" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/route-all-traffic-via-vpn/67142/1)</a></noindex>. Теперь весь трафик идёт через туннель.<br /><br />Для теста использовал подключение к интернету на 100 Мбит, результаты такие: &nbsp;<br />RB951G-2HnD — максимум 65 Мбит/с при загрузке CPU 99% &nbsp;<br />hEX (RB750Gr3) — максимум 95 Мбит/с при загрузке CPU 50-60% <br />
			<i>28.10.2020 22:02:00, mawebi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418736</link>
			<guid>http://mikrotik.moscow/forum/forum57/87618-mt-router-v-roli-klienta-wireguard-i-rezultaty-testirovaniya/message418736</guid>
			<pubDate>Wed, 28 Oct 2020 22:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
