<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как подключиться к провайдеру Wireguard?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как подключиться к провайдеру Wireguard? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 07:37:42 -0400</pubDate>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422738">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если ваш роутер — устройство на базе arm64, возможно, стоит рассмотреть zerotier в качестве альтернативы стороннему VPN-провайдеру. Бесплатно и полный доступ в любом направлении. В некотором смысле это тоже сторонняя служба, но я бы сказал, что это немного более безопасный вариант среди третьих сторон. <br />
			<i>03.08.2023 13:18:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422738</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422738</guid>
			<pubDate>Thu, 03 Aug 2023 13:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422737">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже не советую подключаться к MT, тем более если у вас уже есть работающий Wireguard. Что нужно — это дополнительное правило в цепочке input. Добавьте chain=input action=accept in-interface=wireguard_name { опционально: добавьте src-address-list=Admin } Опциональная часть актуальна, если у вас есть другие пользователи Wireguard, кроме вас, и им не нужен доступ к самому роутеру. Тогда просто используйте src-address-list, чтобы идентифицировать свои удалённые устройства (смартфоны, ноутбуки и т.д.). <br />
			<i>03.08.2023 13:15:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422737</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422737</guid>
			<pubDate>Thu, 03 Aug 2023 13:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422736">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Anav. Мне удалось настроить Wireguard, и теперь я успешно могу получить доступ ко всем устройствам в моей локальной сети из удалённого места. Но вот к самому Mikrotik (через webui или ssh) подключиться не получается. Есть идеи, почему так может быть? Подробности я выложил здесь <noindex><a href="http://forum.mikrotik.com/t/why-cant-i-remotely-connect-to-mikrotik-over-wireguard-but-can-connect-to-all-other-lan-devices/168511/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/why-cant-i-remotely-connect-to-mikrotik-over-wireguard-but-can-connect-to-all-other-lan-devices/168511/1</a></noindex> <br />
			<i>03.08.2023 09:42:00, astrofin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422736</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422736</guid>
			<pubDate>Thu, 03 Aug 2023 09:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422735">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Потому что я знаю, как настраивать маршруты, маршруты фаервола и WireGuard на RoS, а на ПК или сервере — понятия не имею, как это делать... Если ты с этим в порядке — проблем нет. Да, для любых подсетей, не относящихся к локальным на VPS, нужно создавать маршруты. Да, для правил фаервола на VPS надо убедиться, что необходимый трафик разрешён. <br />
			<i>28.07.2023 11:58:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422735</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422735</guid>
			<pubDate>Fri, 28 Jul 2023 11:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422734">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Как всегда, очень полезно. Wireguard VPS — определённо вариант. Я как раз думал поднять wireguard на Lightsail. Хотел уточнить: если пойти этим путём, мне нужно будет настроить IP-маршруты на VPS, чтобы обеспечить связь между клиентами, правильно? То есть это не просто настройка wireguard, а что-то посложнее? Кстати, интересный момент про RouterOS в облаке — я думал про Ubuntu или Amazon Linux. Почему ты считаешь, что ROS будет «ещё лучше» (кроме того, что это ОС специально для сетевых настроек, конечно)? <br />
			<i>28.07.2023 07:27:00, astrofin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422734</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422734</guid>
			<pubDate>Fri, 28 Jul 2023 07:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422733">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пару моментов: первое ограничение — это сколько клиентов ваш сторонний провайдер может вам выдать. Если только одного — тогда можно использовать роутер как клиента. Если больше — тогда можно подключать к стороннему VPN и роутер, и X количество мобильных клиентов. Второе ограничение в том, что эти сторонние провайдеры созданы для скрытого доступа к интернету с другим IP и локацией, а не обязательно для общения между клиентами WireGuard. Есть ли у вас какие-то конкретные данные от стороннего провайдера, что они разрешают обмен данными между клиентами, если разрешено несколько клиентов? VPS-сервер WireGuard в облаке или, что ещё лучше, Mikrotik ROS в облаке (где-то в серверной ферме) даст вам полный контроль, чтобы всё это настроить. В такой схеме у нас будет контроль над правилами фаервола и маршрутизацией на стороне третьей стороны, так сказать. <br />
			<i>26.07.2023 12:25:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422733</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422733</guid>
			<pubDate>Wed, 26 Jul 2023 12:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422732">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Anav! Спасибо за помощь. На самом деле ты уже очень выручил меня в том посте. Не понимаю, почему у меня здесь дубликат и почему я не могу удалить этот. LAN &gt; Mikrotik &gt; Wireguard провайдер &gt; интернет теперь у меня работает. Думаю о более продвинутых настройках и собираюсь задать новый вопрос на этом форуме. Но перед этим хочу быстро кое-что у тебя уточнить.<br /><br />Если у меня есть сеть LAN: LAN &gt; Mikrotik &gt; Wireguard провайдер &gt; интернет, и я хочу подключаться к этой LAN из удалённых точек: Roadwarrier ноутбук &gt; интернет &gt; Wireguard провайдер &gt; Mikrotik &gt; LAN<br /><br />Если я использую Wireguard провайдера третьей стороны, к конфигурации которого у меня нет доступа, возможно ли такое? Или нужно настраивать Wireguard сервер, чтобы правильно маршрутизировать трафик? <br />
			<i>26.07.2023 11:46:00, astrofin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422732</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422732</guid>
			<pubDate>Wed, 26 Jul 2023 11:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422731">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Недостаточно информации. &nbsp;<br />a. Полный конфиг /export файл=любое_имя_на_ваш_выбор (исключая серийный номер роутера, публичный WAN IP, ключи и т.д.) &nbsp;<br /><br />Предполагая, что это провайдер третьей стороны, какую информацию они вам дали? &nbsp;<br /><br />Предположения: &nbsp;<br />- приватный ключ (чтобы вы могли вставить его в MikroTik, чтобы они узнали сгенерированный публичный ключ) &nbsp;<br />- их публичный ключ для настройки peer на роутере &nbsp;<br />- адрес и порт endpoint &nbsp;<br />- ВАШ адрес WireGuard (нам это нужно знать) &nbsp;<br />- какие-то DNS? (нам это тоже нужно) <br />
			<i>24.07.2023 12:44:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422731</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422731</guid>
			<pubDate>Mon, 24 Jul 2023 12:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как подключиться к провайдеру Wireguard?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422730">Как подключиться к провайдеру Wireguard?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во-первых, извиняюсь, если моё объяснение непонятно. Я совсем новичок в сетях и пытаюсь учиться на практике. Эти термины и концепции для меня пока незнакомы. Моя ситуация такова: у меня есть удалённый WireGuard сервер. Я могу успешно подключаться к нему с отдельных устройств (например, iPhone) и маршрутизировать интернет-трафик через сервер. Я только что купил свой первый роутер Mikrotik. Я успешно настроил его так, что все устройства в моём доме подключены и могут выходить в интернет. Теперь я пытаюсь настроить WireGuard на Mikrotik. Я хочу иметь возможность включать и выключать соединение между Mikrotik и WireGuard сервером, чтобы интернет-трафик из дома шел через WireGuard. Я многому научился из информации на этом сайте, особенно <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> и <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=182340" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=182340</a></noindex> Но всё равно путаюсь в новых терминах и понятиях. Постоянно неправильно настраиваю роутер, не могу получить доступ к его IP, и приходится делать сброс к заводским настройкам и начинать заново. Буду благодарен, если кто-то посмотрит мой подход и скажет, на правильном ли я пути. Буду признателен за любые советы и рекомендации.<br /><br /># создать WireGuard интерфейс, используя ключи, предоставленные сервером WireGuard &nbsp;<br />/interface/wireguard &nbsp;<br />add listen-port=13231 name=WGinterface private-key="client-private-key"<br /><br /># добавить peer WireGuard, используя адрес и порт endpoint, предоставленные сервером WireGuard. Разрешить запросы на любой IP/в интернет, указав 0.0.0.0/0 &nbsp;<br />/interface/wireguard/peers &nbsp;<br />add allowed-address=0.0.0.0/0 endpoint-address=server.public.ip.address endpoint-port=51820 interface=WGinterface public-key="server-public-key"<br /><br /># назначить IP-адрес интерфейсу WireGuard &nbsp;<br /># Сейчас указан адрес, который предоставил WG сервер, но я не уверен, что это правильно. &nbsp;<br />/ip address &nbsp;<br />add address=10.1.1.2/24 interface=WGinterface<br /><br /># добавить таблицу маршрутизации, чтобы направлять интернет-трафик через сервер WireGuard &nbsp;<br />/routing table &nbsp;<br />add name=useWG fib<br /><br /># добавить правило, чтобы направлять трафик через эту таблицу. Если WireGuard недоступен, пользователи смогут выходить в интернет локально (то есть action=lookup вместо action=lookup-in-table). &nbsp;<br /># Для теста src-address = все устройства в моей локальной сети. Вероятно, потом сузю это до одного-двух конкретных устройств, когда всё заработает. &nbsp;<br /># После прочтения гайдов, не уверен, нужен ли маршрут для обратного трафика (ответов), или это необходимо только в определённых случаях (например, если есть ещё один туннель WG к удалённым пользователям). &nbsp;<br />/routing rule &nbsp;<br />add src-address=192.168.1.0/24 action=lookup table=useWG<br /><br /># добавить маршрут в таблицу useWG, чтобы заставить все запросы в интернет (0.0.0.0/0) идти через интерфейс WG &nbsp;<br />/ip route &nbsp;<br />add dst-address=0.0.0.0/0 gateway=WGinterface routing-table=useWG<br /><br /># Сервер WireGuard дал адрес интерфейса 10.1.1.2/24. Поскольку сервер ожидает трафик с 10.1.1.2/24, думаю, мне нужно настроить source NAT, правильно? Нужно ли это указывать в таблице useWG? &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=WGinterface<br /><br />Очень признателен за любую помощь, чтобы это заработало. Или хотя бы за помощь понять, что я делаю не так, из-за чего теряю доступ к локальному IP и приходится сбрасывать Mikrotik к заводским настройкам. Пожалуйста, скажите, если нужна дополнительная информация. <br />
			<i>09.06.2023 06:12:00, astrofin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422730</link>
			<guid>http://mikrotik.moscow/forum/forum57/88029-kak-podklyuchitsya-k-provayderu-wireguard/message422730</guid>
			<pubDate>Fri, 09 Jun 2023 06:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
