<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 08:16:34 -0400</pubDate>
		<item>
			<title>Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422883">Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Есть какая-то проблема? Не закрывается. <br />
			<i>19.07.2023 14:26:00, Kranker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422883</link>
			<guid>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422883</guid>
			<pubDate>Wed, 19 Jul 2023 14:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422882">Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть проблема? Если нет, то это похоже на слушание собственного голоса, ха-ха. В таком случае рекомендую канал DISCORD MT. <br />
			<i>19.07.2023 13:41:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422882</link>
			<guid>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422882</guid>
			<pubDate>Wed, 19 Jul 2023 13:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422881">Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты учишь других, как это делать? Похоже на то. Я считаю, что Anav проделал отличную работу, и такое руководство уже где-то здесь есть. Если кто-то ищет только базовую настройку — <br /><br />Всем, кто просто хочет скопировать конфигурации Wireguard из этого поста, я ОЧЕНЬ советую сначала получить ЗНАНИЯ о Wireguard. Если вы работаете в компании, где нужна site2site-связь, вы ОБЯЗАНЫ иметь базовые знания о сетях. Совмещая это, вы уже немного приблизитесь к достижению своей цели с Wireguard. Если что-то не получается — создайте тему на форуме. Если у вас нет базовых знаний по сетям и вы лишь хотите копировать и вставлять — наверное, пора сменить работу. <br />
			<i>19.07.2023 16:58:00, McGremlin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422881</link>
			<guid>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422881</guid>
			<pubDate>Wed, 19 Jul 2023 16:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422880">Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пора настроить всё по тоньше. Как ограничить трафик только определёнными портами, например, «Разрешены только 1560-1591 и 9999»? Может, кто подскажет? <br />
			<i>19.07.2023 07:27:00, Kranker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422880</link>
			<guid>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422880</guid>
			<pubDate>Wed, 19 Jul 2023 07:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422879">Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фаервол, блокировать всю переадресацию и разрешать только перечисленное выше. <br />
			<i>19.07.2023 07:29:00, erlinden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422879</link>
			<guid>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422879</guid>
			<pubDate>Wed, 19 Jul 2023 07:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422878">Инструкции по настройке интерфейса WireGuard на двух маршрутизаторах для объединения двух офисов в единую сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			WireGuard появился в седьмой прошивке!! О, чудо, но где же найти настройку WireGuard, хотя бы для двух сетей? Ниже написал, как быстро и просто соединить два офиса в peer-to-peer сеть.<br /><br />OFFICE-1 LAN=192.168.2.0/24 &nbsp;<br />OFFICE-2 LAN=192.168.0.0/24 &nbsp;<br />inet_ip_OFFICE – Белый IP-адрес &nbsp;<br /><br /># Интерфейсы WireGuard должны быть настроены на обеих сторонах для автоматической генерации ключей. &nbsp;<br /># &nbsp;<br /># \\--Команда, которую нужно выполнить на обоих роутерах: &nbsp;<br /># &nbsp;<br />/interface wireguard &nbsp;<br />add listen-port=13232 name=WireGuardTunel &nbsp;<br />/interface list member &nbsp;<br />add interface=WireGuardTunel list=LAN &nbsp;<br /># Или просто добавить интерфейс WireGuard в список интерфейсов "LAN". &nbsp;<br /># &nbsp;<br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="разрешить WireGuard" dst-port=13232 protocol=udp place-before=1 &nbsp;<br /># Чтобы разрешить удалённым устройствам подключаться к сервисам RouterOS (например, DNS-запросы), &nbsp;<br /># разрешите подсеть WireGuard в цепочке input. &nbsp;<br /># *** &nbsp;<br /># При выводе информации об интерфейсе теперь должны отображаться и приватные, и публичные ключи для удобного обмена. &nbsp;<br /># Приватный ключ никогда не понадобится на удалённом устройстве — отсюда и название "приватный". &nbsp;<br /># &nbsp;<br /># OFFICE-1 &nbsp;<br />/interface/wireguard print &nbsp;<br />Flags: X - отключён; R - запущен &nbsp;<br />0 &nbsp;R name="WireGuardTunel" mtu=1420 listen-port=13232 private-key="&lt;private-key_OFFICE-1&gt;" &nbsp;<br /> &nbsp; &nbsp; &nbsp;public-key="&lt;public-key_OFFICE-1&gt;" &nbsp;<br /># &nbsp;<br /># OFFICE-2 &nbsp;<br />/interface/wireguard/print &nbsp;<br />Flags: X - отключён; R - запущен &nbsp;<br />0 &nbsp;R name="WireGuardTunel" mtu=1420 listen-port=13232 private-key="&lt;private-key_OFFICE-2&gt;" &nbsp;<br /> &nbsp; &nbsp; &nbsp;public-key="&lt;public-key_OFFICE-2&gt;" &nbsp;<br /># &nbsp;<br /># Конфигурация peer определяет, кто может использовать интерфейс WireGuard и какой трафик через него проходит. &nbsp;<br /># Чтобы идентифицировать удалённый хост, нужно указать его публичный ключ вместе с созданным интерфейсом WireGuard. &nbsp;<br /># &nbsp;<br />#\\--Настройка каждого MikroTik роутера: &nbsp;<br /># OFFICE-1 &nbsp;<br />/interface/wireguard/peers &nbsp;<br />add allowed-address=192.168.0.0/24 endpoint-address=&lt;inet_ip_OFFICE-1&gt; endpoint-port=13232 interface=WireGuardTunel \ &nbsp;<br />public-key="&lt;public-key_OFFICE-2&gt;" &nbsp;<br /># Настройте IP, маршрутизацию и firewall, чтобы разрешить трафику проходить через туннель. &nbsp;<br />/ip/address &nbsp;<br />add address=10.255.255.1/30 interface=WireGuardTunel &nbsp;<br />/ip/route &nbsp;<br />add dst-address=192.168.0.0/24 gateway=WireGuardTunel &nbsp;<br />/ip/firewall/filter &nbsp;<br />add action=accept chain=input comment="разрешить WireGuard" dst-port=13232 protocol=udp src-address=&lt;inet_ip_OFFICE-1&gt; &nbsp;<br />/ip/firewall/filter &nbsp;<br />add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.2.0/24 src-address=192.168.0.0/24 &nbsp;<br />add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.0.0/24 src-address=192.168.2.0/24 &nbsp;<br /># &nbsp;<br /># OFFICE-2 &nbsp;<br />/interface/wireguard/peers &nbsp;<br />add allowed-address=192.168.2.0/24 endpoint-address=&lt;inet_ip_OFFICE-2&gt; endpoint-port=13232 interface=WireGuardTunel \ &nbsp;<br />public-key="&lt;public-key_OFFICE-1&gt;" &nbsp;<br /># Настройте IP, маршрутизацию и firewall, чтобы разрешить трафику проходить через туннель. &nbsp;<br />/ip/address &nbsp;<br />add address=10.255.255.2/30 interface=WireGuardTunel &nbsp;<br />/ip/route &nbsp;<br />add dst-address=192.168.2.0/24 gateway=WireGuardTunel &nbsp;<br />/ip/firewall/filter &nbsp;<br />add action=accept chain=input comment="разрешить WireGuard" dst-port=13232 protocol=udp src-address=&lt;inet_ip_OFFICE-2&gt; &nbsp;<br />/ip/firewall/filter &nbsp;<br />add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.0.0/24 src-address=192.168.2.0/24 &nbsp;<br />add action=accept chain=forward comment="разрешить WireGuard" dst-address=192.168.2.0/24 src-address=192.168.0.0/24 &nbsp;<br /># &nbsp;<br /># Рекомендации по firewall &nbsp;<br /># По умолчанию firewall RouterOS блокирует корректное создание туннеля. &nbsp;<br /># Трафик должен разрешаться в цепочке "input" до любых правил drop на обеих сторонах. &nbsp;<br /># Также возможно, что цепочка "forward" ограничивает связь между подсетями, &nbsp;<br /># поэтому такой трафик тоже надо разрешать до правил drop. &nbsp;<br /># Проверьте командой &nbsp;<br />/interface wireguard print &nbsp;<br /># на каждом роутере, чтобы убедиться, что интерфейс WireGuard работает. &nbsp;<br /><br />Проверьте, пожалуйста, правильны ли инструкции. Что-то упустил? <br />
			<i>28.06.2023 08:58:00, Kranker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422878</link>
			<guid>http://mikrotik.moscow/forum/forum57/88043-instruktsii-po-nastroyke-interfeysa-wireguard-na-dvukh-marshrutizatorakh-dlya-obedineniya-dvukh-ofisov-v-edinuyu-set/message422878</guid>
			<pubDate>Wed, 28 Jun 2023 08:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
