WireGuard-asiakas-VPN:n asetukset MikroTikillä
Yhteenveto > Opi konfiguroimaan MikroTik-reititin WireGuard-asiakkaaksi. Tämä tekninen opas kattaa avainten generoinnin, vertaisjärjestelmän asetukset ja edistyneet reititysmenetelmät kuten Mangle-säännöt laitekohtaiselle tunneloinnille sekä ‘Kill Switchin’ tietovuotojen estämiseen.
WireGuard-asiakas-VPN:n asetukset MikroTikillä
WireGuard on mullistanut VPN-ajattelun MikroTik-reitittimissä. RouterOS v7:n julkaisun jälkeen käyttäjillä on käytössään protokolla, joka on huomattavasti nopeampi ja helpompi auditoida kuin perinteiset vaihtoehdot kuten OpenVPN tai L2TP/IPsec. Tässä oppaassa käymme läpi teknisen prosessin, jolla asetat MikroTikisi WireGuard-asiakkaaksi keskittyen erityisesti paikallisen liikenteen tarkkaan hallintaan.
WireGuard-tunnistetietojen hankkiminen
Ennen WinBoxin avaamista tarvitset VPN-palveluntarjoajaltasi (esim. Proton VPN tai NordVPN) konfiguraatiotiedoston. WireGuard perustuu julkisen ja yksityisen avaimen vaihtoon. Varmista, että sinulla on seuraavat tiedot valmiina:
- Yksityinen avain: MikroTik-liitännällesi.
- Julkinen avain: VPN-palvelimelta.
- Päätepisteen osoite ja portti: Palvelimen IP tai URL.
- Sallitut IP:t: Tavallisesti
0.0.0.0/0koko tunnelille.
Vaihe 1: Luo WireGuard-liitäntä
Ensiksi määritellään tunneliliitäntä MikroTik-reitittimelle.
- Avaa WinBox ja siirry WireGuard-valikkoon.
- Klikkaa + lisätäksesi uuden liitännän.
- Nimeä se
WG-Client. - Liitä Yksityinen avain. MikroTik luo automaattisesti vastaavan julkisen avaimen.
- Klikkaa OK.
Seuraavaksi määritä VPN-palveluntarjoajalta saamasi IP-osoite tälle liitännälle kohdassa IP > Addresses.
Vaihe 2: Vertaasen konfigurointi
“Peer” tarkoittaa etäpalvelinta, johon yhdistät.
- WireGuard-ikkunassa siirry Peers-välilehdelle.
- Valitse
WG-Client-liitäntä. - Syötä etäpalvelimen Julkinen avain.
- Aseta Endpoint ja Endpoint Port.
- Sallitut IP:t -kenttään syötä
0.0.0.0/0(salli liikenne, muttei vielä automaattisesti reititä kaikkea).
Vaihe 3: Politiikkapohjainen reititys (PBR)
Yleensä et halua koko verkkoasi VPN:n läpi. Haluat ehkä vain tietyn palvelimen tai tietokoneen käyttävän tunnelia. Tämä toteutetaan Mangle-säännöillä.
- Siirry kohtaan
IP > Firewall > Mangle. - Luo uusi sääntö:
Chain: prerouting. - Lähde-osoite: Syötä laitteen paikallinen IP (esim.
192.168.88.50). - Toiminto:
mark routing. - Uuden reititystunnuksen nimi:
via-wireguard. - Poista valinta “Pass Through” -kohdasta.
Vaihe 4: Reititys ja “Kill Switch”
Ilmoita nyt reitittimelle, että kaikki via-wireguard-merkitty liikenne kulkee tunnelin kautta.
- Mene kohtaan
IP > Routes. - Lisää uusi reitti:
Gateway: WG-Client,Routing Table: via-wireguard. - Kill Switch: Lisää toinen reitti samalla reititystaululla (
via-wireguard), mutta määritä Tyyppi arvoksiblackholeja etäisyys suuremmaksi.
Huom: Blackhole-reitti varmistaa, että jos WireGuard-tunneli katkeaa, laitteen liikenne hylätään eikä pääse “vuotamaan” normaalia ISP-yhteyttä pitkin.
Tietoa MKControllerista
Toivottavasti nämä vinkit auttoivat sinua hallitsemaan MikroTik- ja internet-maailmaasi paremmin! 🚀
Olitpa sitten hienosäätämässä asetuksia tai tuomassa järjestystä verkon kaaokseen, MKController tekee elämästäsi helpompaa.
Keskitetyn pilvihallinnan, automaattisten tietoturvapäivitysten ja käyttäjäystävällisen hallintapaneelin ansiosta meillä on kaikki tarvitsemasi työkalut toimintasi parantamiseen.
👉 Aloita ilmainen 3 päivän kokeilusi nyt osoitteessa mkcontroller.com – ja näe, kuinka vaivaton verkon hallinta todellisuudessa toimii.