Kaip sukonfigūruoti WireGuard VPN klientą MikroTik
Santrauka > Sužinokite, kaip sukonfigūruoti MikroTik maršrutizatorių kaip WireGuard klientą. Ši techninė instrukcija apima raktų generavimą, pusių sukonfigūravimą ir pažangias maršrutizavimo technikas, tokias kaip Mangle taisyklės konkretiems įrenginiams ir “Kill Switch” duomenų nutekėjimų prevencijai.
Kaip sukonfigūruoti WireGuard VPN klientą MikroTik
WireGuard pakeitė VPN nustatymų supratimą MikroTik maršrutizatoriuose. Nuo RouterOS v7 versijos naudotojai turi prieigą prie protokolo, kuris yra daug greitesnis ir lengviau tvarkomas nei tradiciniai pasirinkimai, kaip OpenVPN ar L2TP/IPsec. Šiame vadove žingsnis po žingsnio apžvelgsime, kaip sukonfigūruoti MikroTik kaip WireGuard klientą, ypatingą dėmesį skiriant vietinio srauto valdymui.
WireGuard prisijungimo duomenys
Prieš pradedant darbą WinBox aplinkoje, jums reikės VPN paslaugos (pvz., Proton VPN ar NordVPN) konfigūracijos. WireGuard veikia naudodamas viešojo ir privataus rakto mainus. Turėkite paruoštus šiuos duomenis:
- Privatus raktas: jūsų MikroTik sąsajai.
- Viešasis raktas: iš VPN serverio.
- Galinis adresas ir prievadas: serverio IP arba URL.
- Leidžiami IP: dažniausiai
0.0.0.0/0pilnam tuneliui.
1 žingsnis: Sukurkite WireGuard sąsają
Pirmiausia, MikroTik maršrutizatoriuje reikia apibrėžti tunelio sąsają.
- Atidarykite WinBox ir eikite į WireGuard meniu.
- Spauskite +, kad pridėtumėte naują sąsają.
- Pavadinkite ją
WG-Client. - Įklijuokite savo Privatų raktą. MikroTik automatiškai sugeneruos atitinkamą Viešąjį raktą.
- Spauskite OK.
Toliau priskirkite IP adresą, kurį suteikė jūsų VPN paslauga, šiai sąsajai (IP > Addresses).
2 žingsnis: Konfigūruokite bendražygį (Peer)
„Peer“ yra nuotolinis serveris, prie kurio jungiatės.
- WireGuard lange pasirinkite skirtuką Peers.
- Pažymėkite savo
WG-Clientsąsają. - Įveskite nuotolinio serverio Viešąjį raktą.
- Nustatykite Endpoint ir Endpoint Port.
- Lauke Allowed IPs įrašykite
0.0.0.0/0(tai leidžia praleisti srautą, bet dar nekreipia viso maršruto).
3 žingsnis: Politika grįstas maršrutizavimas (PBR)
Dažniausiai nenorite, kad visa jūsų tinklo srautas eitų per VPN. Dažnai norima, kad tuneliuotųsi tik konkretus serveris arba PC. Tai įgyvendinama naudojant Mangle taisykles.
- Eikite į
IP > Firewall > Mangle. - Sukurkite naują taisyklę:
Chain: prerouting. - Src. Address: Įveskite vietinį to įrenginio IP, kurį norite tuneliuoti (pvz.,
192.168.88.50). - Action:
mark routing. - New Routing Mark: Suteikite pavadinimą
via-wireguard. - Nuimkite varnelę nuo “Pass Through”.
4 žingsnis: Maršrutizavimas ir ‘Kill Switch’
Dabar nurodykite maršrutizatoriui, kad bet koks srautas, pažymėtas via-wireguard, turi eiti per tunelį.
- Eikite į
IP > Routes. - Pridėkite naują maršrutą:
Gateway: WG-Client,Routing Table: via-wireguard. - Kill Switch: Pridėkite antrą maršrutą su tokiu pačiu maršrutizacijos lentelės pavadinimu (
via-wireguard), bet nustatykite Type kaipblackholeir didesnį atstumą.
Pastaba: Blackhole maršrutas garantuoja, kad jei WireGuard tunelis nutrūks, įrenginio srautas bus blokuojamas, o ne nutekės per standartinį ISP ryšį.
Apie MKController
Tikimės, kad ši informacija padėjo geriau suprasti jūsų MikroTik ir interneto pasaulį! 🚀
Nesvarbu, ar tobulinate konfigūracijas, ar tiesiog tvarkote tinklo chaosą, MKController padės jums paprasčiau valdyti tinklą.
Su centralizuota debesų valdymo sistema, automatizuotais saugumo atnaujinimais ir lengvai suprantamu valdymo skydu, mes turime viską, ko reikia jūsų tinklo valdymo lygio pakėlimui.
👉 Išbandykite nemokamą 3 dienų bandomąją versiją dabar svetainėje mkcontroller.com — ir pamatykite, kaip lengvai galima valdyti tinklą.