MikroTik'te WireGuard VPN İstemcisini Nasıl Ayarlarsınız
Özet > MikroTik yönlendiricisini WireGuard istemcisi olarak nasıl yapılandıracağınızı öğrenin. Bu teknik rehber anahtar oluşturma, peer yapılandırması ve belirli cihaz tünellemesi için Mangle kuralları ve veri sızıntılarını önlemek için ‘Kill Switch’ uygulaması gibi gelişmiş yönlendirme tekniklerini kapsar.
MikroTik’te WireGuard VPN İstemcisi Nasıl Yapılandırılır
WireGuard, MikroTik yönlendiricilerde VPN düşüncemizi tamamen değiştirdi. RouterOS v7 sürümünden itibaren kullanıcılar, OpenVPN veya L2TP/IPsec gibi eski seçeneklere göre çok daha hızlı ve denetlenmesi kolay olan bir protokole erişim sağladı. Bu rehberde MikroTik’inizi WireGuard istemcisi olarak kurma sürecini, özellikle yerel trafiğiniz üzerinde ayrıntılı kontrol sağlamaya odaklanarak adım adım anlatacağız.
WireGuard Kimlik Bilgilerinizi Edinin
WinBox’u açmadan önce VPN sağlayıcınızdan (örneğin Proton VPN veya NordVPN) bir yapılandırma almanız gerekir. WireGuard, açık/özel anahtar çiftine dayanır. Aşağıdaki bilgileri hazır bulundurun:
- Özel Anahtar: MikroTik arayüzünüz için.
- Açık Anahtar: VPN sunucusundan.
- Uç Nokta Adresi ve Port: Sunucunun IP’si veya URL’si.
- İzin Verilen IP’ler: Genellikle tam tünel için
0.0.0.0/0.
Adım 1: WireGuard Arayüzünü Oluşturun
İlk olarak, MikroTik yönlendiricide tünel arayüzünü tanımlamalıyız.
- WinBox’u açın ve WireGuard menüsüne gidin.
- Yeni bir arayüz eklemek için + düğmesine tıklayın.
- İsmini
WG-Clientolarak belirleyin. - Özel Anahtar’ınızı yapıştırın. MikroTik otomatik olarak karşılık gelen Açık Anahtar’ı oluşturacaktır.
- Tamam’a tıklayın.
Ardından, VPN servisiniz tarafından verilen IP adresini IP > Addresses altında bu yeni arayüze atayın.
Adım 2: Peer’i Yapılandırın
“Peer”, bağlandığınız uzak sunucudur.
- WireGuard penceresinde, Peers sekmesine gidin.
WG-Clientarayüzünü seçin.- Uzak sunucunun Açık Anahtar’ını girin.
- Uç Nokta ve Uç Nokta Portu’nu ayarlayın.
- İzin Verilen IP’ler alanına
0.0.0.0/0girin (bu trafik geçişine izin verir ancak her şeyi otomatik olarak yönlendirmez).
Adım 3: Politika Tabanlı Yönlendirme (PBR)
Genellikle tüm ağınızı VPN’e yönlendirmek istemezsiniz. Sadece belli bir sunucu veya PC’nin tüneli kullanmasını sağlayabilirsiniz. Bunun için Mangle kuralları kullanılır.
IP > Firewall > Manglemenüsüne gidin.- Yeni bir kural oluşturun:
Chain: prerouting. - Kaynak Adresi: Tünellemek istediğiniz cihazın yerel IP adresini girin (örneğin,
192.168.88.50). - Eylem:
mark routing. - Yeni Yönlendirme Markası:
via-wireguardolarak adlandırın. - “Pass Through” seçeneğinin işaretini kaldırın.
Adım 4: Yönlendirme ve “Kill Switch”
Şimdi, via-wireguard işaretli trafiğin tünelden gitmesini sağlayın.
IP > Routesmenüsüne gidin.- Yeni bir rota ekleyin:
Gateway: WG-Client,Routing Table: via-wireguard. - Kill Switch: Aynı Yönlendirme Tablosu (
via-wireguard) için ikinci bir rota ekleyin, fakat Tip olarakblackholeve daha yüksek bir mesafe belirleyin.
Not: Blackhole rotası, WireGuard tüneli kapandığında cihaz trafiğinin standart ISP bağlantınızdan sızmasını engelleyip tamamen düşürülmesini sağlar.
MKController Hakkında
Umarız yukarıdaki bilgiler MikroTik ve internet dünyanızda gezinmenizi biraz daha kolaylaştırmıştır! 🚀
İster yapılandırmaları ince ayar yapıyor olun, ister ağ karmaşasına biraz düzen getirmeye çalışıyor olun, MKController hayatınızı kolaylaştırmak için burada.
Merkezi bulut yönetimi, otomatik güvenlik güncellemeleri ve herkesin ustalaşabileceği bir kontrol paneli ile operasyonunuzu yükseltecek güce sahibiz.
👉 Şimdi ücretsiz 3 günlük deneme sürümünüzü başlatın ve mkcontroller.com üzerinden ağ kontrolünün ne kadar kolay olabileceğini keşfedin.