Frod

28.07.2026

wireguard ubuntu mikrotik

Frod — свобода без границ

Настройка WireGuard на Ubuntu и MikroTik: быстрый и безопасный VPN

В современном мире, когда безопасность данных и быстрый доступ к ресурсам — это приоритет, VPN-сервисы играют ключевую роль. Среди множества решений, WireGuard зарекомендовал себя как один из самых простых и эффективных протоколов для создания защищенных туннелей. В этой статье я расскажу, как настроить WireGuard на Ubuntu и MikroTik, чтобы обеспечить надежное соединение и повысить уровень информационной безопасности.

Почему именно WireGuard?

WireGuard — это современный VPN-протокол, разработанный для высокой скорости и минимальной сложности. Он использует современные криптографические алгоритмы, благодаря чему соединение получается не только быстрым, но и максимально безопасным. В отличие от устаревших протоколов вроде OpenVPN или IPSec, WireGuard проще в настройке и легок в обслуживании.

Подготовка к установке

Перед началом убедитесь, что у вас есть:

  • Сервер на базе Ubuntu 20.04 или новее.
  • Маршрутизатор MikroTik, поддерживающий установку VPN.
  • Доступ к административной панели и командной строке устройств.

Настройка WireGuard на Ubuntu

  1. Установка WireGuard
sudo apt update
sudo apt install wireguard
  1. Создание ключей
wg genkey | tee privatekey | wg pubkey > publickey

Запишите приватный и публичный ключи — они понадобятся при конфигурации.

  1. Настройка конфигурации сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = ВАШ_ПРИВАТНЫЙ_КЛЮЧ
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true

[Peer]
PublicKey = КЛЮЧ_КЛИЕНТА
AllowedIPs = 10.0.0.2/32
  1. Запуск WireGuard
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Настройка MikroTik для работы с WireGuard

  1. Обновление RouterOS

Убедитесь, что у вас установлена версия RouterOS 7 или выше, где поддерживается WireGuard.

  1. Создание интерфейса WireGuard
  • Перейдите в раздел Interfaces → WireGuard.
  • Нажмите Add New.
  • Укажите название интерфейса (например, wg1), вставьте публичный ключ сервера, задайте IP-адрес (например, 10.0.0.2/24).
  1. Настройка peer
  • Добавьте нового пира, указав публичный ключ сервера, разрешённые IP (например, 10.0.0.1/32).
  1. Настройка маршрутов

Добавьте маршруты, чтобы весь трафик через VPN шел по нужному интерфейсу.

  1. Настройка firewall

Обеспечьте безопасность, разрешая только необходимый трафик на порт 51820.

Проверка работы

После настройки на обеих сторонах выполните команду:

sudo wg show

или в MikroTik:

/interface wireguard print

Убедитесь, что интерфейсы активны и пирами обмен данными.

Итог

Настройка WireGuard на Ubuntu и MikroTik — это отличный способ обеспечить быстрый и безопасный VPN для работы и личных целей. Благодаря минимальной сложности и высокой эффективности, WireGuard становится всё более популярным выбором среди профессионалов в области информационной безопасности.

Если у вас остались вопросы или нужны дополнительные советы по настройке — пишите! Надеюсь, эта инструкция поможет вам быстро и без проблем организовать защищённое соединение.