ΠΡΠ»ΠΈ Π²Π°Ρ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΡΠ΅Ρ ΡΠ΅ΠΌΠ° WireGuard Π² Π±ΠΎΠ»Π΅Π΅ ΡΠΈΡΠΎΠΊΠΎΠΌ ΠΊΠ»ΡΡΠ΅, Π±Π΅Π·ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ Mikrotik, ΡΠΎ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌ ΠΏΡΠΎΡΠ΅ΡΡΡ Π½Π°ΡΠΈ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Ρ:
β’ ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΠΎΡΠΈΡΠ°ΠΌΠΈ ΡΠ΅ΡΠ΅Π· WireGuard VPN Π½Π° ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ΅ Linux
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° WireGuard VPN Π΄Π»Ρ Π΄ΠΎΡΡΡΠΏΠ° Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ
Π‘Π»Π΅Π΄ΡΡΡΠΈΠΉ ΠΎΡΠ΅Π½Ρ Π²Π°ΠΆΠ½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ: Wireguard Π΄ΠΎΡΡΡΠΏΠ΅Π½ ΡΠΎΠ»ΡΠΊΠΎ Π² Π²Π΅ΡΡΠΈΠΈ RouterOS 7, ΠΊΠΎΡΠΎΡΠ°Ρ Π½Π΅ ΡΠΌΠΎΡΡΡ Π½Π° ΡΡΠ°ΡΡΡ stable Π²ΡΠ΅ Π΅ΡΠ΅ ΠΈΠΌΠ΅Π΅Ρ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ “Π΄Π΅ΡΡΠΊΠΈΡ Π±ΠΎΠ»Π΅Π·Π½Π΅ΠΉ” ΠΈ ΠΏΡΠΎΡΠΈΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌ, ΠΏΠΎΡΡΠΎΠΌΡ Π½Π΅ ΡΡΠΎΠΈΡ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΡΡ Π½Π° Π½ΠΎΠ²ΡΡ Π²Π΅ΡΡΠΈΡ Π±Π΅Π· Π²Π΄ΡΠΌΡΠΈΠ²ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π²ΡΠ΅Ρ ΠΏΠ»ΡΡΠΎΠ² ΠΈ ΠΌΠΈΠ½ΡΡΠΎΠ², Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ.
Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ CHR Ρ RouterOS 7.2.1 Π·Π°ΠΏΡΡΠ΅Π½Π½Π°Ρ Π² Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Π΅ Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΡΠΎΠ²ΠΎΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΈ.
ΠΠ°ΠΊ ΠΌΡ ΡΠΆΠ΅ Π³ΠΎΠ²ΠΎΡΠΈΠ»ΠΈ, WireGuard – ΡΡΠΎ ΠΏΡΠΎΡΡΠΎΠΉ ΡΡΠ½Π½Π΅Π»Ρ Π±Π΅Π· ΡΠΎΡ ΡΠ°Π½Π΅Π½ΠΈΡ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ, ΠΊ Π½Π΅ΠΌΡ Π½Π΅ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΠΌΡ ΠΏΠΎΠ½ΡΡΠΈΡ ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΈ ΡΠ΅ΡΠ²Π΅Ρ, ΠΊΠ°ΠΆΠ΄ΡΠΉ ΡΠ·Π΅Π» WireGuard ΡΠΏΠΎΡΠΎΠ±Π΅Π½ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ ΠΊ Π΄ΡΡΠ³ΠΈΠΌ ΡΠ·Π»Π°ΠΌ ΠΈ ΡΠ°ΠΌ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ. ΠΠΎΠ»Π΅Π΅ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ Π½Π°Π·ΡΠ²Π°ΡΡ ΡΠ·Π»Ρ ΡΠ΅ΡΠΈ – ΠΏΠΈΡΡ (peer) – ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΎΡΠΎΠΌ ΠΈ ΡΠ΅ΡΠΏΠΎΠ½Π΄Π΅ΡΠΎΠΌ. ΠΠ΅ΡΠ²ΡΠΉ ΠΈΠ½ΠΈΡΠΈΠΈΡΡΠ΅Ρ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅, Π²ΡΠΎΡΠΎΠΉ Π΅Π³ΠΎ ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅Ρ. Π₯ΠΎΡΡ Π΄Π°ΠΆΠ΅ Π² ΡΡΠ΅Π΄Π΅ ΠΏΡΠΎΡΠ΅ΡΡΠΈΠΎΠ½Π°Π»ΠΎΠ² ΠΊ ΡΠ·Π»Π°ΠΌ WireGuard ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ ΡΠ΅ΡΠΌΠΈΠ½Ρ ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΈ ΡΠ΅ΡΠ²Π΅Ρ, ΠΏΠ΅ΡΠ²ΡΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ, Π²ΡΠΎΡΠΎΠΉ ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ. ΠΠΎΠ»ΡΡΠΎΠΉ Π±Π΅Π΄Ρ Π² ΡΡΠΎΠΌ Π½Π΅Ρ, Π½ΠΎ Π²Ρ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡΡ, ΡΡΠΎ Π»ΡΠ±ΠΎΠΉ ΡΠ·Π΅Π» WireGuard ΡΠΏΠΎΡΠΎΠ±Π΅Π½ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΎΠ±Π΅ ΡΠΎΠ»ΠΈ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ.
Mikrotik ΠΊΠ°ΠΊ ΡΠ΅ΡΠΏΠΎΠ½Π΄Π΅Ρ (ΡΠ΅ΡΠ²Π΅Ρ)
Π RouterOS 7 ΠΏΠΎΡΠ²ΠΈΠ»ΡΡ Π½ΠΎΠ²ΡΠΉ ΠΏΡΠ½ΠΊΡ ΠΌΠ΅Π½Ρ – WireGuard, ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΠΌ Π² Π½Π΅Π³ΠΎ Π½Π° ΠΎΠ΄Π½ΠΎΠΈΠΌΠ΅Π½Π½ΡΡ Π·Π°ΠΊΠ»Π°Π΄ΠΊΡ ΠΈ ΡΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΠ°ΠΏΠΎΠ»Π½ΡΠ΅ΠΌ ΠΏΠΎΠ»Ρ Name ΠΈ Listen Port, ΠΈΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ½ΡΡΠ½Ρ, ΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΡΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΡΡΠΎΠ±Ρ Π²Ρ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡΡ, Π΄Π»Ρ ΡΠ΅Π³ΠΎ ΡΠΎΡ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½. ΠΠ»ΡΡΠΈ Π±ΡΠ΄ΡΡ ΡΠΎΠ·Π΄Π°Π½Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ.
ΠΡΠ»ΠΈ Π²Ρ ΠΏΡΠ΅Π΄ΠΏΠΎΡΠΈΡΠ°Π΅ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π΅, ΡΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
/interface wireguard
add listen-port=34567 mtu=1420 name=wireguard-sts
ΠΠ°ΡΠ΅ΠΌ ΠΏΡΠΈΡΠ²ΠΎΠΈΠΌ ΡΠΎΠ·Π΄Π°Π½Π½ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ IP-Π°Π΄ΡΠ΅Ρ, Π΄Π»Ρ ΡΠ΅Π³ΠΎ ΠΏΠ΅ΡΠ΅ΠΉΠ΄Π΅ΠΌ Π² IP – Addresses ΠΈ ΠΏΡΠΎΡΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ Π½ΡΠΆΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ.
ΠΠ»ΠΈ:
/ip address
add address=10.10.0.1/24 interface=wireguard-sts network=10.10.0.0
Π’Π°ΠΊΠΆΠ΅ Π½Π΅ Π·Π°Π±ΡΠ΄ΡΡΠ΅ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ Π²Ρ ΠΎΠ΄ΡΡΠΈΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π½Π° ΡΠΊΠ°Π·Π°Π½Π½ΡΠΉ ΠΏΡΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΏΠΎΡΡ, Π² Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ 34567. ΠΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ Π² IP – Firewall – Filter Rules Π΄ΠΎΠ±Π°Π²ΠΈΠ² ΠΏΡΠ°Π²ΠΈΠ»ΠΎ: Chain – input, Protocol – udp, Dst. Port – 34567, In. Interface – ether1 – Π² Π΅Π³ΠΎ ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΡΠΊΠ°Π·Π°ΡΡ Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΡΠΎΡΡΠ΅ΡΠ°. ΠΠ΅ΠΉΡΡΠ²ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ Π²ΡΠ±ΠΈΡΠ°ΡΡ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ – accept.
ΠΡΠΎ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:
/ip firewall filter
add action=accept chain=input dst-port=34567 in-interface=ether1 protocol=udp
ΠΠ°Π½Π½ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠΈΡΡ ΠΏΠ΅ΡΠ΅Π΄ Π·Π°ΠΏΡΠ΅ΡΠ°ΡΡΠΈΠΌ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ Π²Ρ ΠΎΠ΄ΡΡΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ.
Π§ΡΠΎΠ±Ρ ΠΊ Π½Π°ΡΠ΅ΠΌΡ ΡΠΎΡΡΠ΅ΡΡ ΠΌΠΎΠ³Π»Π° ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ Π΄ΡΡΠ³ΠΈΠ΅ ΡΠ·Π»Ρ Π½ΡΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½ΠΈΡ ΠΏΠΈΡ, Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ Π²ΠΎΠ·Π²ΡΠ°ΡΠ°Π΅ΠΌΡΡ Π² WireGuard – Peers ΠΈ ΡΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΡΡ Π·Π°ΠΏΠΈΡΡ. ΠΠ΄Π΅ΡΡ Π½Π°ΠΌ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΠΎΡΠΊΡΡΡΡΠΉ ΠΊΠ»ΡΡ ΠΏΠΈΡΠ°, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π²Π½Π΅ΡΡΠΈ Π² ΠΏΠΎΠ»Π΅ Public Key ΠΈ ΡΠΊΠ°Π·Π°ΡΡ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½Π½ΡΠ΅ ΡΠ΅ΡΠΈ Π² Allowed Address. Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΌΡ ΡΠ΅Π°Π»ΠΈΠ·ΡΠ΅ΠΌ ΡΡΠ΅Π½Π°ΡΠΈΠΉ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° ΠΈΠ»ΠΈ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΡΠ΅ΡΠ΅ΠΉ, ΠΏΠΎΡΡΠΎΠΌΡ ΡΠΊΠ°ΠΆΠ΅ΠΌ ΡΠ°ΠΌ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ Π°Π΄ΡΠ΅Ρ Π² WireGuard ΡΠ΅ΡΠΈ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΌΡ Π²ΡΠ΄Π΅Π»ΠΈΠ»ΠΈ ΠΏΠΈΡΡ ΠΈ ΡΠ΅ΡΡ Π·Π° Π½ΠΈΠΌ.
Π ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π΅:
/interface wireguard peers
add allowed-address=10.10.0.2/32,192.168.233.0/24 interface=wireguard-sts public-key="9pVP67ehKtQEr6BV46X9SuQrdvys+1QeVT0oeUg71wo="
ΠΡΠ΅ ΡΠ°Π· Π½Π°ΠΏΠΎΠΌΠ½ΠΈΠΌ, ΡΡΠΎ Π²ΡΡ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΡ Π²Π½ΡΡΡΠΈ WireGuard ΡΠ΅ΡΠΈ Π½Π°Π·Π½Π°ΡΠ°Π΅ΡΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠΌ Π²ΡΡΡΠ½ΡΡ ΠΈ ΡΠ²Π½ΠΎ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°Π΅ΡΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΈΡΠ° Ρ ΠΎΠ±ΠΎΠΈΡ ΡΡΠΎΡΠΎΠ½. ΠΡΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠΎΠ² WireGuard, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΈΠ· Π΅Π³ΠΎ ΠΏΡΠΎΡΡΠΎΡΡ.
Π‘ Π΄ΡΡΠ³ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, Ρ Π½Π°Ρ, Π΄ΠΎΠΏΡΡΡΠΈΠΌ, Π±ΡΠ΄Π΅Ρ Windows. ΠΡΡΡΡΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΡΠ°ΠΌ Π½ΠΎΠ²ΡΠΉ ΡΡΠ½Π½Π΅Π»Ρ, Π² ΡΠ°Π·Π΄Π΅Π»Π΅ Interface Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΡΠΉ ΡΠ·Π»Ρ Π°Π΄ΡΠ΅Ρ, Π° Π² ΡΠ°Π·Π΄Π΅Π»Π΅ Peer ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ»ΡΡ Mikrotik, Π΅Π³ΠΎ Π°Π΄ΡΠ΅Ρ ΠΈ ΠΏΠΎΡΡ, Π° Π² ΡΠ°Π·Π΄Π΅Π»Π΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½Π½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ² Π΄ΠΎΠ±Π°Π²ΠΈΠΌ Π°Π΄ΡΠ΅Ρ WireGuard ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΈ ΡΠ΅ΡΠΈ Π·Π° ΡΠΎΡΡΠ΅ΡΠΎΠΌ.
ΠΡΠ»ΠΈ Π²Ρ Π½ΠΈΠ³Π΄Π΅ Π½Π΅ ΠΎΡΠΈΠ±Π»ΠΈΡΡ, ΡΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π±ΡΠ΄Π΅Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΎ, ΠΈ Π²Ρ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅ΡΠΈ Π·Π° ΡΠΎΡΡΠ΅ΡΠΎΠΌ. Π ΡΠ»ΡΡΠ°Π΅ Π½Π°Ρ ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΠΈΡΠ° Π·Π° NAT Π½Π΅ Π·Π°Π±ΡΠ²Π°ΠΉΡΠ΅ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΎΠΏΡΠΈΡ PersistentKeepalive.
ΠΠ°ΠΊ Π²ΠΈΠ΄ΠΈΠΌ, Π½ΠΈΡΠ΅Π³ΠΎ ΡΠ»ΠΎΠΆΠ½ΠΎΠ³ΠΎ Π½Π΅Ρ, Π½ΠΎ ΠΏΡΠΈ Π±ΠΎΠ»ΡΡΠΎΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ ΠΏΠΈΡΠΎΠ² ΠΏΡΠΈΠ±Π°Π²Π»ΡΠ΅ΡΡΡ ΡΡΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ: Π²Ρ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠ°ΠΌΠΈ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠ° ΠΈ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Ρ ΠΎΠ±ΠΎΠΈΡ ΡΡΠΎΡΠΎΠ½. ΠΠΈΠΊΠ°ΠΊΠΈΡ ΡΡΠ΅Π΄ΡΡΠ² Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ Π½Π΅ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½ΠΎ.
Mikrotik ΠΊΠ°ΠΊ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΎΡ (ΠΊΠ»ΠΈΠ΅Π½Ρ)
Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ°Π·Π΄Π΅Π»Π΅ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΈΠ½ΠΎΠΉ ΡΡΠ΅Π½Π°ΡΠΈΠΉ – ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ WireGuard Π΄Π»Ρ Π΄ΠΎΡΡΡΠΏΠ° Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ, Π½ΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏΠΈΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ°Π·Π½ΠΈΡΡ Π½Π΅Ρ, Π΅ΡΠ»ΠΈ Π²Ρ ΡΠΎΠ΅Π΄ΠΈΠ½ΡΠ΅ΡΠ΅ ΡΠ΅ΡΠΈ, ΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΡΠ½ΠΎ ΡΠ°ΠΊΠΆΠ΅ Π½Π°ΡΡΡΠΎΠΈΡΡ ΡΠΎΡΡΠ΅Ρ ΠΈ Π²ΡΠ΅ Π±ΡΠ΄Π΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ. ΠΡΠΎΡΡΠΎ ΠΌΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π²ΠΎΠΏΡΠΎΡΡ ΠΊΠ°ΡΠ°ΡΡΠΈΠ΅ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ.
Π‘Π½ΠΎΠ²Π° ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΠΌ Π² ΡΠ°Π·Π΄Π΅Π» WireGuard ΠΈ ΡΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΠΈΠΌΡ, ΠΏΠΎΡΡ Π½Π°Ρ Π½Π΅ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΡΠ΅Ρ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ Π½Π΅ ΡΠΎΠ±ΠΈΡΠ°Π΅ΠΌΡΡ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, Π½ΠΎ Π΅Π³ΠΎ Π²ΡΠ΅-ΡΠ°ΠΊΠΈ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΠΊΠ°Π·Π°ΡΡ, Π²ΡΠ±ΠΈΡΠ°Π΅ΠΌ Π»ΡΠ±ΠΎΠΉ.
ΠΠ»ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
/interface wireguard
add listen-port=13231 mtu=1420 name=wireguard-inet
ΠΠ°ΡΠ΅ΠΌ Π½Π°Π·Π½Π°ΡΠ°Π΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π°Π΄ΡΠ΅Ρ, Π΅ΡΠ»ΠΈ Π²ΡΠ΅ ΡΠ·Π»Ρ Π²Π°ΡΠΈ – ΡΠΎ Π½Π°Π·Π½Π°ΡΠ°Π΅ΡΠ΅ ΡΠ°ΠΌΠΈ, Π΅ΡΠ»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΡΠ΅ΡΡ ΠΊ ΡΡΠΆΠΎΠΌΡ ΡΠ΅ΡΠΏΠΎΠ½Π΄Π΅ΡΡ, ΡΠΎ Π²Π²ΠΎΠ΄ΠΈΡΠ΅ Π°Π΄ΡΠ΅Ρ, Π²ΡΠ΄Π°Π½Π½ΡΠΉ Π΅Π³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠΌ. ΠΡΠΎ Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΡΡ Π² IP – Addresses.
ΠΡΠΎ ΠΆΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π΅:
/ip address
add address=10.20.0.105/24 interface=wireguard-inet network=10.20.0.0
Π§ΡΠΎΠ±Ρ Π½Π°Ρ ΡΠΎΡΡΠ΅Ρ ΡΠΌΠΎΠ³ ΠΊΡΠ΄Π°-ΡΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡΡΡ ΠΌΡ ΡΠ½ΠΎΠ²Π° Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠΎΠ·Π΄Π°ΡΡ ΠΏΠΈΡ. Π WireGuard ΠΏΠΈΡ – ΡΡΠΎ ΠΏΡΠΎΡΡΠΎ Π²ΡΠΎΡΠ°Ρ ΡΡΠΎΡΠΎΠ½Π° ΡΡΠ½Π½Π΅Π»Ρ ΠΈ Π½Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΠΌΡΡ ΠΊ Π½Π΅ΠΉ, ΠΈΠ»ΠΈ ΠΎΠ½Π° ΠΊ Π½Π°ΠΌ. Π Π»ΡΠ±ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Ρ Π½Π°Ρ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ – Π½Π°ΡΠ° ΡΡΠΎΡΠΎΠ½Π°, ΠΈ ΠΏΠΈΡ – ΠΏΡΠΎΡΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½Π°Ρ ΡΡΠΎΡΠΎΠ½Π°.
ΠΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΠΌ Π² WireGuard – Peers ΠΈ ΡΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΡΠΉ ΠΏΠΈΡ, Π½Π°ΡΡΡΠΎΠ΅ΠΊ ΡΡΡ Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠ±ΠΎΠ»ΡΡΠ΅, ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ: Interface – ΡΠΎΠ·Π΄Π°Π½Π½ΡΠΉ Π½Π°ΠΌΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Public Key – ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ»ΡΡ ΡΠ΅ΡΠΏΠΎΠ½Π΄Π΅ΡΠ°, ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ Ρ ΡΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, Endpoint ΠΈ Endpoint Port – Π°Π΄ΡΠ΅Ρ ΡΠ΅ΡΠΏΠΎΠ½Π΄Π΅ΡΠ° ΠΈ Π΅Π³ΠΎ ΠΏΠΎΡΡ, Allowed Address – 0.0.0.0/0 – Ρ.Π΅. ΡΠ°Π·ΡΠ΅ΡΠ°Π΅ΠΌ Π»ΡΠ±ΠΎΠΉ ΡΡΠ°ΡΠΈΠΊ Π² ΡΡΠ½Π½Π΅Π»Π΅. ΠΡΠ»ΠΈ Π²Ρ Π½Π°Ρ ΠΎΠ΄ΠΈΡΠ΅ΡΡ Π·Π° NAT, ΡΠΎ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΡΡΠ΅ ΠΎΠΏΡΠΈΡ Persistent Keepalive, ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌΠΎΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ – 25 ΡΠ΅ΠΊΡΠ½Π΄.
Π ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π΅ ΡΠΎΠΆΠ΅ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π΄Π»ΠΈΠ½Π½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π°:
/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=34567 interface=wireguard-inet persistent-keepalive=25s public-key="kKxQ4wF+kUrpsTGwjMvlSwX45WV4nixG76/+sKlzEQA="
ΠΠ°ΡΠ΅ΠΌ, Ρ Π΄ΡΡΠ³ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΠΎΠ·Π΄Π°ΡΡ ΠΏΠΈΡ Π΄Π»Ρ Π½Π°ΡΠ΅Π³ΠΎ ΡΠΎΡΡΠ΅ΡΠ°, Π²Π°ΠΌ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡΡΡ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ»ΡΡ ΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½Π½ΡΠΉ Π°Π΄ΡΠ΅Ρ.
ΠΠ΅ΡΠ΅Π·Π°ΠΏΡΡΠΊΠ°Π΅ΠΌ ΡΠ»ΡΠΆΠ±Ρ ΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π±ΡΠ΄Π΅Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΎ. ΠΠΎ ΡΡΠ°ΡΠΈΠΊ ΠΊΠ°ΠΊ ΡΠ΅Π» ΡΠ΅ΡΠ΅Π· ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° – ΡΠ°ΠΊ ΠΈ ΠΈΠ΄Π΅Ρ. ΠΠΎΡΠ΅ΠΌΡ ΡΠ°ΠΊ? ΠΠ°Π³Π»ΡΠ½Π΅ΠΌ Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΠ°Ρ Π½Π°Ρ ΠΎΠ΄ΠΈΡΡΡ Π² IP – Routes, ΠΊΠ°ΠΊ Π²ΠΈΠ΄ΠΈΠΌ Π½ΡΠ»Π΅Π²ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡ ΠΊΠ°ΠΊ Π±ΡΠ» ΡΠ΅ΡΠ΅Π· ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° – ΡΠ°ΠΊ ΠΈ ΠΎΡΡΠ°Π»ΡΡ. Π ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² WireGuard, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌΠΈ Π½Π° Ρ ΠΎΡΡΠ΅, Π² Mikrotik Π²ΡΠ΅ ΠΎΡΠ΄Π°Π½ΠΎ Π² ΡΡΠΊΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°.
Π Π΄Π°Π»ΡΡΠ΅ Π²ΡΠ΅ Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΌΡ Ρ ΠΎΡΠΈΠΌ ΠΏΠΎΠ»ΡΡΠΈΡΡ. ΠΡΠ»ΠΈ Π½Π°ΠΌ Π½ΡΠΆΠ΅Π½ Π΄ΠΎΡΡΡΠΏ ΡΠ΅ΡΠ΅Π· ΡΡΠ½Π½Π΅Π»Ρ ΠΊ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΌ ΡΠ·Π»Π°ΠΌ, ΡΠΎ ΠΏΡΠΎΡΡΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ Π΄Π»Ρ Π½ΠΈΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΡΡΡΡΡ. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ Π½ΡΠΆΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ ΠΈ ΡΠ»ΡΠ·, Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π±ΡΠ΄Π΅Ρ Π²ΡΡΡΡΠΏΠ°ΡΡ ΠΏΡΠΎΡΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½ΡΠΉ ΠΊΠΎΠ½Π΅Ρ WireGuard ΡΡΠ½Π½Π΅Π»Ρ.
Π’Π΅ΠΏΠ΅ΡΡ ΡΠ½ΠΎΠ²Π° ΠΏΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ (ΠΌΡ Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡ ΠΊ ΡΠ΅ΡΠ²ΠΈΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ IP) – Π²ΡΠ΅ Ρ ΠΎΡΠΎΡΠΎ, ΠΌΡ ΠΎΠ±ΡΠ°ΡΠ°Π΅ΠΌΡΡ ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡ ΡΠ·Π»Ρ ΡΠ΅ΡΠ΅Π· VPN-ΡΠ΅ΡΠ²Π΅Ρ.
ΠΠΎΠ±Π°Π²ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
/ip route
add disabled=yes distance=1 dst-address=172.67.74.128/32 gateway=10.20.0.1 pref-src=0.0.0.0 routing-table=main scope=30 suppress-hw-offload=no target-scope=10
ΠΡΠ»ΠΈ ΠΆΠ΅ ΠΌΡ Ρ ΠΎΡΠΈΠΌ Π½Π°ΠΏΡΠ°Π²ΠΈΡΡ Π²Π΅ΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΡΠ°ΡΠΈΠΊ Π² ΡΡΠ½Π½Π΅Π»Ρ, ΡΠΎ Π½Π°ΠΌ Π½ΡΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ Π½ΡΠ»Π΅Π²ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡ, ΠΊΠ°Π·Π°Π»ΠΎΡΡ Π±Ρ, Π²ΡΠ΅ ΠΏΡΠΎΡΡΠΎ, Π½ΠΎ Π½Π΅ Π±ΡΠ΄Π΅ΠΌ ΡΠΏΠ΅ΡΠΈΡΡ. ΠΠ±ΡΠ°ΡΠΈΠΌ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΠ»Π°Π³ΠΈ ΡΠ΅ΠΊΡΡΠ΅Π³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°: DAd – Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ, Π°ΠΊΡΠΈΠ²Π½ΡΠΉ, ΠΏΠΎΠ»ΡΡΠ΅Π½ ΠΏΠΎ DHCP, ΠΌΠΎΠΆΠ½ΠΎ, ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π² DHCP-ΠΊΠ»ΠΈΠ΅Π½ΡΠ΅, Π½ΠΎ ΠΌΡ ΠΏΠΎΠΉΠ΄Π΅ΠΌ Π΄ΡΡΠ³ΠΈΠΌ ΠΏΡΡΠ΅ΠΌ.
ΠΡΠΏΠΎΠΌΠ½ΠΈΠΌ, ΡΡΠΎ Π΅ΡΠ»ΠΈ ΠΊ ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅Π»ΠΈ Π²Π΅Π΄ΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΌΠ°ΡΡΡΡΡΠΎΠ², ΡΠΎ Π±ΡΠ΄Π΅Ρ Π²ΡΠ±ΡΠ°Π½ ΡΠΎΡ, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΡΠ°ΠΌΠ°Ρ ΡΠ·ΠΊΠ°Ρ ΠΌΠ°ΡΠΊΠ°. ΠΠΎΡΡΠΎΠΌΡ Π²ΠΌΠ΅ΡΡΠΎ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π½ΡΠ»Π΅Π²ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ° Π΄ΠΎΠ±Π°Π²ΠΈΠΌ Π΄Π²Π°, ΠΊ ΡΠ΅ΡΡΠΌ 0.0.0.0/1 ΠΈ 128.0.0.0/1.
Π ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π΅ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ Π΄Π²Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
/ip route
add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.20.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.20.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
ΠΡΠΎΠ΄Π΅ Π±Ρ Π²ΡΠ΅ ΡΠ΄Π΅Π»Π°Π½ΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ, Π½ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ Π²ΠΎΠΎΠ±ΡΠ΅ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π» ΡΠ°Π±ΠΎΡΠ°ΡΡ. Π§ΡΠΎ ΡΠ»ΡΡΠΈΠ»ΠΎΡΡ? ΠΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠΎ Π·Π°Π²Π΅ΡΠ½ΡΠ»ΠΈ Π² ΡΡΠ½Π½Π΅Π»Ρ Π²Π΅ΡΡ ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΈ ΠΊ Π½Π°ΡΠ΅ΠΌΡ VPN-ΡΠ΅ΡΠ²Π΅ΡΡ, Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ, ΡΡΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π±ΡΠ΄Π΅Ρ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.
ΠΠΎΡΡΠΎΠΌΡ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ Π΅ΡΠ΅ ΠΎΠ΄ΠΈΠ½ ΠΌΠ°ΡΡΡΡΡ ΠΊ ΡΠ΅ΡΠΏΠΎΠ½Π΄Π΅ΡΡ ΡΠ΅ΡΠ΅Π· ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°.
ΠΠ»ΠΈ:
/ip route
add disabled=no dst-address=x.x.x.x/32 gateway=192.168.3.1 routing-table=main suppress-hw-offload=no
ΠΠ΄Π΅ 192.168.3.1 – ΡΠ»ΡΠ· ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°.
ΠΠΎΡΠ»Π΅ ΡΠ΅Π³ΠΎ Π²ΡΠ΅ ΡΠ½ΠΎΠ²Π° Π·Π°ΡΠ°Π±ΠΎΡΠ°Π΅Ρ. ΠΡΠΈ ΡΡΠΎΠΌ ΡΠΆΠ΅ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡ Π²Π½Π΅ΡΠ½Π΅ΠΌΡ Π²ΠΈΠ΄Ρ ΡΠ°ΠΉΡΠΎΠ² Π½Π΅ΡΠ»ΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡΡ, ΡΡΠΎ ΠΌΡ ΡΠ°Π±ΠΎΡΠ°Π΅ΠΌ ΡΠ΅ΡΠ΅Π· VPN Ρ ΡΠΎΡΠΊΠΎΠΉ Π²ΡΡ ΠΎΠ΄Π° Π² ΠΠ΅ΡΠΌΠ°Π½ΠΈΠΈ.
ΠΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ ΡΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ΅Π½Π°ΡΠΈΡ Π²ΡΡ ΠΎΠ΄ΡΡ Π·Π° ΡΠ°ΠΌΠΊΠΈ Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ ΠΈ, ΠΊΠ°ΠΊ ΡΠ°ΠΊΠΎΠ²ΡΠ΅, ΡΠΆΠ΅ Π½Π΅ ΠΎΡΠ½ΠΎΡΡΡΡΡ ΠΊ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌ WireGuard. Π‘Π°ΠΌ ΠΆΠ΅ WireGuard Π² RouterOS 7 Π΅ΡΡΡ ΠΈ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ, ΠΏΡΠΈ ΡΡΠΎΠΌ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π½Π΅ΡΠ»ΠΎΠΆΠ΅Π½ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅, Π² ΡΠ΅ΠΌ ΠΌΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠΎ ΡΠ±Π΅Π΄ΠΈΠ»ΠΈΡΡ.
ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Ρ.
ΠΡΠΎΠ±ΡΠ°Π·ΠΈΡΡ…
Mikrotik
- ΠΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ MikroTik ΠΊΠ»Π°ΡΡΠ° SOHO. ΠΠ±ΡΠΈΠΉ ΠΎΠ±Π·ΠΎΡ ΠΈ ΡΡΠ°Π²Π½Π΅Π½ΠΈΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠ΅ΠΉ
- ΠΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΠΌΠ»Π°Π΄ΡΠΈΡ ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Mikrotik hEX ΠΈ hAP. ΠΠΊΡΠΏΡΠ΅ΡΡ-ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅
- ΠΠ°Π·ΠΎΠ²Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΡΠΎΡΡΠ΅ΡΠ° MikroTik
- Π Π°ΡΡΠΈΡΠ΅Π½Π½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° DNS ΠΈ DHCP Π² ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π°ΡΡΡΠΎΠ΅ΠΊ Mikrotik Π½Π° FTP
- ΠΡΠΎΠ±ΡΠΎΡ ΠΏΠΎΡΡΠΎΠ² ΠΈ Hairpin NAT Π² ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° IPTV Π² ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π ΠΎΡΡΠ΅Π»Π΅ΠΊΠΎΠΌ
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° VPN-ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π² ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΈ Π±Π΅Π»ΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠΎΠ² Π² ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π²ΡΠ±ΠΎΡΠΎΡΠ½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ°ΠΉΡΠ°ΠΌ ΡΠ΅ΡΠ΅Π· VPN Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° OpenVPN-ΡΠ΅ΡΠ²Π΅ΡΠ° Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ Π² Mikrotik ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π²ΡΠ΅Π³Π΄Π° ΠΎΡΡΠ°Π²Π°ΡΡΡΡ Π½Π° ΡΠ²ΡΠ·ΠΈ
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Proxy ARP Π΄Π»Ρ VPN-ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΉ Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ Port Knocking Π² Mikrotik
- Π Π΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ°Π½Π°Π»ΠΎΠ² Π² Mikrotik ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
- ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΡΠΎΠ΄ΠΈΡΠ΅Π»ΡΡΠΊΠΈΠΉ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ IKEv2 VPN-ΡΠ΅ΡΠ²Π΅Ρ Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠ΅ΠΉ ΠΏΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌ
- Π Π°ΡΡΠΈΡΠ΅Π½Π½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Wi-Fi Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik. Π Π΅ΠΆΠΈΠΌ ΡΠΎΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏΠ°
- Mikrotik CHR – Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΎΠ±Π»Π°ΡΠ½ΡΠΉ ΡΠΎΡΡΠ΅Ρ
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠ° CAPsMAN (Π±Π΅ΡΡΠΎΠ²Π½ΡΠΉ Wi-Fi ΡΠΎΡΠΌΠΈΠ½Π³) Π½Π° Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° VPN-ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik Π΅ΡΠ»ΠΈ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΈ ΠΎΡΠΈΡΠ° ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡΡ
- ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ DNS over HTTPS (DoH) Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° PPTP ΠΈΠ»ΠΈ L2TP VPN-ΡΠ΅ΡΠ²Π΅ΡΠ° Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Mikrotik CHR Π½Π° Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½Ρ Proxmox
- ΠΠ°ΡΠΈΡΠ° RDP ΠΎΡ ΠΏΠ΅ΡΠ΅Π±ΠΎΡΠ° ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° SSTP VPN-ΡΠ΅ΡΠ²Π΅ΡΠ° Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π²ΡΠ±ΠΎΡΠΎΡΠ½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ°ΠΉΡΠ°ΠΌ ΡΠ΅ΡΠ΅Π· VPN Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΌ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΏΠΎ BGP Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ CA Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik: ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅, ΡΠΊΡΠΏΠΎΡΡ ΠΈ ΠΈΠΌΠΏΠΎΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
- ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΡΠ½Π½Π΅Π»Π΅ΠΉ GRE ΠΈ IPIP Π½Π° ΡΠΎΡΡΠ΅ΡΠ°Ρ Mikrotik
- ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Fast Path ΠΈ FastTrack Π² Mikrotik
- DHCP Snooping – Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Π·Π°ΡΠΈΡΡ ΠΎΡ Π½Π΅Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°Π½Π½ΡΡ DHCP-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² Π½Π° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Mikrotik
- Π Π°Π±ΠΎΡΠ° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ Mikrotik Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Π±Π΅ΡΠΏΡΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ ΡΡΠ°Π½ΡΠΈΠΈ (ΠΊΠ»ΠΈΠ΅Π½ΡΠ°)
- ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌ ΡΠ΅ΠΆΠΈΠΌ ARP reply-only Π΄Π»Ρ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠΈ Π½Π° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Mikrotik
Π‘Π²Π΅ΠΆΠΈΠ΅ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ