No name
Links
582 | 2022-05-29 09:57:21 |
Ознакомиться с протоколом WireGuardЗаменить старый протокол PPtP на WireGuard
перейти в пункт WireGuard > Интерфейс
Добавить новый интерфейс, дать название по желанию и нажать Применить. Появятся ключиТакже необходимо изменить MTU на 1450, в противном случае, большая часть сайтов не будет отрываться, если через канал будет идти сетевой трафик в интернет.UPD: если нет возможности реализовать MTU 1450, на сервере, то для этого можно использовать следующие правила на клиенте, в моём случае хватило первого с MTU 1300:
/ip firewall mangle add chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp out-interface=*название WAN интерфеса* tcp-mss=1300-65535 log=no
/ip firewall mangle add chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp in-interface=*название WAN интерфеса* tcp-mss=1300-65535 log=no
IP > Addresses > и назначить адрес для сервера WireGuard например 1.1.1.1/24, interface (выбрать название которое было дано этапом выше)WireGuard > Peers > Добавить пир в котором нужно указать
Interface (из 1 этапа),Allowed Address (это должен быть адрес клиента и подсеть за этим клиентом или в качестве первого опыта указать 0.0.0.0/0),Public Key из интерфейса КЛИЕНТА который будет создан этапом ниже.Persistent Keepalive – 10
WireGuard > Interface > Добавить интерфейс > также нужно изменить MTU, установить такой же порт как и на сервере нажать применить и появившийся public key скопировать в пир СЕРВЕРА.
IP > Addresses > и назначить адрес для клиента WireGuard например 1.1.1.2/24, interface (выбрать название которое было дано этапом выше)
WireGuard > Peers > Добавить пир в котором нужно указать
Interface (из 1 этапа),Allowed Address (это должен быть адрес сервера и подсеть за этим сервером или в качестве первого опыта указать 0.0.0.0/0),Public Key из интерфейса СЕРВЕРАPersistent Keepalive – 10
Endpoint – белый адрес сервераEndpoint Port – порт сервера, который был указан в интерфейсе.
Chain – srcnatOut. Interface – название интерфейса WireGuardAction – masquerade или src-nat и адрес в этой сети что будет более правильно.
https://habr.com/ru/post/432686/
2) Настройка WireGuard в MikroTik, VPN туннель между двумя роутерами