Инструкция собрана из двух одинаковых HTML-снимков статьи и заменяет их одной структурированной
страницей. Пример адресации: роутер 172.20.20.1/24, смартфон 172.20.20.2.
Источник: koobik.net — WireGuard на MikroTik и клиенты со смартфонами, опубликован 3 августа 2023 года. Упомянутая в источнике версия RouterOS 7.10 отражает состояние статьи на дату публикации.
В Winbox откройте WireGuard и добавьте интерфейс. При необходимости задайте собственное имя и
UDP-порт. После сохранения RouterOS создаст закрытый и открытый ключи. Для настройки смартфона нужен
открытый ключ MikroTik.
В IP → Addresses назначьте WireGuard-интерфейсу адрес из отдельной подсети, например
172.20.20.1/24.
Установите приложение WireGuard и создайте новый туннель:
172.20.20.2;172.20.20.1;Сохраните открытый ключ смартфона — он понадобится в настройках peer на MikroTik.
Укажите:
0.0.0.0/0 направляет через него весь IPv4-трафик.В WireGuard → Peers создайте peer, вставьте открытый ключ смартфона и укажите назначенный ему
адрес в Allowed Address. Адрес и маска должны совпадать с конфигурацией клиента; в исходном снимке
была опечатка 170.20.20.2/24, поэтому её не следует копировать.
В IP → Firewall → Filter добавьте правило, разрешающее входящие UDP-пакеты на порт
WireGuard-интерфейса. Разместите его до общего запрещающего правила входящего трафика.
Включите туннель на смартфоне и проверьте: