Cómo configurar Wireguard en router Mikrotik - RouterOS v7
Wireguard en Mikrotik está disponible a partir de la versión 7 Router OS.
La configuración se ha realizado sobre la versión 7 de RouterOS
Empezamos creando la interfaz Wireguard, desde menú WireGuard, haciendo clic sobre el icono + azul
Pulsamos en Apply para generar el par de claves, pública y privada. Podemos cambiar el puerto si quisieramos usar uno distinto.
Ahora creamos un nuevo segmento / tango de red, dedicado a la interfaz Wireguard creada anteriormente.
IP - Addresses, + azul
Pasamos a crear la reglas, concretamente crearemos 2 reglas, una para habilitar conexiones entrantes por el puerto 13231 y otra tráfico para tráfico VPN.
Si queremos hacerlo desde la consola, vamos a Menú - Terminal. Nos situamos en:
[admin@MikroTik] /ip/firewall/filter>
add action=accept chain=input comment="Habilitar WireGuard" dst-port=13231 protocol=udp place-before=[find comment="defconf: drop all not coming from LAN"]
add action=accept chain=input comment="Permitir tráfico WireGuard" src-address=192.168.100.0/24 place-before=[find comment="defconf: drop all not coming from LAN"]
Procedemos a crear el Peer la dirección 192.168.100.2/32, indicando su clave pública (traída del servidor del otro extremo, del cliente que se va a conectar)
Wireguard -Peer, + azul
Aplicación WireGuard para smartphone y Desktop
Template WG
-----------
[Interface]
PrivateKey = KEY
Address = 192.168.100.2/32
DNS = 8.8.8.8,TU-DNS
[Peer]
PublicKey = KEY-SERVER-WG
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = IP-PUBLIC-CLOUD:13231
PersistentKeepalive = 10
Vídeo con los pasos y explicación en detalle.
[Suscríbete a mi canal en Youtube]
👍❤️🔔 Apoya mi canal. Suscríbete y activa la campana para recibir los últimos vídeos. Me ayudarás mucho.
Enlace al vídeo de cómo configurar nuestra propia VPN Wireguard en Pi/VPS y compartir nuestras plataformas favoritas ⏭📼⛓
⛓ https://youtu.be/3aaYWYznSE4
Configuración servidor VPN Wireguard.
⏭📼 https://bit.ly/3NKeL8K
🔐 Playlist VPN: https://www.youtube.com/playlist?list=PLjTfxMtNwGnPWmj6TiE92C1_e0ZpQ0bf0
🐳 Playlist Docker: https://www.youtube.com/playlist?list=PLjTfxMtNwGnOEJrtyO52v71QEsdPeW804
-----
Links
-----
📼 Youtube: https://www.youtube.com/@genbyte
⛓ Github: https://github.com/JLalib
💬 Mail: bilaljebari@proton.me
💻 Blog: https://bilaljebari.blogspot.com/
🐦 Twitter: https://twitter.com/bilal_jebari
☕ Ko-fi: https://ko-fi.com/bilaljebari
Fuente img apps: https://foro.adslzone.net/
Fuente WG Mikrotik: https://help.mikrotik.com/docs/display/ROS/WireGuard
https://www.wireguard.com/quickstart/#:~:text=wg%20pubkey%20%3E%20publickey-,NAT%20and%20Firewall%20Traversal%20Persistence,-By%20default%2C%20WireGuard
Comentarios
Publicar un comentario
Comenta...