WireGuard en MikroTik, desde tu Mac

Configurar un cliente WireGuard en RouterOS suele implicar generar un par de claves en algún sitio, pegar la mitad pública en el router y montar a mano la configuración del cliente. Mikro Manager hace toda la secuencia y te da algo que el cliente puede usar de verdad.

Las claves se quedan donde deben

Los pares de claves de cliente se generan en tu Mac. Al router solo va la clave pública; la privada se muestra una vez, para que la entregues, y nunca se escribe en disco ni en el Llavero. Las claves de la interfaz las genera el propio RouterOS, así que tampoco viaja material de claves en esa dirección.

Una configuración que el cliente puede usar

Emite un par y obtén la configuración de cliente terminada —dirección de la interfaz, DNS, direcciones permitidas, endpoint y claves— como texto para copiar, un archivo .conf para enviar, o un código QR que la app móvil de WireGuard escanea directamente.

Pares que puedes seguir

Cada par muestra su último saludo, su endpoint actual y los contadores de transferencia, así un túnel que dejó de funcionar salta a la vista en lugar de descubrirse cuando alguien se queja.

Una configuración que el cliente puede usar
Una configuración que el cliente puede usar

Preguntas

¿Mi clave privada va al router?
Nunca. El par de claves se genera en tu Mac y solo se envía la pública. La privada aparece una vez para que se la pases al cliente, y después no se guarda en ningún sitio.
¿Puedo usar el código QR con las apps del móvil?
Sí. Codifica una configuración estándar de WireGuard, que las apps oficiales de iOS y Android escanean directamente.
¿Gestiona las reglas de cortafuegos que necesita un túnel?
No. Crea la interfaz, la dirección y los pares; el enrutamiento y la política de cortafuegos siguen siendo cosa tuya, porque solo tú sabes para qué es el túnel.
¿Y si la clave de un par queda comprometida?
Borra el par y emite uno nuevo. Quitarlo del router revoca el acceso de inmediato, y el sustituto recibe un par de claves nuevo.

Consigue Mikro Manager

Se distribuye en el Mac App Store: en sandbox, firmado y con actualizaciones automáticas.

Próximamente en el Mac App Store.

Requiere macOS 14 o posterior y un dispositivo RouterOS v7 con la API REST habilitada.