WireGuard sur MikroTik, depuis votre Mac
Configurer un client WireGuard sur RouterOS suppose d'ordinaire de générer une paire de clés quelque part, de coller la moitié publique dans le routeur, puis d'assembler à la main la configuration du client. Mikro Manager fait toute la séquence et vous donne quelque chose que le client peut réellement utiliser.
Les clés restent où elles doivent
Les paires de clés des clients sont générées sur votre Mac. Seule la clé publique part vers le routeur ; la privée s'affiche une fois, pour que vous la transmettiez, et n'est jamais écrite sur le disque ni dans le trousseau. Les clés d'interface sont générées par RouterOS lui-même : aucun matériel de clé ne voyage non plus dans ce sens.
Une configuration utilisable par le client
Créez un pair et obtenez la configuration client finie — adresse d'interface, DNS, adresses autorisées, point de terminaison et clés — en texte à copier, en fichier .conf à envoyer, ou en QR code que l'app mobile WireGuard scanne directement.
Des pairs que vous pouvez suivre
Chaque pair affiche sa dernière poignée de main, son point de terminaison actuel et ses compteurs de trafic : un tunnel qui ne fonctionne plus se voit, au lieu d'être découvert quand quelqu'un se plaint.
Questions
- Ma clé privée part-elle vers le routeur ?
- Jamais. La paire de clés est générée sur votre Mac et seule la clé publique est envoyée. La privée apparaît une fois pour que vous la transmettiez au client, puis n'est stockée nulle part.
- Puis-je utiliser le QR code avec les apps mobiles ?
- Oui. Il encode une configuration WireGuard standard, que les apps officielles iOS et Android scannent directement.
- Gère-t-il les règles de pare-feu dont un tunnel a besoin ?
- Non. Il crée l'interface, l'adresse et les pairs ; le routage et la politique de pare-feu restent votre décision, puisque vous seul savez à quoi sert le tunnel.
- Et si la clé d'un pair est compromise ?
- Supprimez le pair et créez-en un nouveau. Le retirer du routeur révoque l'accès immédiatement, et le remplaçant reçoit une paire de clés neuve.
Obtenir Mikro Manager
Distribué sur le Mac App Store — en bac à sable, signé et mis à jour automatiquement.
Bientôt sur le Mac App Store.Nécessite macOS 14 ou ultérieur et un appareil RouterOS v7 avec l'API REST activée.