WireGuard su MikroTik, dal tuo Mac
Configurare un client WireGuard su RouterOS di solito significa generare una coppia di chiavi da qualche parte, incollare la metà pubblica nel router e comporre a mano la configurazione del client. Mikro Manager esegue l'intera sequenza e ti dà qualcosa che il client può davvero usare.
Le chiavi restano dove devono
Le coppie di chiavi dei client sono generate sul tuo Mac. Al router va solo la chiave pubblica; quella privata viene mostrata una volta, perché tu la consegni, e non viene mai scritta su disco né nel portachiavi. Le chiavi dell'interfaccia le genera RouterOS stesso, quindi nemmeno in quella direzione viaggia materiale crittografico.
Una configurazione che il client può usare
Emetti un peer e ottieni la configurazione client completa — indirizzo dell'interfaccia, DNS, indirizzi consentiti, endpoint e chiavi — come testo da copiare, file .conf da inviare o codice QR che l'app WireGuard per telefono scansiona direttamente.
Peer di cui puoi tenere traccia
Ogni peer mostra l'ultimo handshake, l'endpoint attuale e i contatori di traffico: un tunnel che ha smesso di funzionare si nota, invece di scoprirlo quando qualcuno si lamenta.
Domande
- La mia chiave privata va al router?
- Mai. La coppia di chiavi è generata sul tuo Mac e viene inviata solo quella pubblica. La privata compare una volta perché tu la consegni al client, e dopo non è memorizzata da nessuna parte.
- Posso usare il codice QR con le app per telefono?
- Sì. Codifica una configurazione WireGuard standard, che le app ufficiali iOS e Android scansionano direttamente.
- Gestisce le regole di firewall che un tunnel richiede?
- No. Crea l'interfaccia, l'indirizzo e i peer; instradamento e policy di firewall restano decisioni tue, perché solo tu sai a cosa serve il tunnel.
- E se la chiave di un peer viene compromessa?
- Elimina il peer ed emettine uno nuovo. Rimuoverlo sul router revoca l'accesso immediatamente, e il sostituto riceve una coppia di chiavi nuova.
Ottieni Mikro Manager
Distribuito tramite il Mac App Store — in sandbox, firmato e aggiornato automaticamente.
Presto sul Mac App Store.Richiede macOS 14 o successivo e un dispositivo RouterOS v7 con l'API REST abilitata.