Mac에서 다루는 MikroTik의 WireGuard
RouterOS에서 WireGuard 클라이언트를 준비하려면 보통 어딘가에서 키 쌍을 만들고, 공개 키를 라우터에 붙여넣고, 클라이언트 설정을 손으로 조립해야 합니다. Mikro Manager는 그 전 과정을 대신하고, 클라이언트가 그대로 쓸 수 있는 것을 건네줍니다.
키는 있어야 할 곳에 머문다
클라이언트 키 쌍은 당신의 Mac에서 생성됩니다. 라우터로는 공개 키만 전송되고, 개인 키는 전달할 수 있도록 한 번만 표시되며 디스크나 키체인에 기록되지 않습니다. 인터페이스 키는 RouterOS가 직접 생성하므로 그 방향으로도 키 자료가 오가지 않습니다.
클라이언트가 바로 쓸 수 있는 설정
피어를 발급하면 완성된 클라이언트 설정 — 인터페이스 주소, DNS, 허용 주소, 엔드포인트, 키 — 을 받습니다. 복사할 텍스트로, 보낼 .conf 파일로, 또는 WireGuard 모바일 앱이 바로 읽는 QR 코드로.
상태를 지켜볼 수 있는 피어
각 피어는 마지막 핸드셰이크, 현재 엔드포인트, 전송 카운터를 보여 줍니다. 그래서 멈춘 터널은 누군가 불평할 때 알게 되는 대신 한눈에 드러납니다.
자주 묻는 질문
- 제 개인 키가 라우터로 전송되나요?
- 절대 아닙니다. 키 쌍은 Mac에서 생성되고 공개 키만 전송됩니다. 개인 키는 클라이언트에 전달할 수 있도록 한 번만 나타나며, 그 뒤로는 어디에도 저장되지 않습니다.
- QR 코드를 휴대폰 앱에서 쓸 수 있나요?
- 네. 표준 WireGuard 설정을 담고 있어 공식 iOS·Android 앱이 바로 스캔합니다.
- 터널에 필요한 방화벽 규칙도 관리하나요?
- 아니요. 인터페이스와 주소와 피어는 만들지만, 라우팅과 방화벽 정책은 당신의 결정으로 남습니다. 그 터널이 무엇을 위한 것인지 아는 사람은 당신뿐이니까요.
- 어떤 피어의 키가 유출되면 어떻게 하나요?
- 해당 피어를 삭제하고 새로 발급하세요. 라우터에서 제거하는 즉시 접근이 취소되며, 새 피어는 새 키 쌍을 받습니다.
Mikro Manager 받기
Mac App Store를 통해 배포됩니다 — 샌드박스, 서명, 자동 업데이트.
Mac App Store에 곧 출시됩니다.macOS 14 이상과 REST API가 활성화된 RouterOS v7 기기가 필요합니다.