WireGuard no MikroTik, a partir do seu Mac

Configurar um cliente WireGuard no RouterOS normalmente significa gerar um par de chaves em algum lugar, colar a metade pública no roteador e montar a configuração do cliente à mão. O Mikro Manager faz a sequência inteira e entrega algo que o cliente consegue de fato usar.

As chaves ficam onde devem

Os pares de chaves dos clientes são gerados no seu Mac. Ao roteador vai apenas a chave pública; a privada aparece uma vez, para você entregar, e nunca é gravada em disco nem nas Chaves. As chaves da interface são geradas pelo próprio RouterOS, então também não trafega material de chave nesse sentido.

Uma configuração que o cliente consegue usar

Emita um par e receba a configuração de cliente pronta — endereço da interface, DNS, endereços permitidos, endpoint e chaves — como texto para copiar, arquivo .conf para enviar, ou QR code que o app móvel do WireGuard lê direto.

Pares que você consegue acompanhar

Cada par mostra seu último handshake, o endpoint atual e os contadores de transferência, então um túnel que parou de funcionar fica evidente em vez de ser descoberto quando alguém reclama.

Uma configuração que o cliente consegue usar
Uma configuração que o cliente consegue usar

Perguntas

Minha chave privada vai para o roteador?
Nunca. O par de chaves é gerado no seu Mac e só a pública é enviada. A privada aparece uma vez para você repassar ao cliente e, depois disso, não fica guardada em lugar nenhum.
Posso usar o QR code com os apps de celular?
Sim. Ele codifica uma configuração WireGuard padrão, que os apps oficiais de iOS e Android leem direto.
Ele gerencia as regras de firewall que um túnel precisa?
Não. Ele cria a interface, o endereço e os pares; roteamento e política de firewall continuam sendo sua decisão, já que só você sabe para que serve o túnel.
E se a chave de um par for comprometida?
Apague o par e emita um novo. Removê-lo no roteador revoga o acesso imediatamente, e o substituto recebe um par de chaves novo.

Obtenha o Mikro Manager

Distribuído pela Mac App Store — em sandbox, assinado e atualizado automaticamente.

Em breve na Mac App Store.

Requer macOS 14 ou posterior e um dispositivo RouterOS v7 com a API REST ativada.