WireGuard no MikroTik, a partir do seu Mac
Configurar um cliente WireGuard no RouterOS normalmente significa gerar um par de chaves em algum lugar, colar a metade pública no roteador e montar a configuração do cliente à mão. O Mikro Manager faz a sequência inteira e entrega algo que o cliente consegue de fato usar.
As chaves ficam onde devem
Os pares de chaves dos clientes são gerados no seu Mac. Ao roteador vai apenas a chave pública; a privada aparece uma vez, para você entregar, e nunca é gravada em disco nem nas Chaves. As chaves da interface são geradas pelo próprio RouterOS, então também não trafega material de chave nesse sentido.
Uma configuração que o cliente consegue usar
Emita um par e receba a configuração de cliente pronta — endereço da interface, DNS, endereços permitidos, endpoint e chaves — como texto para copiar, arquivo .conf para enviar, ou QR code que o app móvel do WireGuard lê direto.
Pares que você consegue acompanhar
Cada par mostra seu último handshake, o endpoint atual e os contadores de transferência, então um túnel que parou de funcionar fica evidente em vez de ser descoberto quando alguém reclama.
Perguntas
- Minha chave privada vai para o roteador?
- Nunca. O par de chaves é gerado no seu Mac e só a pública é enviada. A privada aparece uma vez para você repassar ao cliente e, depois disso, não fica guardada em lugar nenhum.
- Posso usar o QR code com os apps de celular?
- Sim. Ele codifica uma configuração WireGuard padrão, que os apps oficiais de iOS e Android leem direto.
- Ele gerencia as regras de firewall que um túnel precisa?
- Não. Ele cria a interface, o endereço e os pares; roteamento e política de firewall continuam sendo sua decisão, já que só você sabe para que serve o túnel.
- E se a chave de um par for comprometida?
- Apague o par e emita um novo. Removê-lo no roteador revoga o acesso imediatamente, e o substituto recebe um par de chaves novo.
Obtenha o Mikro Manager
Distribuído pela Mac App Store — em sandbox, assinado e atualizado automaticamente.
Em breve na Mac App Store.Requer macOS 14 ou posterior e um dispositivo RouterOS v7 com a API REST ativada.