WireGuard на MikroTik — с вашего Mac
Настроить клиента WireGuard на RouterOS обычно значит: где-то сгенерировать пару ключей, вставить открытую половину в маршрутизатор и вручную собрать конфигурацию клиента. Mikro Manager проходит всю эту цепочку и выдаёт то, чем клиент действительно может пользоваться.
Ключи остаются там, где им место
Пары ключей клиентов создаются на вашем Mac. На маршрутизатор уходит только открытый ключ; закрытый показывается один раз, чтобы вы его передали, и не пишется ни на диск, ни в связку ключей. Ключи интерфейса генерирует сам RouterOS — в ту сторону ключевой материал тоже не путешествует.
Конфигурация, которой клиент может пользоваться
Выпустите пира и получите готовую конфигурацию клиента — адрес интерфейса, DNS, разрешённые адреса, endpoint и ключи — текстом для копирования, файлом .conf для отправки или QR-кодом, который мобильное приложение WireGuard считывает напрямую.
Пиры, за которыми можно следить
У каждого пира видны последнее рукопожатие, текущий endpoint и счётчики трафика, так что переставший работать туннель бросается в глаза, а не обнаруживается, когда кто-то жалуется.
Вопросы
- Уходит ли мой закрытый ключ на маршрутизатор?
- Никогда. Пара ключей создаётся на вашем Mac, и отправляется только открытый. Закрытый показывается один раз, чтобы вы передали его клиенту, и после этого нигде не хранится.
- Можно ли использовать QR-код с мобильными приложениями?
- Да. В нём закодирована стандартная конфигурация WireGuard, которую официальные приложения для iOS и Android считывают напрямую.
- Управляет ли он правилами фаервола, нужными туннелю?
- Нет. Он создаёт интерфейс, адрес и пиров; маршрутизация и политика фаервола остаются за вами — только вы знаете, для чего этот туннель.
- Что делать, если ключ пира скомпрометирован?
- Удалите пира и выпустите нового. Удаление на маршрутизаторе отзывает доступ сразу же, а замена получает свежую пару ключей.
Получить Mikro Manager
Распространяется через Mac App Store — в песочнице, подписано и обновляется автоматически.
Скоро в Mac App Store.Требуется macOS 14 или новее и устройство RouterOS v7 с включённым REST API.