在 Mac 上打理 MikroTik 的 WireGuard
在 RouterOS 上配置一个 WireGuard 客户端,通常意味着在某处生成密钥对、把公钥粘进路由器,再手工拼出客户端配置。Mikro Manager 把整套流程做完,交给你的是客户端真正能用的东西。
密钥留在该在的地方
客户端密钥对在你的 Mac 上生成。发往路由器的只有公钥;私钥只显示一次以便你转交,绝不写入磁盘或钥匙串。接口密钥由 RouterOS 自己生成,因此那个方向同样没有密钥材料流动。
客户端真正能用的配置
签发一个对等端,就能拿到完整的客户端配置——接口地址、DNS、允许地址、端点和密钥——可作为文本复制、作为 .conf 文件发送,或作为 WireGuard 手机应用直接扫描的二维码。
看得住的对等端
每个对等端都会显示最后一次握手、当前端点和传输计数,因此失效的隧道一眼可见,而不是等有人抱怨了才发现。
常见问题
- 我的私钥会传到路由器上吗?
- 绝不会。密钥对在你的 Mac 上生成,只有公钥被发送。私钥只出现一次以便你交给客户端,之后不会保存在任何地方。
- 二维码能配合手机 App 使用吗?
- 可以。它编码的是标准 WireGuard 配置,官方 iOS 与 Android 应用可直接扫描。
- 它会管理隧道所需的防火墙规则吗?
- 不会。它创建接口、地址和对等端;路由与防火墙策略仍由你决定,因为只有你知道这条隧道是做什么用的。
- 如果某个对等端的密钥泄露了怎么办?
- 删除该对等端,再签发一个新的。在路由器上移除即刻吊销访问权限,替换的对等端会获得全新的密钥对。
获取 Mikro Manager
通过 Mac App Store 分发——沙盒运行、已签名,并自动更新。
即将登陆 Mac App Store。需要 macOS 14 或更高版本,以及一台已启用 REST API 的 RouterOS v7 设备。