Конфігурація WireGuard VPN для роутера MikroTik

для користувачів VPN Unlimited

Як встановити VPN Unlimited на різних платформах та створити KeepSolid ID

 

Детальні інструкції зі встановлення на різних платформах:

Як створити новий KeepSolid ID

  1. Після завершення встановлення додатку VPN Unlimited ви побачите рядок "Створити KeepSolid ID", натисніть на нього, щоб почати процес.
  2. Введіть свою адресу електронної пошти у призначене для цього поле.
  3. Придумайте пароль і введіть його у відповідне поле.
  4. Повторіть пароль у відведеному полі для підтвердження.
  5. Встановіть галочку навпроти твердження "Продовжуючи, ви погоджуєтеся з нашими...".
  6. Натисніть кнопку "Зареєструватися", щоб завершити реєстрацію.

При першому підключенні до VPN-сервера вам буде запропоновано дозволити додавання конфігурацій VPN і завантаження VPN-профілю.  Для більш детальної інформації, будь ласка, зверніться до наведених вище інструкцій щодо налаштування VPN Unlimited на різних платформах.

I. Створіть налаштування VPN для WireGuard

 

Для початку вам необхідно згенерувати ручні налаштування VPN у вашому Особистому кабінеті KeepSolid.

Для цього виконайте кілька простих кроків, описаних в інструкції Як вручну створити налаштування для VPN.

II. Доступ до вебконсолі MikroTik або WinBox:

 

  1. Вебконсоль: Відкрийте веббраузер і введіть в адресний рядок 192.168.88.1. Увійдіть у систему, використовуючи ім'я користувача і пароль роутера.
  2. WinBox: Завантажте і відкрийте програму WinBox із сайту MikroTik. Підключіться, використовуючи IP-адресу, ім'я користувача та пароль вашого роутера.

 

III. Підготуйте параметри конфігурації WireGuard:

 

  1. Відкрийте файл .conf, наданий VPN Unlimited, за допомогою текстового редактора (наприклад, Notepad або TextEdit). Тримайте його відкритим для довідки, оскільки вам потрібно буде скопіювати значення з цього файлу.

 

IV. Створіть інтерфейс WireGuard:

 

  1. У меню роутера перейдіть до розділу WireGuard > WireGuard і натисніть на кнопку "Add New" ("Додати новий").
wireguard-vpn-configuration-for-mikrotik-router

2. Встановіть ім'я VPN-Unlimited.

3. Для Private Key скопіюйте і вставте ключ із розділу Interface (Інтерфейс) файлу .conf.

wireguard-vpn-configuration-for-mikrotik-router

V. Налаштуйте IP-адресу:

 

  1. Перейдіть у розділ IP > Address ("Адреса").
  2. Натисніть "Add New" ("Додати новий") і введіть IP-адресу та мережу. Використовуйте адресу з розділу Interface (Інтерфейс) файлу .conf. Для мережі змініть останній октет IP-адреси на нуль, щоб він став X.X.X.X.0.
wireguard-vpn-configuration-for-mikrotik-router

3. Перейдіть на вкладку WireGuard > Peers. Натисніть "Add New" ("Додати новий"), додайте параметри з файлу .conf і натисніть "Apply" ("Застосувати") > OK.

wireguard-vpn-configuration-for-mikrotik-router

VI. Налаштуйте маршрути для кінцевої точки WireGuard:

 

  1. Перейдіть у розділ IP > Routes (Маршрути) і натисніть "Add New" (Додати новий).
  2. Для адреси Dst. Address використовуйте адресу кінцевої точки з файлу .conf, додавши маску /32.
  3. Встановіть значення Gateway на ваш шлюз за замовчуванням, який можна знайти в розділі IP > DHCP Client.
  4. Додайте коментар типу wgserver і позначте маршрут як NOT Enabled (Не ввімкнено).
wireguard-vpn-configuration-for-mikrotik-router

VII. Налаштування маршруту за замовчуванням для VPN-трафіку:

 

  1. Знову в розділі IP > Routes (Маршрути) натисніть "Add New" (Додати новий).
  2. Встановіть Dst. Address у 0.0.0.0.0/0 і Gateway у %VPN-Unlimited.
  3. Позначте цей маршрут як Enabled (Увімкнено).
  4.  

Примітка: На цьому етапі ваш інтернет може перестати працювати, поки VPN не буде повністю налаштовано.

 

wireguard-vpn-configuration-for-mikrotik-router

VIII. Налаштуйте DHCP-клієнт для WireGuard:

 

  1. Перейдіть у розділ IP > DHCP Client.
  2. Відредагуйте конфігурацію клієнта DHCP, щоб включити в налаштування наданий сценарій.

Сценарiй:

:local route [/ip route find comment="wgserver"]

:if ($bound=1) do={

/ip route set $route gateway=$"gateway-address" disabled=no

} else={

/ip route set $route disabled=yes

}

 

3 Цей сценарій допомагає керувати маршрутом VPN-з'єднання залежно від його стану.

wireguard-vpn-configuration-for-mikrotik-router

IX. Створіть список інтерфейсів для VPN:

 

  1. Перейдіть у розділ Interfaces (Інтерфейси) > Interface List (Список інтерфейсів) і натисніть "Add New" (Додати новий).
  2. Виберіть список як WAN та інтерфейс як VPN-Unlimited.
wireguard-vpn-configuration-for-mikrotik-router

X. Налаштуйте DNS:

 

  1. Перейдіть у розділ IP > DNS.
  2. Введіть DNS-сервери, зазначені в розділі Interface (Інтерфейс) вашого файлу .conf.
  3. Встановіть прапорець "Allow Remote Requests" ("Дозволити віддалені запити"), щоб увімкнути дозвіл DNS через VPN.
wireguard-vpn-configuration-for-mikrotik-router

Ось і все! Ви успішно налаштували WireGuard VPN на роутері MikroTik. Тепер ви можете насолоджуватися перевагами послуги VPN Unlimited, а також швидкістю і безпекою протоколу WireGuard.

Якщо вам знадобиться допомога, будь ласка, звертайтеся до нашої служби підтримки за адресою [email protected].

Cпробуйте VPN Unlimited просто зараз!

Оптимізуйте роботу в інтернеті, захистіть конфіденційні дані та вбережіться від онлайн-загроз і хакерів.