Когда в двух филиалах уже стоят Mikrotik на границе сети, тянуть VPN через отдельный сервер избыточно — RouterOS 7 умеет WireGuard нативно, и связать две локальные сети можно прямо на роутерах, без промежуточного хоста. Сложность не в самом WireGuard (это по-прежнему одна команда на интерфейс), а в том, что происходит вокруг него: allowed-address нужно указывать не на адрес, а на всю чужую подсеть, NAT норовит подменить адреса межфилиального трафика, а если у одного филиала нет статического IP — endpoint придётся держать в актуальном состоянии отдельно.…
Подробнее →