Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Mikrotik: site-to-site WireGuard между филиалами

Когда в двух филиалах уже стоят Mikrotik на границе сети, тянуть VPN через отдельный сервер избыточно — RouterOS 7 умеет WireGuard нативно, и связать две локальные сети можно прямо на роутерах, без промежуточного хоста. Сложность не в самом WireGuard (это по-прежнему одна команда на интерфейс), а в том, что происходит вокруг него: allowed-address нужно указывать не на адрес, а на всю чужую подсеть, NAT норовит подменить адреса межфилиального трафика, а если у одного филиала нет статического IP — endpoint придётся держать в актуальном состоянии отдельно.…

Подробнее →