Привет, я новичок и пытаюсь настроить свой роутер Mikrotic hAP ac2 в режиме VPN-клиента с использованием протокола WireGuard для Proton VPN. После того, как я применяю команды из руководства по настройке Proton VPN для роутеров Mikrotik, роутер перестаёт отвечать, и интернет перестаёт работать.
Моя конфигурация: у меня Mikrotic hAP ac2 (RouterOS v7.3.1), который подключен через кабель Ethernet к роутеру от моего провайдера.
Инструкции, которые я использую: у меня есть инструкция по настройке и конфигурационный файл WireGuard с сайта Proton VPN.
Инструкция по настройке:
Моя конфигурация WireGuard:
[Interface]
Key for MikroTik Germany (via Switzerland)
NetShield = 1
Moderate NAT = off
VPN Accelerator = on
PrivateKey = *****
Address = 10.2.0.2/32
DNS = 10.2.0.1
[Peer]
CH-DE#1
PublicKey = *****
AllowedIPs = 0.0.0.0/0
Endpoint = 185.159.157.184:51820
Что я делаю: использую следующие команды для настройки роутера:
Пропускаю весь интернет-трафик через VPN-сервер:
/ip firewall address-list add address=192.168.88.0/24 list=under_protonvpn
/ip firewall mangle add action=mark-connection chain=prerouting src-address-list=under_protonvpn new-connection-mark=under_protonvpn passthrough=yes
Создаю конфигурации WireGuard:
/interface/wireguard/add name=protonwg01 private-key=" " comment="ProtonVPN interface"
/interface/wireguard/peers/add endpoint-address=185.159.157.184 endpoint-port=51820 public-key=" " allowed-address=0.0.0.0/1,128.0.0.0/1 interface=protonwg01
/ip/address/add address=10.2.0.2/32 interface=protonwg01
/ip/dns/set servers=10.2.0.1 allow-remote-requests=yes
/routing/table/add name=protonvpn_wg fib
/ip/firewall/mangle/add chain=prerouting src-address-list=under_protonvpn action=mark-routing new-routing-mark=protonvpn_wg passthrough=yes
/ip/route/add routing-table=protonvpn_wg dst-address=0.0.0.0/0 gateway=protonwg01 comment="ProtonVPN Wireguard default route"
После последней команды роутер перестаёт отвечать и интернет перестаёт работать. Я не могу зайти в веб-интерфейс роутера по адресу . Чтобы попасть в роутер, мне приходится нажимать физическую кнопку сброса и восстанавливать настройки по умолчанию.
Буду очень благодарен, если кто-то поможет решить мою проблему.
Моя конфигурация: у меня Mikrotic hAP ac2 (RouterOS v7.3.1), который подключен через кабель Ethernet к роутеру от моего провайдера.
Инструкции, которые я использую: у меня есть инструкция по настройке и конфигурационный файл WireGuard с сайта Proton VPN.
Инструкция по настройке:
Моя конфигурация WireGuard:
[Interface]
Key for MikroTik Germany (via Switzerland)
NetShield = 1
Moderate NAT = off
VPN Accelerator = on
PrivateKey = *****
Address = 10.2.0.2/32
DNS = 10.2.0.1
[Peer]
CH-DE#1
PublicKey = *****
AllowedIPs = 0.0.0.0/0
Endpoint = 185.159.157.184:51820
Что я делаю: использую следующие команды для настройки роутера:
Пропускаю весь интернет-трафик через VPN-сервер:
/ip firewall address-list add address=192.168.88.0/24 list=under_protonvpn
/ip firewall mangle add action=mark-connection chain=prerouting src-address-list=under_protonvpn new-connection-mark=under_protonvpn passthrough=yes
Создаю конфигурации WireGuard:
/interface/wireguard/add name=protonwg01 private-key=" " comment="ProtonVPN interface"
/interface/wireguard/peers/add endpoint-address=185.159.157.184 endpoint-port=51820 public-key=" " allowed-address=0.0.0.0/1,128.0.0.0/1 interface=protonwg01
/ip/address/add address=10.2.0.2/32 interface=protonwg01
/ip/dns/set servers=10.2.0.1 allow-remote-requests=yes
/routing/table/add name=protonvpn_wg fib
/ip/firewall/mangle/add chain=prerouting src-address-list=under_protonvpn action=mark-routing new-routing-mark=protonvpn_wg passthrough=yes
/ip/route/add routing-table=protonvpn_wg dst-address=0.0.0.0/0 gateway=protonwg01 comment="ProtonVPN Wireguard default route"
После последней команды роутер перестаёт отвечать и интернет перестаёт работать. Я не могу зайти в веб-интерфейс роутера по адресу . Чтобы попасть в роутер, мне приходится нажимать физическую кнопку сброса и восстанавливать настройки по умолчанию.
Буду очень благодарен, если кто-то поможет решить мою проблему.
