<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 03:24:48 +0300</pubDate>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412318">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, текст для перевода не был добавлен. Пожалуйста, пришлите его, и я выполню перевод согласно вашим правилам. <br />
			<i>30.04.2025 23:33:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412318</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412318</guid>
			<pubDate>Wed, 30 Apr 2025 23:33:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412317">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В данном случае у меня возникла ошибка при попытке добавить [admin@MikroTik] /ip/firewall/filter&gt; add action=accept chain=forward comment="Subnet to wireguard" out-interface=wg-nordvpn src-address=50.50.50/0/24 — значение диапазона должно содержать маску подсети после ‘/’ в виде числа или IP-адреса. <br />
			<i>30.04.2025 23:32:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412317</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412317</guid>
			<pubDate>Wed, 30 Apr 2025 23:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412316">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для безопасности роутера также рекомендую следующие правила. <br /><br />/ip firewall filter { input chain default rules to keep }<br />add action=accept chain=input connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input connection-state=invalid &nbsp;<br />add action=accept chain=input protocol=icmp &nbsp;<br />add action=accept chain=input dst-address=127.0.0.1 (админские правила) &nbsp;<br />add action=accept chain=input in-interface=bridge-lan src-address=50.50.50.0/24 &nbsp;<br />add action=drop chain=input comment="drop all else" &nbsp;{ вставьте это правило сюда, но в самый конец списка — чтобы правило разрешения по src-адресу было применено первым } &nbsp;<br /><br />ПРИМЕЧАНИЕ: правило для wireguard в цепочке input не нужно, так как входящего рукопожатия к вашему роутеру, будучи peer-клиентом, не происходит. Кстати, причина, по которой мы делаем sourcenat для интерфейса wireguard, в том, что все IP-адреса пользователей получают NAT на IP-адрес wireguard, назначенный вам, поскольку удалённый конец ожидает, что на их сервер придёт только один исходный IP-адрес. <br />
			<i>30.04.2025 23:26:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412316</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412316</guid>
			<pubDate>Wed, 30 Apr 2025 23:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412315">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, эти правила обеспечивают хорошую защиту и предотвращают утечку данных, как вы и хотите. Они пропускают только локальный трафик через туннель wireguard. Что касается второго вопроса, просто хочу убедиться, что у вас в настройках LTE включён маршрут по умолчанию. Я предполагаю, что так и есть, иначе туннель не смог бы установиться. <br />
			<i>30.04.2025 23:16:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412315</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412315</guid>
			<pubDate>Wed, 30 Apr 2025 23:16:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412314">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините за мою неопытность, но что именно вам нужно по этому поводу? «Что для меня не понятно, так это то, что, не настраивая LTE, я не знаю, есть ли в настройках LTE опция для маршрута по умолчанию и DNS по умолчанию, так как нет клиента DHCP и прочего. Вам стоит рассказать нам, что именно вы сделали (но без указания публичных IP-адресов, паролей и прочего)».<br /><br />Что касается пункта №9, мне нужно, чтобы интернет всегда работал внутри туннеля, чтобы избежать утечек. На моём роутере нет других пользователей, он для личного пользования. Правительство Греции строго придерживается нескольких правил, поэтому использование VPN стало обязательным.<br /><br />Я добавил правила firewall NAT для UDP и TCP на порту 53. Единственное, что я ещё не добавил — это такие правила: «add action=fasttrack-connection chain=forward connection-state=established,related add action=accept chain=forward connection-state=established,related,untracked add action=drop chain=forward connection-state=invalid add action=accept chain=forward comment=“Subnet to wireguard” out-interface=wg-nordvpn src-address=50.50.50/0/24 add action=drop chain=forward comment=“drop all else”».<br /><br />Хотите, чтобы я их тоже добавил? Я хочу, чтобы сеть была максимально защищённой.<br /><br />Огромное спасибо за ваше время, усилия и то, как вы были полезны и предельно понятны в своих инструкциях &lt;3 <br />
			<i>30.04.2025 22:48:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412314</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412314</guid>
			<pubDate>Wed, 30 Apr 2025 22:48:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412313">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Люблю тебя, брат &lt;3. Пишу быстро, потому что, кажется, всё работает, я всё ещё на шаге 8. <br />
			<i>30.04.2025 22:31:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412313</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412313</guid>
			<pubDate>Wed, 30 Apr 2025 22:31:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412312">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, измени allowed IPs с: &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0,::/0 endpoint-address= endpoint-port= interface=wg-nordvpn name=peer1 public-key=“” &nbsp;<br />на: &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=“as provided” endpoint-port=51820 interface=wg-nordvpn name=peer1 public-key=“as provided” persistent-keep-alive=25s &nbsp;<br /><br />2. Из &nbsp;<br />add address=10.5.0.2/16 interface=wg-nordvpn network=10.5.0.0 &nbsp;<br />в &nbsp;<br />add address=10.5.0.2/24 interface=wg-nordvpn network=10.5.0.0 &nbsp;<br /><br />Из &nbsp;<br />add action=masquerade chain=srcnat &nbsp;<br />add action=masquerade chain=srcnat out-interface=wg-nordvpn &nbsp;<br />в &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=lte1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=wg-nordvpn &nbsp;<br /><br />из &nbsp;<br />/ip route add blackhole distance=5 routing-table=private_route &nbsp;<br />add distance=2 gateway=wg-nordvpn@main routing-table=private_route &nbsp;<br />/routing rule add action=lookup-only-in-table src-address=192.168.1.100/32 table=private_route &nbsp;<br />в &nbsp;<br />/ip route add dst-address=0.0.0.0/0 gateway=wg-nordvpn routing-table=private_route &nbsp;<br />/routing rule add action=lookup-only-in-table dst-address=50.50.50.0/24 table=main &nbsp;<br />add action=lookup-only-in-table src-address=50.50.50.0/24 table=private_route &nbsp;<br /><br />из &nbsp;<br />/ip dhcp-server network add address=50.50.50.0/24 dns-server=1.1.1.1,1.0.0.1,9.9.9.9 gateway=_ &nbsp;<br />в &nbsp;<br />/ip dhcp-server network add address=50.50.50.0/24 dns-server=103.86.96.100 gateway=50.50.50.1 &nbsp;<br /><br />чтобы маршрутизатор знал про этот адрес… &nbsp;<br />/ip route add dst-address=103.86.96.100 gateway=wg-nordvpn routing-table=main &nbsp;<br /><br />из &nbsp;<br />add action=accept chain=forward comment=“Allow VPN Traffic” out-interface=wg-nordvpn src-address-list=access_vpn &nbsp;<br />в &nbsp;<br />add action=accept chain=forward comment=“Allow VPN Traffic” out-interface=wg-nordvpn src-address=50.50.50.0/24 &nbsp;<br /><br />++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++<WBR/>&shy; &nbsp;<br /><br />Что мне непонятно, так это то, что я никогда не настраивал LTE — есть ли там вообще возможность задать default route и default DNS в настройках LTE, учитывая, что нет DHCP клиента и так далее. Нужно, чтобы вы рассказали, что именно вы сделали (но без публичных IP и паролей, конечно). &nbsp;<br /><br />Добавьте: &nbsp;<br />/ip dns set server=1.1.1.1,9.9.9.9 &nbsp;<br /><br />И, наконец, поговорим про black hole. По моему мнению, он не нужен. У меня такое ощущение, что вы не хотите, чтобы пользователи из сети 50.50 ходили в обычный интернет напрямую. &nbsp;<br />a. Поскольку подсеть направляется в таблицу wireguard через routing rule, трафик никогда не пойдет в основную таблицу. Обычно для этого используют action lookup-only-in-table, чтобы гарантировать этот момент. Однако на самом деле это не обязательно, потому что маршрутизатор по протоколу wireguard не может понять, что интерфейс упал и недоступен, поэтому ему не нужно проверять или отвечать на запросы в routing rule. &nbsp;<br /><br />Чтобы чувствовать себя увереннее, помогают правила фаервола, которые не дают локальному трафику утекает на WAN. Так что я бы сделал что-то вроде этого: &nbsp;<br /><br />{FORWARD CHAIN} &nbsp;<br />add action=fasttrack-connection chain=forward connection-state=established,related &nbsp;<br />add action=accept chain=forward connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward connection-state=invalid &nbsp;<br />add action=accept chain=forward comment=“Подсеть в wireguard” out-interface=wg-nordvpn src-address=50.50.50.0/24 &nbsp;<br />add action=drop chain=forward comment=“Сбрасывать всё остальное” &nbsp;<br /><br />Таким образом, подсеть не имеет доступа к WAN через LTE1. &nbsp;<br />Обратите внимание, что мы также настроили пользователей на использование DNS, предоставляемого через туннель, чтобы не было утечки DNS-запросов через LTE. &nbsp;<br /><br />Чтобы сделать это еще надежнее, можно добавить: &nbsp;<br />/ip firewall nat add chain=dstnat action=dst-nat src-address=50.50.50.0/24 dst-port=53 protocol=udp to-address=103.86.96.100 &nbsp;<br />add chain=dstnat action=dst-nat src-address=50.50.50.0/24 dst-port=53 protocol=tcp to-address=103.86.96.100 <br />
			<i>30.04.2025 22:02:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412312</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412312</guid>
			<pubDate>Wed, 30 Apr 2025 22:02:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412311">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это LTE-роутер, я думаю, у всех таких, если не запросить публичный IP, они находятся за CGNAT. Если WireGuard отключён, у меня есть интернет, так что killswitch, по крайней мере тот, который я настроил, кажется, не работает. Думаю, теперь конфиги правильные, по крайней мере, такие, какие вам нужны. anynameyouwish.rsc (2.33 KB) vpn (2).rsc (139 Bytes) <br />
			<i>30.04.2025 20:54:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412311</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412311</guid>
			<pubDate>Wed, 30 Apr 2025 20:54:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412310">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты скрываешь слишком много информации, чтобы действительно помочь. Единственное, что не должно быть указано — это:<br /><br />a. Настройки NORD VPN:<br />- приватный ключ<br />- публичный ключ<br />- адрес endpoint<br /><br />Остальное должно быть доступно для просмотра.<br /><br />b. Настройки роутера:<br />- серийный номер (проверено)<br />- адрес endpoint (проверено)<br />- публичный ключ (проверено)<br />- любая публичная, локальная WANIP или информация о шлюзе<br /><br />Также неясно, выходит ли этот роутер напрямую в интернет или стоит за верхним роутером или модемом/роутером из-за неполной конфигурации, особенно правил фаервола и информации о локальной WAN-сети, которые важны для установления подключения WireGuard с самого начала.<br /><br />И что происходит, если WireGuard недоступен?? <br />
			<i>29.04.2025 23:05:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412310</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412310</guid>
			<pubDate>Tue, 29 Apr 2025 23:05:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412309">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, команда! Я пытаюсь настроить NordVPN через Wireguard, но новая таблица маршрутизации не работает. Как с этим разобраться? Не обращайте внимания на сообщение, проблема решена. <br />
			<i>08.04.2025 14:16:00, scostopos1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412309</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412309</guid>
			<pubDate>Tue, 08 Apr 2025 14:16:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412308">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Перечитывая твой первый пост — БРЕД... &nbsp;<br /><br />Требования: &nbsp;<br />- Маршрутизатор Mikrotik с RouterOS версии 7.x &nbsp;<br />- Linux-система (например, Debian) для получения нужных ключей &nbsp;<br />- Активная подписка NordVPN &nbsp;<br /><br />Зачем? &nbsp;<br />NordVPN даст тебе приватный ключ для использования на интерфейсе Mikrotik. Это создаст публичный ключ, который NordVPN уже знает. Всё, что нужно сделать: &nbsp;<br />a. настроить интерфейс с именем wireguardnord и приватным ключом, который тебе даст Nord &nbsp;<br />b. добавить адрес, который выдал Nord, в маршрутизатор (10.20.30.X /24) &nbsp;<br />c. добавить allowed-addresses=0.0.0.0/0, interface=wireguardnord, endpoint-address=, endpoint-port=XXXXX, persistent-keep-alive=… Если у Nord есть предварительно общий ключ (preshared key), то его тоже добавляешь сюда. &nbsp;<br />d. добавить правило source NAT для любого трафика, который идёт через wireguard, чтобы весь трафик имел нужный исходный адрес от NordVPN и принимался на удалённом конце. &nbsp;<br />e. когда решишь, какой трафик должен идти через NordVPN, тогда: &nbsp;<br /> &nbsp; i. настроить правила файервола &nbsp;<br /> &nbsp; ii. настроить маршрутизацию (через mangles или routing rules) &nbsp;<br />f. возможно, изменить настройки DNS, в зависимости от того, что Nord тебе дал для DNS. <br />
			<i>06.04.2025 17:57:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412308</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412308</guid>
			<pubDate>Sun, 06 Apr 2025 17:57:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412307">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличное руководство, всё работает идеально, большое спасибо. Хотелось бы использовать список пунктов назначения, а не вставлять их по одному в список правил. Я пробовал (в основном с mangle), но у меня не получилось. Как думаете, это возможно? <br />
			<i>06.04.2025 17:38:00, ilfavi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412307</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412307</guid>
			<pubDate>Sun, 06 Apr 2025 17:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412306">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самый простой способ предоставить доступ к стороннему сервису WireGuard — через Wi-Fi. Просто создайте виртуальную WLAN исключительно для выхода в интернет через Nord… Если есть возможность, можно выделить VLAN и обеспечить тем, кто нуждается в доступе на своих рабочих местах, управляемый коммутатор рядом с ПК (старые hex’ы для этого отлично подходят), и тогда они смогут подключать свои компьютеры к нужному порту, когда хотят выйти в интернет через Nord. <br /><br />Что касается вашего требования — чтобы один пользователь или устройство выходили через Nord — это довольно просто реализуется с помощью правил маршрутизации, без всяких сложностей.<br /><br />Но меня не совсем понятно, почему вы хотите иметь возможность обращаться к этому устройству из любого места. Можете чуть подробнее объяснить варианты использования? Зачем устройству нужно выходить через Nord и почему пользователям нужен доступ к устройству? В уравнении чего-то не хватает, чтобы понять всю картину. <br />
			<i>07.12.2024 15:12:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412306</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412306</guid>
			<pubDate>Sat, 07 Dec 2024 15:12:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412305">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, в моём случае мне нужно, чтобы только одно устройство с адресом 10.10.15.x/32 использовало nordlynx, но при этом я хочу иметь возможность получить доступ к этому устройству из любой точки сети. На данный момент я смог внести в белый список 10.10.15.0/24, 10.10.10.0/24 и так далее. Можно ли это настроить через routeros? <br />
			<i>07.12.2024 01:53:00, msalathe.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412305</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412305</guid>
			<pubDate>Sat, 07 Dec 2024 01:53:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412304">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот файлы, еще раз спасибо vpn.rsc (101 байт) anynameyouwish.rsc (1,71 КБ) <br />
			<i>29.04.2025 21:38:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412304</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412304</guid>
			<pubDate>Tue, 29 Apr 2025 21:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412303">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предоставьте: а) настройки конфигурации (без адреса конечной точки, замените его на x.x.x.x.x, и без любых ключей); б) файл экспорта конфигурации маршрутизатора /export file=любое_имя_на_ваш_выбор (без серийного номера маршрутизатора, любой публичной WAN IP-информации и ключей). <br />
			<i>29.04.2025 14:17:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412303</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412303</guid>
			<pubDate>Tue, 29 Apr 2025 14:17:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412302">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, чтобы всё заработало, нужно ли делать это на чистой установке? Уже месяц пробую с другими VPN, но так и не могу настроить у себя в шато. Сегодня купил Nord, а оно всё равно не работает. Какие-то идеи? Заранее спасибо. <br />
			<i>29.04.2025 13:52:00, utopistis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412302</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412302</guid>
			<pubDate>Tue, 29 Apr 2025 13:52:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412301">Как настроить VPN-подключение WireGuard к NordVPN на роутере Mikrotik с ROS версии 7.x</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Хочу поделиться инструкцией по настройке WireGuard VPN-соединения с NordVPN на роутере Mikrotik под управлением RouterOS v7.x. Хотя NordVPN предоставляет инструкции для подключения через IKEv2/IPSec (которое работает нормально), там нужно использовать mangle для маршрутизации конкретных направлений, и реализовать kill switch невозможно. Другие протоколы, такие как L2TP/IPSec, NordVPN уже отключил, а OpenVPN не совместим с роутерами Mikrotik. WireGuard же даёт больше гибкости — можно настроить kill switch и маршрутизировать конкретный трафик без сложных конфигураций.<br /><br />Требования:<br />- Роутер Mikrotik с RouterOS v7.x<br />- Linux-система (например, Debian) для получения необходимых ключей<br />- Активная подписка NordVPN<br /><br />Шаг 1: Установка NordVPN и WireGuard на Linux &nbsp;<br />Сначала установите клиент NordVPN на Linux. Подробные инструкции есть на сайте поддержки NordVPN: Installing NordVPN on Linux distributions &nbsp;<br />Дальше установите WireGuard: &nbsp;<br />sudo apt install wireguard<br /><br />Шаг 2: Получение приватного ключа и информации о сервере &nbsp;<br />Подключитесь к VPN через клиент NordVPN: &nbsp;<br />nordvpn connect &nbsp;<br />Получите приватный ключ: &nbsp;<br />sudo wg show nordlynx private-key &nbsp;<br />Важно: храните приватный ключ в безопасности и никому не раскрывайте. &nbsp;<br />Далее узнайте публичный ключ, IP-адрес и порт NordVPN WireGuard-сервера: &nbsp;<br />sudo wg show nordlynx &nbsp;<br />Пример вывода: &nbsp;<br />peer: aaaaaaabbbbbbbbxxxxxxyyyyyyyyy= &nbsp;<br />endpoint: x.x.x.x:51820 &nbsp;<br />Также для поиска других серверов и их данных можно использовать NordVPN API: &nbsp;<br />curl 'https://nordvpn.com/wp-admin/admin-ajax.php?action=servers_recommendations&filters\[servers_technologies\]\[identifier\]=wireguard_udp&limit=1' | python3 -m json.tool  <br />Примечание: у каждого сервера свой публичный ключ, а приватный ключ у вас один.<br /><br />Шаг 3: Настройка WireGuard на роутере Mikrotik &nbsp;<br />Создайте WireGuard-интерфейс: &nbsp;<br />/interface wireguard add listen-port=51820 mtu=1420 name=wg-nordvpn private-key="your_private_key" &nbsp;<br />Замените “your_private_key” на полученный приватный ключ. &nbsp;<br />Добавьте Peer (сервер NordVPN): &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=your_server_address endpoint-port=51820 interface=wg-nordvpn persistent-keepalive=5s public-key="server_public_key" &nbsp;<br />Вместо your_server_address подставьте адрес сервера (например, us100.nordvpn.com). Вместо “server_public_key” — публичный ключ сервера NordVPN. &nbsp;<br />Назначьте IP-адрес интерфейсу: &nbsp;<br />/ip address add address=10.5.0.2 interface=wg-nordvpn network=10.5.0.0<br /><br />Шаг 4: Настройка правил файрвола &nbsp;<br />Разрешите входящие соединения WireGuard: &nbsp;<br />/ip firewall filter add action=accept chain=input comment="Allow WireGuard" dst-port=51820 protocol=udp &nbsp;<br />Определите список IP, которые могут использовать VPN: &nbsp;<br />/ip firewall address-list add address=192.168.1.0/24 list=access_vpn &nbsp;<br />Создайте правило для разрешения форвардинга: &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="Allow VPN Traffic" out-interface=wg-nordvpn src-address-list=access_vpn &nbsp;<br />Настройте NAT для исходящего трафика: &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=wg-nordvpn<br /><br />Шаг 5: Настройка маршрутизации и реализация kill switch &nbsp;<br />Создайте новую таблицу маршрутизации: &nbsp;<br />/routing table add fib name="private_route" &nbsp;<br />Добавьте правила маршрутизации, чтобы трафик от конкретных хостов шёл через VPN: &nbsp;<br />/routing rule add action=lookup-only-in-table src-address=192.168.1.100/32 table=private_route &nbsp;<br />Или маршрутизируйте трафик к определённым адресам (например, DNS-сервер NordVPN): &nbsp;<br />/routing rule add action=lookup-only-in-table dst-address=103.86.96.100/32 table=private_route &nbsp;<br />Примечание: 103.86.96.100 — один из DNS-серверов NordVPN. &nbsp;<br />Настройте маршруты для новой таблицы: &nbsp;<br />Добавьте blackhole-маршрут как kill switch: &nbsp;<br />/ip route add blackhole distance=5 routing-table=private_route &nbsp;<br />Добавьте маршрут через интерфейс WireGuard: &nbsp;<br />/ip route add distance=2 gateway=wg-nordvpn@main routing-table=private_route<br /><br />Шаг 6: Проверка настройки &nbsp;<br />Убедитесь, что устройства из списка адресов направляют трафик через VPN. Проверьте работу kill switch, отключив интерфейс WireGuard — трафик с указанных устройств должен быть заблокирован.<br /><br />Заключение &nbsp;<br />Вот и всё! Теперь у вас должно быть рабочее WireGuard VPN-соединение с NordVPN на роутере Mikrotik, с политической маршрутизацией и kill switch. Такая настройка позволяет направлять через VPN конкретный трафик и гарантирует, что при обрыве VPN-соединения трафик не утечёт через обычный интернет. Пишите, как у вас получилось и если будут вопросы! <br />
			<i>23.09.2024 19:26:00, pssara1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412301</link>
			<guid>http://mikrotik.moscow/forum/forum57/86985-kak-nastroit-vpn_podklyuchenie-wireguard-k-nordvpn-na-routere-mikrotik-s-ros-versii-7.x/message412301</guid>
			<pubDate>Mon, 23 Sep 2024 19:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
