Mikrotik

1. Подключитесь к вашему Mikrotik с помощью Winbox или ssh / telnet.

2. Убедитесь в том, что на Mikrotik установлена RouterOS версии 7.4 и выше.

Если установлена более старшая версия, то Mikrotik нужно обновить: System -> Packages -> Check For Updates.

Если вы обновляетесь с ветки 6, то выберите Channel, в котором доступна версия выше 7.4.

После обновления, мы рекомендуем так же обновить Firmware RouterBoard: System -> RouterBOARD -> Upgrade.

После этого нужно перезагрузить Mikrotik.

3. Удалите или отключите правило Firewall с названием "defconf: fasttrack" (IP -> Filter Rules).
Это правило есть только в том случае, если в Mikrotik используется настройка по-умолчанию.

4. Откройте раздел WireGuard личного кабинета и создайте конфигурацию в локации, к которой вы хотите подключить Mikrotik.

5. Дайте имя созданной конфигурации, чтобы не запутаться, затем откройте меню у конфигурации и выберите пункт Mikrotik.

6. В открывшемся конфигураторе укажите вашу локальную сеть, трафик с которой будет направлен в туннель WireGuard.
Так же можно указать адрес одного устройства в локальной сети, которое будет работать через VPN (позже вы сможете добавить другие адреса устройств в address-list "under_rsv").

7. Включите опцию KillSwitch в конфигураторе, если хотите, чтобы при обрыве WireGuard-соединения, трафик с устройств за Mikrotik не шёл напрямую в интернет.

8. Откройте терминал вашего Mikrotik в Winbox или по telnet / ssh, копируйте команды из конфигуратора и применяйте по одной (это важно!).

9. Перезагрузите Mikrotik.

Для отключения WireGuard, выключите интерфейс RSV_<название локации> и 2 правила Firewall (вкладка "Filter") с интерфейсом RSV_<название локации> (если вы включали KillSwitch).