1. Подключитесь к вашему Mikrotik с помощью Winbox или ssh / telnet.
2. Убедитесь в том, что на Mikrotik установлена RouterOS версии 7.4 и выше.
Если установлена более старшая версия, то Mikrotik нужно обновить: System -> Packages -> Check For Updates.
Если вы обновляетесь с ветки 6, то выберите Channel, в котором доступна версия выше 7.4.
После обновления, мы рекомендуем так же обновить Firmware RouterBoard: System -> RouterBOARD -> Upgrade.
После этого нужно перезагрузить Mikrotik.
3. Удалите или отключите правило Firewall с названием "defconf: fasttrack" (IP -> Filter Rules).
Это правило есть только в том случае, если в Mikrotik используется настройка по-умолчанию.
4. Откройте раздел WireGuard личного кабинета и создайте конфигурацию в локации, к которой вы хотите подключить Mikrotik.
5. Дайте имя созданной конфигурации, чтобы не запутаться, затем откройте меню у конфигурации и выберите пункт Mikrotik.
6. В открывшемся конфигураторе укажите вашу локальную сеть, трафик с которой будет направлен в туннель WireGuard.
Так же можно указать адрес одного устройства в локальной сети, которое будет работать через VPN (позже вы сможете добавить другие адреса устройств в address-list "under_rsv").
7. Включите опцию KillSwitch в конфигураторе, если хотите, чтобы при обрыве WireGuard-соединения, трафик с устройств за Mikrotik не шёл напрямую в интернет.
8. Откройте терминал вашего Mikrotik в Winbox или по telnet / ssh, копируйте команды из конфигуратора и применяйте по одной (это важно!).
9. Перезагрузите Mikrotik.
Для отключения WireGuard, выключите интерфейс RSV_<название локации> и 2 правила Firewall (вкладка "Filter") с интерфейсом RSV_<название локации> (если вы включали KillSwitch).