MikroTik RouterOS7.x配置WireGuard

WireGuard是一个非常简单,快速和现代的VPN,利用最先进的密码学。它的目标是比IPsec更快、更简单、更精简、更有用,同时避免大量令人头痛的问题。它的性能要比OpenVPN高得多。WireGuard是一种通用VPN,可在嵌入式接口和超级计算机上运行,适用于许多不同的情况。它最初是为Linux内核发布的,现在是跨平台的(Windows、macOS、BSD、iOS、Android),可广泛部署。它目前正在大力开发中,但它已经被认为是业界最安全、最容易使用和最简单的VPN解决方案。

以前要搭建WireGuard还是很麻烦的,需要用命令行连接linux进行安装,生成公钥私钥…门槛还是很高的。mikrotik routeros大概从7.x以后支持wireguard,这样用routeros来搭建那就简单得多了!官方文档的地址在此,更加详细的资料可以查看https://help.mikrotik.com/docs/display/ROS/WireGuard

MikroTik官方还在youtube录制了一个视频教程,读者参照操作即可。经过我的实操,我发现其实不需要像视频里那样添加firewall Filter Rules。但是如果还想要实现科学上网,则还需要添加NAT Rule,Action为Masquerade。根据我的测试,wireguard用于科学上网的速度远不如vless/vmess这些协议,所以如果你并不需要组网,而仅仅为了科学上网,则并不推荐它。 我对wireguard的实践目前仅限于此,想要更多、更复杂的功能和用法,可以查看wireguard官网,以及查阅MikroTik文档。

我对wireguard的实践目前仅限于此,想要更多、更复杂的功能和用法,可以查看wireguard官网,以及查阅MikroTik文档。

发表回复