MikroTik · WireGuard · Инструмент
Генератор
конфигов WireGuard
для MikroTik
10 клиентов за 5 минут вместо сорока. Ключи генерируются прямо в браузере и никуда не уходят. Один HTML-файл — без серверов, без установки.
Открыть генератор →
Работает офлайн · Curve25519 · TweetNaCl
Зачем это нужно
Нужно поднять WireGuard для 10 сотрудников. Это значит: 10 приватных ключей, 10 публичных ключей, 10 preshared-ключей, 10 .conf-файлов и один RouterOS-скрипт. Всё вручную, не перепутав, чей ключ чей.
Вручную
Генерация ключей через CLI, ручная сборка конфигов, несколько итераций — 30–40 минут и высокий риск ошибки в ключах
С генератором
Заполнить поля, нажать Generate — 5 минут. Скрипт для роутера, конфиги клиентов и QR-коды готовы сразу
Что генерирует
Всё, что нужно для запуска VPN
[ .rsc ]
RouterOS скрипт
Запускаете через терминал или Winbox. Создаёт WireGuard-интерфейс, правила файервола, IP и peers для всех клиентов за один раз
[ .conf ]
Конфиги клиентов
Стандартный формат WireGuard — открываете в официальном клиенте на Windows, macOS, iOS или Android
[ QR ]
QR-коды
Каждый клиент получает свой QR. Сканируете приложением WireGuard на телефоне — туннель настроен мгновенно
[ .zip ]
ZIP-архив
Серверный скрипт и папка с конфигами всех клиентов в одном архиве. Распакуйте и разошлите каждому сотруднику его файл
Безопасность ключей
Ключи не покидают ваш браузер
WireGuard-ключи — не пароли, которые можно сменить нажатием кнопки. Если приватный ключ клиента утечёт — злоумышленник может подключиться к вашему VPN, представившись этим клиентом.
Когда вы вводите ключи в онлайн-генератор, вы доверяете его оператору, его серверам и его логам. Для домашнего использования — приемлемо. Для корпоративной инфраструктуры — нет.
Этот инструмент работает локально. Генерация ключей через TweetNaCl (Curve25519) происходит прямо в JavaScript на вашей машине. Ничего не отправляется — потому что некуда.
Параметры
Что задаёте перед генерацией
Server / Port
Внешний IP или DynDNS-имя роутера и UDP-порт. Например: 1.2.3.4:51820
Interface Name
Имя интерфейса в RouterOS. Например: wg-clients или wg0
Подсеть
Префикс /24 для VPN-клиентов. Например: 10.20.0 → роутер получит 10.20.0.1
Первый IP
С какого хоста начать нумерацию клиентов: 10.20.0.2, 10.20.0.3...
Клиентов
Количество клиентов — таблица с именами и ключами генерируется автоматически. Имена можно переименовать вручную
Allowed IPs
0.0.0.0/0 — весь трафик через VPN. Или конкретные подсети для split-tunnel
DNS
DNS для клиентов. Можно указать адрес MikroTik (10.20.0.1) или внешний: 8.8.8.8
Практический пример
Как это выглядит на деле
Задача: WireGuard для восьми удалённых сотрудников. Подсеть 10.20.0.0/24, интерфейс wg-clients, порт 51821.
Открываю генератор → заполняю поля → нажимаю Generate → копирую RouterOS-скрипт в терминал роутера → отправляю каждому сотруднику его .conf или QR-код. Пять минут — без ошибок в ключах, без ручной сборки.
QR-коды для каждого клиента — сканируете приложением WireGuard на телефоне
Раньше тот же процесс занимал полчаса и несколько итераций с неизбежными опечатками в ключах.
Инструмент
Попробуйте генератор
Один HTML-файл — скачайте, откройте в браузере, пользуйтесь. Без установки, без зависимостей, без интернета в момент использования.
Открыть генератор →
Работает офлайн · Ключи не покидают браузер · Curve25519 / TweetNaCl
IT-аутсорсинг СПб
Нужно настроить VPN
для компании?
MikroTik, WireGuard, L2TP, VLAN — настрою под вашу инфраструктуру
Связаться