Зачем это нужно

Нужно поднять WireGuard для 10 сотрудников. Это значит: 10 приватных ключей, 10 публичных ключей, 10 preshared-ключей, 10 .conf-файлов и один RouterOS-скрипт. Всё вручную, не перепутав, чей ключ чей.

Вручную

Генерация ключей через CLI, ручная сборка конфигов, несколько итераций — 30–40 минут и высокий риск ошибки в ключах

С генератором

Заполнить поля, нажать Generate — 5 минут. Скрипт для роутера, конфиги клиентов и QR-коды готовы сразу

Всё, что нужно для запуска VPN

[ .rsc ]
RouterOS скрипт
Запускаете через терминал или Winbox. Создаёт WireGuard-интерфейс, правила файервола, IP и peers для всех клиентов за один раз
[ .conf ]
Конфиги клиентов
Стандартный формат WireGuard — открываете в официальном клиенте на Windows, macOS, iOS или Android
[ QR ]
QR-коды
Каждый клиент получает свой QR. Сканируете приложением WireGuard на телефоне — туннель настроен мгновенно
[ .zip ]
ZIP-архив
Серверный скрипт и папка с конфигами всех клиентов в одном архиве. Распакуйте и разошлите каждому сотруднику его файл
Безопасность ключей
Ключи не покидают ваш браузер
WireGuard-ключи — не пароли, которые можно сменить нажатием кнопки. Если приватный ключ клиента утечёт — злоумышленник может подключиться к вашему VPN, представившись этим клиентом.

Когда вы вводите ключи в онлайн-генератор, вы доверяете его оператору, его серверам и его логам. Для домашнего использования — приемлемо. Для корпоративной инфраструктуры — нет.

Этот инструмент работает локально. Генерация ключей через TweetNaCl (Curve25519) происходит прямо в JavaScript на вашей машине. Ничего не отправляется — потому что некуда.

Что задаёте перед генерацией

Server / Port
Внешний IP или DynDNS-имя роутера и UDP-порт. Например: 1.2.3.4:51820
Interface Name
Имя интерфейса в RouterOS. Например: wg-clients или wg0
Подсеть
Префикс /24 для VPN-клиентов. Например: 10.20.0 → роутер получит 10.20.0.1
Первый IP
С какого хоста начать нумерацию клиентов: 10.20.0.2, 10.20.0.3...
Клиентов
Количество клиентов — таблица с именами и ключами генерируется автоматически. Имена можно переименовать вручную
Allowed IPs
0.0.0.0/0 — весь трафик через VPN. Или конкретные подсети для split-tunnel
DNS
DNS для клиентов. Можно указать адрес MikroTik (10.20.0.1) или внешний: 8.8.8.8

Как это выглядит на деле

Задача: WireGuard для восьми удалённых сотрудников. Подсеть 10.20.0.0/24, интерфейс wg-clients, порт 51821.

Открываю генератор → заполняю поля → нажимаю Generate → копирую RouterOS-скрипт в терминал роутера → отправляю каждому сотруднику его .conf или QR-код. Пять минут — без ошибок в ключах, без ручной сборки.

Генератор конфигов WireGuard — результат: скрипт, конфиги и QR-коды
QR-коды для каждого клиента — сканируете приложением WireGuard на телефоне

Раньше тот же процесс занимал полчаса и несколько итераций с неизбежными опечатками в ключах.

Инструмент
Попробуйте генератор
Один HTML-файл — скачайте, откройте в браузере, пользуйтесь. Без установки, без зависимостей, без интернета в момент использования.
Открыть генератор →

Работает офлайн · Ключи не покидают браузер · Curve25519 / TweetNaCl