|

WireGuard en Mikrotik

Para configurar WireGuard en nuestro router Mikrotik nos dirigimos en el menu izquierdo a la opción WireGuard.

Creamos una nueva interfaz dandole al icono + de la ventana que se nos abrirá, una nueva ventana nos aparecerá en pantalla en la que tendremos que configurar los siguientes campos:

  • Name: Con el nombre que queramos darle a esta en nuestro caso wireguard.
  • MTU: Lo dejamos en 1420.
  • Listen Port: 13231.
  • Private y Public Key: Pulsando sobre el botón Apply se rellenan automáticamente.

Pulsamos el botón OK para guardar y cerrar la interfaz que acabamos de crear. Ahora nos dirigimos en el menu de la izquierda a la opción IP y dentro de esta a la opción Address List, nos aparecerá una ventana como la que se puede ver en la imagen de arriba donde tendremos que añadir una nueva lista de dirección a la interfaz que hemos creado antes, para ello hacemos clic en el icono + del menu superior y rellenamos los campos con los valores correspondientes, en nuestro caso

  • Address: 192.168.100.1/24
  • Network: 192.168.100.0
  • Interface: wireguard

Ahora nos dirigimos a la pestaña Peers y creamos tantos peers como equipos queramos que se conecten a nuestra VPN.

  • Interface: wireguard
  • Public Key: La obtenemos de la aplicación WireGuard de nuestro iPhone o Macbook
  • Allowed Address: 192.168.100.2/32 en nuestro iPhone y 192.168.100.3/32 en nuestro Macbook

Pulsamos el botón OK para guardar los cambios.

Rellenamos los campos en la aplicación de nuestro iPhone como se ve en la imagen

  • Nombre: El nombre que le queramos dar en mi caso Casa
  • Clave pública: esta es la que tendremos que copiar y poner en el paso anterior al crear el Peers en nuestro router Mikrotik
  • Direcciones: Ponemos la dirección que obtendremos cuando nos conectemos a la VPN, en nuestro caso ponemos 192.168.100.2/32
  • Servidores DNS: 192.168.100.1, 192.168.1.85 la primera como dirección de nuestro router dentro de la VPN y la segunda IP corresponde a la dirección de mi PiHole que tengo en casa.

Creamos un par en la aplicación para que nos aparezcan nuevas opciones de configuración

  • Clave pública: Esta es la public key de nuestro router Mikrotik la que creamos en el primer punto de este tutorial.
  • Punto final: Aquí colocaríamos la IP de nuestra conexión IPS de tener IP fija o en nuestro caso la url de nuestro DDNS que tenemos configurado con duckdns.org
  • IPs permitidas: 192.168.1.0/24 nos permite acceder a cualquier IP de nuestra red local

En nuestro Macbook tenemos que rellenar la pantalla como se ve en la imagen superior

Ahora nos dirigimos en el menu izquierdo a la opción IP y dentro de esta a Firewall creamos una nueva regla y rellenamos los siguientes campos

  • Chain: input
  • Protocol: udp
  • Dst Port: 13231
  • Action: accept

Creamos una segunda regla haciendo clic en el icono + del menu superior y rellanamos los siguientes campos

  • Chain: input
  • Src Address: 192.168.100.0/24
  • Action: accept

Ya tenemos todo configurado, solo nos quedará probar que todo funciona correctamente en nuestra conexión VPN

Un comentario

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *