WireGuard en Mikrotik
Para configurar WireGuard en nuestro router Mikrotik nos dirigimos en el menu izquierdo a la opción WireGuard.

Creamos una nueva interfaz dandole al icono + de la ventana que se nos abrirá, una nueva ventana nos aparecerá en pantalla en la que tendremos que configurar los siguientes campos:
- Name: Con el nombre que queramos darle a esta en nuestro caso wireguard.
- MTU: Lo dejamos en 1420.
- Listen Port: 13231.
- Private y Public Key: Pulsando sobre el botón Apply se rellenan automáticamente.
Pulsamos el botón OK para guardar y cerrar la interfaz que acabamos de crear. Ahora nos dirigimos en el menu de la izquierda a la opción IP y dentro de esta a la opción Address List, nos aparecerá una ventana como la que se puede ver en la imagen de arriba donde tendremos que añadir una nueva lista de dirección a la interfaz que hemos creado antes, para ello hacemos clic en el icono + del menu superior y rellenamos los campos con los valores correspondientes, en nuestro caso
- Address: 192.168.100.1/24
- Network: 192.168.100.0
- Interface: wireguard

Ahora nos dirigimos a la pestaña Peers y creamos tantos peers como equipos queramos que se conecten a nuestra VPN.
- Interface: wireguard
- Public Key: La obtenemos de la aplicación WireGuard de nuestro iPhone o Macbook
- Allowed Address: 192.168.100.2/32 en nuestro iPhone y 192.168.100.3/32 en nuestro Macbook
Pulsamos el botón OK para guardar los cambios.

Rellenamos los campos en la aplicación de nuestro iPhone como se ve en la imagen
- Nombre: El nombre que le queramos dar en mi caso Casa
- Clave pública: esta es la que tendremos que copiar y poner en el paso anterior al crear el Peers en nuestro router Mikrotik
- Direcciones: Ponemos la dirección que obtendremos cuando nos conectemos a la VPN, en nuestro caso ponemos 192.168.100.2/32
- Servidores DNS: 192.168.100.1, 192.168.1.85 la primera como dirección de nuestro router dentro de la VPN y la segunda IP corresponde a la dirección de mi PiHole que tengo en casa.
Creamos un par en la aplicación para que nos aparezcan nuevas opciones de configuración
- Clave pública: Esta es la public key de nuestro router Mikrotik la que creamos en el primer punto de este tutorial.
- Punto final: Aquí colocaríamos la IP de nuestra conexión IPS de tener IP fija o en nuestro caso la url de nuestro DDNS que tenemos configurado con duckdns.org
- IPs permitidas: 192.168.1.0/24 nos permite acceder a cualquier IP de nuestra red local

En nuestro Macbook tenemos que rellenar la pantalla como se ve en la imagen superior

Ahora nos dirigimos en el menu izquierdo a la opción IP y dentro de esta a Firewall creamos una nueva regla y rellenamos los siguientes campos
- Chain: input
- Protocol: udp
- Dst Port: 13231
- Action: accept
Creamos una segunda regla haciendo clic en el icono + del menu superior y rellanamos los siguientes campos
- Chain: input
- Src Address: 192.168.100.0/24
- Action: accept
Ya tenemos todo configurado, solo nos quedará probar que todo funciona correctamente en nuestra conexión VPN
Buen post, lo he compartido con mis amigos.