تانلینگ, دسته‌بندی نشده, مقالات, میکروتیک

آموزش دریافت کانفیگ WireGuard از Cloudflare WARP برای استفاده روی MikroTik

آموزش دریافت کانفیگ WireGuard از Cloudflare WARP برای استفاده روی MikroTik

در این آموزش یاد می‌گیریم چگونه با استفاده از ابزار wgcf از سرویس Cloudflare WARP یک کانفیگ WireGuard دریافت کنیم و سپس آن را روی روتر MikroTik تنظیم کنیم.با استفاده از این روش، ابتدا یک حساب WARP توسط ابزار wgcf ایجاد می‌کنیم،
سپس فایل کانفیگ WireGuard را تولید کرده و اطلاعات آن را در RouterOS وارد می‌کنیم.

پیش‌نیازها

  • یک کامپیوتر Windows 64-bit
  • دسترسی به اینترنت
  • روتر MikroTik با RouterOS دارای پشتیبانی از WireGuard
  • دسترسی به Winbox، WebFig یا Terminal میکروتیک
  • ابزار wgcf

دانلود ابزار wgcf

برای دریافت ابزار wgcf بهتر است از صفحه رسمی پروژه در GitHub استفاده کنید:


دانلود wgcf از GitHub

برای Windows 64-bit فایل زیر را دانلود کنید:

wgcf_2.2.32_windows_amd64.exe

پس از دانلود، نام فایل را به wgcf.exe تغییر دهید.

ثبت حساب Cloudflare WARP

یک پوشه برای wgcf ایجاد کرده و فایل wgcf.exe را داخل آن قرار دهید.
سپس در همان پوشه PowerShell را باز کنید.

برای ثبت حساب WARP دستور زیر را اجرا کنید:

.\wgcf.exe register

پس از اجرای موفقیت‌آمیز دستور، فایل زیر ایجاد می‌شود:

wgcf-account.toml

این فایل حاوی اطلاعات حساب WARP است. بنابراین آن را در اختیار دیگران قرار ندهید
و در سایت یا مخازن عمومی منتشر نکنید.

ساخت کانفیگ WireGuard

اکنون برای تولید کانفیگ WireGuard دستور زیر را اجرا کنید:

.\wgcf.exe generate

پس از اجرای موفقیت‌آمیز دستور، فایل زیر ایجاد می‌شود:

wgcf-profile.conf

فایل wgcf-profile.conf شامل اطلاعات مورد نیاز برای اتصال WireGuard
به Cloudflare WARP است.

بررسی فایل wgcf-profile.conf

فایل تولیدشده را با Notepad یا یک ویرایشگر متن باز کنید. ساختار فایل معمولاً
شامل دو بخش اصلی است:

[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = YOUR_WARP_ADDRESS
DNS = ...

[Peer]
PublicKey = YOUR_WARP_SERVER_PUBLIC_KEY
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = engage.cloudflareclient.com:2408

مقادیر واقعی موجود در فایل خودتان را در مراحل بعدی استفاده کنید.
مقادیر موجود در این مثال صرفاً برای نمایش ساختار فایل هستند.

نکته امنیتی:
مقدار PrivateKey را منتشر نکنید. فایل کامل
wgcf-profile.conf را نیز در اختیار افراد ناشناس قرار ندهید.

نمونه تنظیم WireGuard روی MikroTik

در این مرحله می‌توانیم اطلاعات فایل wgcf-profile.conf را برای ساخت WireGuard روی MikroTik استفاده کنیم. کد زیر فقط یک نمونه است
و باید مقادیر مربوط به کانفیگ خودتان را جایگزین کنید.

/interface wireguard
add disabled=yes listen-port=51610 mtu=1280 name=WG-To-WARP

/interface wireguard peers
add allowed-address=0.0.0.0/0,::/0 client-allowed-address=::/0 \
    endpoint-address=engage.cloudflareclient.com endpoint-port=2408 interface=\
    WG-To-WARP name=peer1 persistent-keepalive=25s public-key=YOUR_PUBLIC_KEY

/ip address
add address=172.16.0.2/32 interface=WG-To-WARP

کدام مقادیر را باید جایگزین کنیم؟

مهم‌ترین نکته این است که مقادیر مربوط به حساب WARP را از فایل wgcf-profile.conf خودتان بردارید.

  • PrivateKey:
    مقدار PrivateKey از بخش [Interface] فایل
    wgcf-profile.conf باید روی WireGuard Interface در MikroTik
    قرار بگیرد.
  • Address:
    مقدار Address از بخش [Interface] باید به‌عنوان
    IP مربوط به Interface وایرگارد در MikroTik استفاده شود.
  • PublicKey:
    مقدار PublicKey از بخش [Peer] باید در قسمت
    public-key مربوط به Peer در MikroTik قرار بگیرد.
  • Endpoint:
    مقدار Endpoint از بخش [Peer] باید برای
    endpoint-address و endpoint-port استفاده شود.
  • AllowedIPs:
    مقدار AllowedIPs فایل کانفیگ را با
    allowed-address در MikroTik تطبیق دهید.
  • PersistentKeepalive:
    اگر در فایل کانفیگ وجود دارد، مقدار آن را در
    persistent-keepalive قرار دهید.

برای مثال، اگر در فایل wgcf-profile.conf چنین مقداری داشته باشید:

[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 172.16.0.2/32

[Peer]
PublicKey = YOUR_PUBLIC_KEY
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = engage.cloudflareclient.com:2408

مقدار YOUR_PUBLIC_KEY باید در قسمت
public-key در MikroTik قرار بگیرد و
172.16.0.2/32 نیز باید متناسب با مقدار واقعی
Address در بخش IP Address استفاده شود.

نکته مهم:
مقدار PrivateKey در دستور Peer قرار نمی‌گیرد؛ این کلید مربوط به Interface خود WireGuard است. همچنین Private Key واقعی خود را در مقاله، اسکرین‌شات یا سایت‌های عمومی منتشر نکنید.

دیدگاهتان را بنویسید