مجله افراتیک
آموزش دریافت کانفیگ WireGuard از Cloudflare WARP برای استفاده روی MikroTik
آموزش دریافت کانفیگ WireGuard از Cloudflare WARP برای استفاده روی MikroTik
سپس فایل کانفیگ WireGuard را تولید کرده و اطلاعات آن را در RouterOS وارد میکنیم.
پیشنیازها
- یک کامپیوتر Windows 64-bit
- دسترسی به اینترنت
- روتر MikroTik با RouterOS دارای پشتیبانی از WireGuard
- دسترسی به Winbox، WebFig یا Terminal میکروتیک
- ابزار wgcf
دانلود ابزار wgcf
برای دریافت ابزار wgcf بهتر است از صفحه رسمی پروژه در GitHub استفاده کنید:
برای Windows 64-bit فایل زیر را دانلود کنید:
wgcf_2.2.32_windows_amd64.exe
پس از دانلود، نام فایل را به wgcf.exe تغییر دهید.
ثبت حساب Cloudflare WARP
یک پوشه برای wgcf ایجاد کرده و فایل wgcf.exe را داخل آن قرار دهید.
سپس در همان پوشه PowerShell را باز کنید.
برای ثبت حساب WARP دستور زیر را اجرا کنید:
.\wgcf.exe register
پس از اجرای موفقیتآمیز دستور، فایل زیر ایجاد میشود:
wgcf-account.toml
این فایل حاوی اطلاعات حساب WARP است. بنابراین آن را در اختیار دیگران قرار ندهید
و در سایت یا مخازن عمومی منتشر نکنید.
ساخت کانفیگ WireGuard
اکنون برای تولید کانفیگ WireGuard دستور زیر را اجرا کنید:
.\wgcf.exe generate
پس از اجرای موفقیتآمیز دستور، فایل زیر ایجاد میشود:
wgcf-profile.conf
فایل wgcf-profile.conf شامل اطلاعات مورد نیاز برای اتصال WireGuard
به Cloudflare WARP است.
بررسی فایل wgcf-profile.conf
فایل تولیدشده را با Notepad یا یک ویرایشگر متن باز کنید. ساختار فایل معمولاً
شامل دو بخش اصلی است:
[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = YOUR_WARP_ADDRESS
DNS = ...
[Peer]
PublicKey = YOUR_WARP_SERVER_PUBLIC_KEY
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = engage.cloudflareclient.com:2408
مقادیر واقعی موجود در فایل خودتان را در مراحل بعدی استفاده کنید.
مقادیر موجود در این مثال صرفاً برای نمایش ساختار فایل هستند.
نکته امنیتی:
مقدار PrivateKey را منتشر نکنید. فایل کامل
wgcf-profile.conf را نیز در اختیار افراد ناشناس قرار ندهید.
نمونه تنظیم WireGuard روی MikroTik
در این مرحله میتوانیم اطلاعات فایل wgcf-profile.conf را برای ساخت WireGuard روی MikroTik استفاده کنیم. کد زیر فقط یک نمونه است
و باید مقادیر مربوط به کانفیگ خودتان را جایگزین کنید.
/interface wireguard
add disabled=yes listen-port=51610 mtu=1280 name=WG-To-WARP
/interface wireguard peers
add allowed-address=0.0.0.0/0,::/0 client-allowed-address=::/0 \
endpoint-address=engage.cloudflareclient.com endpoint-port=2408 interface=\
WG-To-WARP name=peer1 persistent-keepalive=25s public-key=YOUR_PUBLIC_KEY
/ip address
add address=172.16.0.2/32 interface=WG-To-WARP
کدام مقادیر را باید جایگزین کنیم؟
مهمترین نکته این است که مقادیر مربوط به حساب WARP را از فایل wgcf-profile.conf خودتان بردارید.
- PrivateKey:
مقدارPrivateKeyاز بخش[Interface]فایل
wgcf-profile.confباید روی WireGuard Interface در MikroTik
قرار بگیرد. - Address:
مقدارAddressاز بخش[Interface]باید بهعنوان
IP مربوط به Interface وایرگارد در MikroTik استفاده شود. - PublicKey:
مقدارPublicKeyاز بخش[Peer]باید در قسمت
public-keyمربوط به Peer در MikroTik قرار بگیرد. - Endpoint:
مقدارEndpointاز بخش[Peer]باید برای
endpoint-addressوendpoint-portاستفاده شود. - AllowedIPs:
مقدارAllowedIPsفایل کانفیگ را با
allowed-addressدر MikroTik تطبیق دهید. - PersistentKeepalive:
اگر در فایل کانفیگ وجود دارد، مقدار آن را در
persistent-keepaliveقرار دهید.
برای مثال، اگر در فایل wgcf-profile.conf چنین مقداری داشته باشید:
[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 172.16.0.2/32
[Peer]
PublicKey = YOUR_PUBLIC_KEY
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = engage.cloudflareclient.com:2408
مقدار YOUR_PUBLIC_KEY باید در قسمت
public-key در MikroTik قرار بگیرد و
172.16.0.2/32 نیز باید متناسب با مقدار واقعی
Address در بخش IP Address استفاده شود.
نکته مهم:
مقدار PrivateKey در دستور Peer قرار نمیگیرد؛ این کلید مربوط به Interface خود WireGuard است. همچنین Private Key واقعی خود را در مقاله، اسکرینشات یا سایتهای عمومی منتشر نکنید.