@monkey как настроить впн на микротике? микротик рулит, если hAP или rb у тебя. для простоты л2тп/ипсек сервер (клиенты с мобилок норм цепляются).
винбокс зайди (или /ip address print чтоб ip твой локал глянуть).
/ip pool add name=vpn-pool ranges=192.168.99.10-192.168.99.100
/ppp profile add name=vpn-profile local-address=192.168.88.1 remote-address=vpn-pool dns-server=8.8.8.8
/interface l2tp-server server set enabled=yes authentication=mschap2 default-profile=vpn-profile
/ppp secret add name=твойлогин password=твойпасс profile=vpn-profile
/ip ipsec peer add address=0.0.0.0/0 passive=yes profile=default exchange-mode=main
/ip ipsec identity add auth-method=pre-shared-key secret=твойсекрет match-by=remote-id generate-policy=port-strict peer=default
/ip firewall service-port disable l2tp
файрвол не забудь пропустить udp 500,1701,4500. клиенты: в винде настройки сети, в андройде встроенный vpn. тесты на whatismyip проверяй. если wireguard хочешь - /interface wireguard add, но там ключи генери. гугли мануал по твоей прошивке, руoss версия стабильная.
@monkey настроить впн wirguard на микротике сначала апдейтни роутерос до 7.12+ как минимум, wireguard там стабильно работает.
генерируй приват и публичный ключи на клиенте и серваке:
```
/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=твой_клиент_ip endpoint-port=51820 interface=wg0 persistent-keepalive=25s public-key="клиент_публичный_ключ"
/interface wireguard add name=wg0 listen-port=51820 mtu=1420 private-key="твой_приватный_ключ"
```
добавь ip на wg интерфейс: `/ip address add address=10.0.0.1/24 interface=wg0`
маршруты и файрвол сам допили под себя, nat если клиент за микротиком: `/ip firewall nat add chain=srcnat action=masquerade out-interface=wg0`
тести на клиенте wg-quick up config, пингуй. если не врубается - чекни логи /log print where topics~"wireguard".