Generador de Configuración WireGuard
Crea configuraciones VPN WireGuard para MikroTik listas para producción con un constructor visual — dual-stack, firewall, NAT y configuraciones de cliente incluidas.
Listas de interfaces
Firewall y NAT
Configuración del cliente
Acerca de esta herramienta
Genera configuraciones completas de VPN WireGuard para MikroTik RouterOS con un constructor interactivo. Configura los parámetros de tu VPN, añade peers y obtén un script RouterOS listo para pegar junto con archivos .conf de cliente.
Características
3 presets — Solo IPv4, Dual-Stack (recomendado), Site-to-Site
Soporte dual-stack — configuración completa IPv4 + IPv6 ULA con NAT66
Reglas de firewall completas — Input, forward, NAT/masquerade, MSS clamping, protección contra flood RAW, FastTrack
Múltiples peers — añade clientes ilimitados con direcciones IP autoasignadas y personalización por peer
Opciones de generación de claves — claves autogeneradas por RouterOS (recomendado) o entrada manual de clave pública
Archivos de configuración de cliente — archivos WireGuard
.confcompletos para cada peer con soporte de túnel completo o divididoPropiedades de cliente — autogenera propiedades
client-*para soporte de códigos QR en WinBox/WebFigGestión de listas de interfaces — pertenencia configurable a listas WAN, VPN y LAN
Subredes LAN adicionales — permite acceso VPN a redes adicionales (IoT, invitados, etc.)
Cómo usar
Selecciona un preset para empezar con una configuración común, o personaliza desde cero
Configura los ajustes de la interfaz WireGuard (nombre, puerto, MTU)
Establece los parámetros de red (subred VPN, subred LAN, prefijo IPv6)
Introduce tu endpoint público (nombre de dominio o hostname DDNS)
Añade peers para cada dispositivo cliente con direcciones IP únicas
Elige entre túnel completo (todo el tráfico por VPN) o túnel dividido (solo subredes especificadas)
Copia la configuración RouterOS generada y pégala en la terminal de tu router
Usa los archivos de configuración de cliente para configurar cada dispositivo, o escanea el código QR desde WinBox/WebFig
Secciones de configuración generadas
Creación de interfaz — interfaz WireGuard con MTU y puerto de escucha
Direccionamiento IP — direcciones IPv4 e IPv6 (ULA) en la interfaz
Pool IPv6 — pool de direcciones para delegación de prefijo IPv6
Listas de interfaces — pertenencia a listas VPN y LAN para coincidencia en reglas de firewall
Listas de direcciones — lista de direcciones de firewall para FastTrack y coincidencia de reglas
Firewall input — aceptar puerto UDP WireGuard en IPv4 e IPv6
Firewall forward — VPN a Internet, VPN a LAN y reglas de respuesta
NAT/masquerade — masquerade IPv4 y NAT66 para IPv6
MSS clamping — previene problemas de fragmentación con valor MSS calculado automáticamente
Reglas RAW — omitir protección contra flood para el puerto WireGuard
Definiciones de peers — todos los peers con propiedades de cliente para generación de códigos QR
Privacidad
Esta herramienta se ejecuta completamente en tu navegador. No se envía ningún dato a ningún servidor — toda la configuración se genera localmente con JavaScript. Los ajustes de red, las direcciones IP y las claves que introduzcas nunca salen de tu dispositivo.