RouterOS handleiding

Peers



interface/wireguard/peers

Type: Map

ParameterTypeBeschrijving
XdisabledOf een item is uitgeschakeld.
DdynamicOf de peer dynamisch is aangemaakt.
ParameterTypeBeschrijving
interface (verplicht)iface_enumNaam van de WireGuard-interface waartoe de peer behoort.
namestringVoegt een naam toe aan een peer, gebruikt als referentie in WireGuard-logs. Beschikbaar vanaf RouterOS versie 7.15.
public-keystringEen base64 public key berekend uit de private key. Public keys worden door peers gebruikt om elkaar te authenticeren.
private-keyEen base64 private key. auto genereert de sleutel automatisch, none schakelt deze uit.
endpoint-addressaddress (flags=46D)Het IP-adres of de hostnaam die WireGuard gebruikt om een beveiligde verbinding tussen twee peers op te zetten.
endpoint-portnumDe UDP-poort waarop een WireGuard-peer luistert naar binnenkomend verkeer.
allowed-address (verplicht)Lijst met IP-adressen (v4 of v6) met CIDR-maskers waarvandaan inkomend verkeer voor deze peer is toegestaan en waarnaartoe uitgaand verkeer voor deze peer wordt gestuurd. Allowed-address bereiken mogen elkaar niet overlappen op één interface.
preshared-keyEen base64 preshared key. Voegt een extra laag symmetrische-sleutelcryptografie toe voor post-quantum weerbaarheid. auto genereert de sleutel automatisch.
persistent-keepalivetimeInterval in seconden waarmee een geauthenticeerd leeg pakket naar de peer wordt gestuurd om een stateful firewall- of NAT-mapping geldig te houden. Een waarde van 0 schakelt de keepalive uit.
client-addressWanneer dit door een client met een QR-code wordt geïmporteerd, wordt dit adres voor de WireGuard-interface op dat apparaat ingesteld.
client-dnsDNS-servers die worden gebruikt wanneer de WireGuard-server fungeert als VPN-gateway voor peer-verkeer.
client-endpointaddress (flags=46D)Het IP-adres en poortnummer van de WireGuard-server.
client-keepalivetimeHetzelfde als persistent-keepalive, maar vanaf de peerzijde.
client-listen-portnumDe lokale poort waarop de WireGuard-tunnel luistert naar binnenkomend verkeer van peers en van waaruit uitgaande pakketten worden verzonden.
client-allowed-addressToegestane IP-adressen geconfigureerd voor de client. Beschikbaar vanaf RouterOS versie 7.21.
client-mtunumMTU-waarde die op de client wordt ingesteld bij het importeren van de configuratie.
responderboolGeeft op of de peer een verbindingsinitiator is of alleen een responder. Gebruik dit op WireGuard-apparaten die als server fungeren voor clientapparaten. Anders probeert de router herhaaldelijk verbinding te maken met endpoint-address of current-endpoint-address.
ParameterTypeBeschrijving
current-endpoint-addressaddress (flags=46)Het meest recente bron-IP-adres van correct geauthenticeerde pakketten van de peer.
current-endpoint-portnumDe meest recente bron-IP-poort van correct geauthenticeerde pakketten van de peer.
rxnumHet totale aantal bytes dat van de peer is ontvangen.
txnumHet totale aantal bytes dat naar de peer is verzonden.
last-handshaketimeTijd in seconden na de laatste geslaagde handshake.

Bron

Bijgewerkt op 2026-08-22.