interface (verplicht) | iface_enum | Naam van de WireGuard-interface waartoe de peer behoort. |
name | string | Voegt een naam toe aan een peer, gebruikt als referentie in WireGuard-logs. Beschikbaar vanaf RouterOS versie 7.15. |
public-key | string | Een base64 public key berekend uit de private key. Public keys worden door peers gebruikt om elkaar te authenticeren. |
private-key | | Een base64 private key. auto genereert de sleutel automatisch, none schakelt deze uit. |
endpoint-address | address (flags=46D) | Het IP-adres of de hostnaam die WireGuard gebruikt om een beveiligde verbinding tussen twee peers op te zetten. |
endpoint-port | num | De UDP-poort waarop een WireGuard-peer luistert naar binnenkomend verkeer. |
allowed-address (verplicht) | | Lijst met IP-adressen (v4 of v6) met CIDR-maskers waarvandaan inkomend verkeer voor deze peer is toegestaan en waarnaartoe uitgaand verkeer voor deze peer wordt gestuurd. Allowed-address bereiken mogen elkaar niet overlappen op één interface. |
preshared-key | | Een base64 preshared key. Voegt een extra laag symmetrische-sleutelcryptografie toe voor post-quantum weerbaarheid. auto genereert de sleutel automatisch. |
persistent-keepalive | time | Interval in seconden waarmee een geauthenticeerd leeg pakket naar de peer wordt gestuurd om een stateful firewall- of NAT-mapping geldig te houden. Een waarde van 0 schakelt de keepalive uit. |
client-address | | Wanneer dit door een client met een QR-code wordt geïmporteerd, wordt dit adres voor de WireGuard-interface op dat apparaat ingesteld. |
client-dns | | DNS-servers die worden gebruikt wanneer de WireGuard-server fungeert als VPN-gateway voor peer-verkeer. |
client-endpoint | address (flags=46D) | Het IP-adres en poortnummer van de WireGuard-server. |
client-keepalive | time | Hetzelfde als persistent-keepalive, maar vanaf de peerzijde. |
client-listen-port | num | De lokale poort waarop de WireGuard-tunnel luistert naar binnenkomend verkeer van peers en van waaruit uitgaande pakketten worden verzonden. |
client-allowed-address | | Toegestane IP-adressen geconfigureerd voor de client. Beschikbaar vanaf RouterOS versie 7.21. |
client-mtu | num | MTU-waarde die op de client wordt ingesteld bij het importeren van de configuratie. |
responder | bool | Geeft op of de peer een verbindingsinitiator is of alleen een responder. Gebruik dit op WireGuard-apparaten die als server fungeren voor clientapparaten. Anders probeert de router herhaaldelijk verbinding te maken met endpoint-address of current-endpoint-address. |