VPN no MikroTik sem configurar as duas pontas na mão
Subir uma VPN no MikroTik entre matriz e filiais é sempre o mesmo roteiro: gerar o par de chaves, cadastrar o peer dos dois lados, acertar o allowed-address, criar a rota e liberar a porta no firewall. Multiplicado pelo número de unidades.
O Mikrosinc faz esse roteiro por você. Você escolhe quais equipamentos entram na VPN, confirma, e o túnel WireGuard sobe configurado nas duas pontas — com a conferência das faixas de IP feita antes de qualquer escrita no equipamento.
Teste na sua própria rede
14 dias, sem cartão. Cadastre o primeiro equipamento e veja funcionando.
Testar 14 diasO que a plataforma faz por você na VPN do MikroTik
Ponto a ponto, estrela ou malha completa
Ponto a ponto liga duas unidades diretamente — o caso mais simples, para quem tem uma filial só. Estrela concentra tudo na matriz: cada filial fala com ela, e é a topologia que resolve CGNAT, porque só um lado precisa de IP público. Malha completa conecta todas as unidades entre si, para quando o tráfego entre filiais não deve passar pela matriz.
A escolha é um campo no assistente. A quantidade de chaves, peers e rotas que cada topologia exige — que é onde o trabalho manual cresce sem parar — é resolvida pela plataforma.
Veja acontecendo
O que não é tocado no seu equipamento
Duas garantias que existem porque o erro de VPN costuma ser caro: o túnel que já estava no equipamento não é alterado, e as regras de gerência criadas pela plataforma são protegidas contra remoção acidental — inclusive contra um script de execução em lote mandado por engano.
Quanto custa
R$ 40 por mês por equipamento MikroTik gerenciado. Não há plano que libere ou trave recurso: VPN, SD-WAN, firewall, filtro de conteúdo, backup e monitoramento vêm todos, e o preço muda com o tipo de equipamento, não com o que você pode fazer.
Leia também
Como configurar VPN WireGuard no MikroTik: passo a passo — o caminho manual, comando por comando, para entender o que a plataforma automatiza.
VPN de acesso remoto no MikroTik — home office e filiais.
SD-WAN no MikroTik — quando a unidade tem mais de um link e você não quer que a queda apareça.
Perguntas frequentes
Como criar uma VPN entre dois MikroTik?
No Mikrosinc você escolhe os dois equipamentos numa lista e confirma. A plataforma gera o par de chaves WireGuard, cadastra o peer nos dois lados, cria a rota e libera a porta no firewall de cada ponta. Não é preciso digitar comando em nenhum dos dois.
O MikroTik suporta WireGuard?
Sim, a partir do RouterOS 7. O Mikrosinc usa WireGuard justamente por ser mais leve e mais simples de manter que IPsec ou OpenVPN, e por subir o túnel em segundos depois de configurado.
Dá para fazer VPN no MikroTik atrás de CGNAT?
Sim. Numa topologia em estrela, só a matriz precisa de IP público alcançável; as filiais iniciam a conexão e mantêm o túnel vivo com keepalive. É por isso que o modelo em estrela funciona com filial em CGNAT ou IP dinâmico.
E se as faixas de IP das unidades conflitarem?
A plataforma confere as faixas antes de tocar no equipamento e avisa quando há sobreposição. Você resolve antes de aplicar, em vez de descobrir com a rede no ar.
A VPN que já existe no meu roteador é apagada?
Não. O Mikrosinc cria a própria interface e não mexe em túneis que já estavam lá. As regras de gerência também são protegidas contra remoção acidental.
Quanto custa?
R$ 40 por mês por equipamento MikroTik gerenciado, com todos os recursos liberados — VPN, SD-WAN, firewall, backup e monitoramento. Não há plano que libere ou trave função.