{"id":5723,"date":"2026-07-08T10:57:51","date_gmt":"2026-07-08T10:57:51","guid":{"rendered":"https:\/\/blog.vpntracker.com\/?p=5723"},"modified":"2026-07-09T07:56:17","modified_gmt":"2026-07-09T07:56:17","slug":"mikrotik-vpn-einrichten-wireguard-openvpn-ikev2-vpn-tracker","status":"publish","type":"post","link":"https:\/\/blog.vpntracker.com\/de\/mikrotik-vpn-einrichten-wireguard-openvpn-ikev2-vpn-tracker\/","title":{"rendered":"MikroTik VPN einrichten: WireGuard, OpenVPN und IKEv2 mit VPN Tracker"},"content":{"rendered":"<p><!-- Rank Math meta description: MikroTik VPN einrichten f\u00fcr WireGuard, OpenVPN oder IKEv2: Verbinden Sie RouterOS mit VPN Tracker 365 von Mac, iPhone oder iPad. --><\/p>\n<p>MikroTik VPN einrichten mit VPN Tracker: Verbinden Sie RouterOS von Mac, iPhone oder iPad aus per WireGuard, OpenVPN oder IKEv2. Diese Anleitung zeigt, wie Sie Ihren MikroTik Router als VPN-Server oder VPN-Gateway vorbereiten und die passende Verbindung in VPN Tracker 365 erstellen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-5735\" src=\"https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/mikrotik-logo-558x123.png\" alt=\"\" width=\"558\" height=\"123\" srcset=\"https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/mikrotik-logo-558x123.png 558w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/mikrotik-logo-768x169.png 768w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/mikrotik-logo.png 1000w\" sizes=\"auto, (max-width: 558px) 100vw, 558px\" \/><\/p>\n<p>Nutzen Sie diese Anleitung, wenn Ihr MikroTik Router als VPN-Server oder VPN-Gateway arbeitet und VPN Tracker der Client f\u00fcr sicheren Fernzugriff ist.<\/p>\n<h2>Inhalt<\/h2>\n<ul>\n<li><a href=\"#mikrotik-router-overview\">MikroTik Router im \u00dcberblick<\/a><\/li>\n<li><a href=\"#supported-vpn-tracker-profiles\">Unterst\u00fctzte VPN Tracker Profile<\/a><\/li>\n<li><a href=\"#before-you-begin\">Voraussetzungen<\/a><\/li>\n<li><a href=\"#wireguard-setup\">WireGuard einrichten<\/a><\/li>\n<li><a href=\"#openvpn-setup\">OpenVPN einrichten<\/a><\/li>\n<li><a href=\"#ikev2-setup\">IKEv2 einrichten<\/a><\/li>\n<li><a href=\"#create-the-connection-in-vpn-tracker\">Verbindung in VPN Tracker erstellen<\/a><\/li>\n<li><a href=\"#test-and-troubleshoot\">Testen und Fehlerbehebung<\/a><\/li>\n<\/ul>\n<h2 id=\"mikrotik-router-overview\">MikroTik Router im \u00dcberblick<\/h2>\n<p>MikroTik RouterOS kommt auf vielen unterschiedlichen Routern zum Einsatz: von kompakten WLAN- und Reise-Routern bis zu Rackmount- und Cloud-Core-Router-Modellen. VPN Tracker unterst\u00fctzt alle VPN-kompatiblen Modelle, darunter:<\/p>\n<ul>\n<li>RB5009UG+S+IN<\/li>\n<li>hAP ax3<\/li>\n<li>hAP ax2<\/li>\n<li>Chateau 5G R17 ax<\/li>\n<li>CCR2004-16G-2S+PC<\/li>\n<li>L009UiGS-RM.<\/li>\n<\/ul>\n<div id=\"attachment_5731\" style=\"width: 568px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-5731\" class=\"size-medium wp-image-5731\" src=\"https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-558x280.png\" alt=\"MikroTik VPN einrichten f\u00fcr RB5009UG+S+IN\" width=\"558\" height=\"280\" srcset=\"https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-558x280.png 558w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-1024x514.png 1024w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-768x385.png 768w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-1536x770.png 1536w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-2048x1027.png 2048w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-1000x500.png 1000w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/RB5009UGSIN-670x335.png 670w\" sizes=\"auto, (max-width: 558px) 100vw, 558px\" \/><p id=\"caption-attachment-5731\" class=\"wp-caption-text\">MikroTik RB5009UG+S+IN<\/p><\/div>\n<p>Diese Modelle sind mit RouterOS v7 sowie WireGuard, OpenVPN und IKEv2 hinterlegt. Je nach Modell bieten MikroTik Ger\u00e4te Funktionen wie Wi-Fi 6, 5G, Multi-Gigabit-Ethernet, 10G SFP+, PoE, passive K\u00fchlung sowie kompakte Desktop- oder Rackmount-Geh\u00e4use.<\/p>\n<h2 id=\"supported-vpn-tracker-profiles\">Unterst\u00fctzte VPN Tracker Profile<\/h2>\n<p>Der MikroTik Interop-Eintrag enth\u00e4lt aktuell drei \u00f6ffentliche, funktionsf\u00e4hige VPN Tracker Profile:<\/p>\n<table>\n<thead>\n<tr>\n<th>Profil<\/th>\n<th>Geeignet f\u00fcr<\/th>\n<th>VPN Tracker Direktlink<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>WireGuard<\/td>\n<td>Modernen Fernzugriff mit RouterOS v7, schlanker Konfiguration und guter Performance.<\/td>\n<td><a href=\"https:\/\/my.vpntracker.com\/new\/user\/createconnection?vendorId=1109&amp;deviceId=1596&amp;utm_source=vpnt-blog&amp;utm_campaign=mikrotik-wireguard\" target=\"_blank\" rel=\"noopener\">MikroTik WireGuard-Verbindung erstellen<\/a><\/td>\n<\/tr>\n<tr>\n<td>OpenVPN<\/td>\n<td>Umgebungen, die bereits OpenVPN-Profile, Zertifikate oder bestehende OpenVPN-Prozesse nutzen.<\/td>\n<td><a href=\"https:\/\/my.vpntracker.com\/new\/user\/createconnection?vendorId=1109&amp;deviceId=1597&amp;utm_source=vpnt-blog&amp;utm_campaign=mikrotik-openvpn\" target=\"_blank\" rel=\"noopener\">MikroTik OpenVPN-Verbindung erstellen<\/a><\/td>\n<\/tr>\n<tr>\n<td>IKEv2<\/td>\n<td>Zertifikatsbasierten IPsec-Fernzugriff mit RouterOS Mode Config und Richtlinien.<\/td>\n<td><a href=\"https:\/\/my.vpntracker.com\/new\/user\/createconnection?vendorId=1109&amp;deviceId=1598&amp;utm_source=vpnt-blog&amp;utm_campaign=mikrotik-ikev2\" target=\"_blank\" rel=\"noopener\">MikroTik IKEv2-Verbindung erstellen<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Wenn Sie nicht sicher sind, welches Profil passt, starten Sie mit dem allgemeinen MikroTik Verbindungsassistenten und w\u00e4hlen Sie dort das Profil, das Ihrer RouterOS-Konfiguration entspricht: <a href=\"https:\/\/my.vpntracker.com\/new\/user\/createconnection?vendorId=1109&amp;utm_source=vpnt-blog&amp;utm_campaign=mikrotik\" target=\"_blank\" rel=\"noopener\">MikroTik VPN-Verbindung erstellen<\/a>.<\/p>\n<h2 id=\"before-you-begin\">Voraussetzungen<\/h2>\n<p>Bevor Sie die VPN-Verbindung in VPN Tracker erstellen, sollte die MikroTik-Seite aus dem Internet erreichbar sein und die ben\u00f6tigten VPN-Werte sollten vorliegen.<\/p>\n<ul>\n<li>Admin-Zugriff auf RouterOS per WinBox oder RouterOS Weboberfl\u00e4che.<\/li>\n<li>Eine \u00f6ffentliche IP-Adresse, ein funktionierender DNS-Name oder MikroTik DDNS f\u00fcr den Router.<\/li>\n<li>Firewall- und NAT-Regeln, die das gew\u00e4hlte VPN-Protokoll aus dem Internet erlauben.<\/li>\n<li>Das MikroTik LAN-Subnetz, das erreichbar sein soll, zum Beispiel <strong>192.168.88.0\/24<\/strong>.<\/li>\n<li>VPN Tracker 365 auf dem Mac, iPhone oder iPad, das sich aus der Ferne verbinden soll.<\/li>\n<li>Bei zertifikatsbasierten Setups: CA, Client-Zertifikat, privater Schl\u00fcssel und Passw\u00f6rter.<\/li>\n<\/ul>\n<h2 id=\"wireguard-setup\">WireGuard einrichten<\/h2>\n<p>WireGuard ist f\u00fcr viele neue MikroTik RouterOS v7 VPN-Setups der empfohlene Einstieg. RouterOS enth\u00e4lt eine eigene WireGuard-Schnittstelle und Peer-Konfiguration. VPN Tracker kann mit den Werten aus der MikroTik Peer-Konfiguration eine passende WireGuard-Verbindung erstellen.<\/p>\n<ol>\n<li>Erstellen Sie in RouterOS ein WireGuard-Interface und notieren Sie den Listen-Port.<\/li>\n<li>Weisen Sie dem WireGuard-Interface eine IP-Adresse aus einem VPN-Subnetz zu, das sich nicht mit Ihrem lokalen Netzwerk \u00fcberschneidet.<\/li>\n<li>Erstellen Sie einen Peer f\u00fcr das VPN Tracker Ger\u00e4t. Verwenden Sie einen eigenen Peer pro Mac, iPhone oder iPad.<\/li>\n<li>Setzen Sie die Allowed Address des Peers auf die VPN-Client-Adresse, zum Beispiel <strong>10.10.10.2\/32<\/strong>.<\/li>\n<li>Erg\u00e4nzen Sie Firewall-Regeln, die eingehenden WireGuard-Traffic zum Router und Forwarding vom WireGuard-Subnetz ins LAN erlauben.<\/li>\n<li>Falls der MikroTik Router hinter NAT steht, richten Sie Port-Forwarding auf dem vorgeschalteten Router ein.<\/li>\n<\/ol>\n<p>Erstellen Sie in VPN Tracker das MikroTik WireGuard-Profil und tragen Sie Hostname, WireGuard-Port, Public Key, Private Key, Client-Adresse und die erreichbaren entfernten Netzwerke ein.<\/p>\n<h2 id=\"openvpn-setup\">OpenVPN einrichten<\/h2>\n<p>Nutzen Sie OpenVPN, wenn Ihr MikroTik Router bereits f\u00fcr OpenVPN konfiguriert ist, wenn Sie einem bestehenden Zertifikatsprozess folgen m\u00fcssen oder wenn eine exportierte OpenVPN-Konfiguration vorliegt.<\/p>\n<ol>\n<li>Bereiten Sie die ben\u00f6tigten Zertifikate in RouterOS vor.<\/li>\n<li>Konfigurieren Sie OpenVPN-Serverprofil, Adresspool, Authentifizierung und Verschl\u00fcsselung.<\/li>\n<li>Erstellen Sie ein PPP Secret oder einen Benutzer f\u00fcr VPN Tracker.<\/li>\n<li>Erlauben Sie den OpenVPN-Server-Port in der MikroTik Firewall.<\/li>\n<li>Exportieren oder notieren Sie die OpenVPN-Werte f\u00fcr den Client: Serveradresse, Port, Protokoll, Zertifikate, Benutzername und Passwort.<\/li>\n<\/ol>\n<p>Erstellen Sie in VPN Tracker das MikroTik OpenVPN-Profil und importieren Sie die vorhandene OpenVPN-Datei oder tragen Sie die Werte manuell ein. Pr\u00fcfen Sie, ob die Route f\u00fcr das entfernte Netzwerk auf Ihr MikroTik LAN-Subnetz zeigt.<\/p>\n<h2 id=\"ikev2-setup\">IKEv2 einrichten<\/h2>\n<p>Nutzen Sie IKEv2, wenn Ihr MikroTik VPN auf IPsec und Zertifikaten basiert. Das passt gut f\u00fcr Teams, die RouterOS IPsec-Identities, Policies und Zertifikate zentral verwalten.<\/p>\n<ol>\n<li>Erstellen oder importieren Sie CA, Server-Zertifikat und Client-Zertifikat in RouterOS.<\/li>\n<li>Konfigurieren Sie IPsec Profile und Proposal passend zu Ihren Sicherheitsanforderungen.<\/li>\n<li>Erstellen Sie einen Mode-Config-Adresspool f\u00fcr VPN-Clients.<\/li>\n<li>Erstellen Sie Peer und Identity f\u00fcr den IKEv2-Fernzugriff.<\/li>\n<li>Erlauben Sie IKEv2\/IPsec-Traffic in der Firewall, darunter UDP 500, UDP 4500 und ESP, sofern erforderlich.<\/li>\n<li>Exportieren Sie das Client-Zertifikat und notieren Sie Server-Hostname, Remote ID, Local ID und entfernte Netzwerke.<\/li>\n<\/ol>\n<p>Erstellen Sie in VPN Tracker das MikroTik IKEv2-Profil und tragen Sie Gateway-Adresse, IDs, Authentifizierung, Zertifikate und entfernte Netzwerke aus Ihrer RouterOS-Konfiguration ein.<\/p>\n<h2 id=\"create-the-connection-in-vpn-tracker\">Verbindung in VPN Tracker erstellen<\/h2>\n<p>Sobald RouterOS vorbereitet ist, erstellen Sie die passende Verbindung in VPN Tracker 365.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-5733\" src=\"https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/connection-creator-mikrotik-558x234.png\" alt=\"MikroTik VPN in VPN Tracker einrichten\" width=\"558\" height=\"234\" srcset=\"https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/connection-creator-mikrotik-558x234.png 558w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/connection-creator-mikrotik-1024x430.png 1024w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/connection-creator-mikrotik-768x322.png 768w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/connection-creator-mikrotik-1536x645.png 1536w, https:\/\/data.equinux.com\/com.equinux.wordpress\/uploads\/sites\/7\/2026\/07\/connection-creator-mikrotik-2048x859.png 2048w\" sizes=\"auto, (max-width: 558px) 100vw, 558px\" \/><\/p>\n<ol>\n<li>\u00d6ffnen Sie den MikroTik Verbindungsassistenten: <a href=\"https:\/\/my.vpntracker.com\/new\/user\/createconnection?vendorId=1109&amp;utm_source=vpnt-blog&amp;utm_campaign=mikrotik\" target=\"_blank\" rel=\"noopener\">MikroTik VPN-Verbindung erstellen<\/a>.<\/li>\n<li>W\u00e4hlen Sie das Profil, das zu Ihrer RouterOS-Konfiguration passt: WireGuard, OpenVPN oder IKEv2.<\/li>\n<li>Tragen Sie Hostname oder \u00f6ffentliche IP-Adresse des Routers ein.<\/li>\n<li>Erg\u00e4nzen Sie die f\u00fcr das gew\u00e4hlte Profil ben\u00f6tigten Zugangsdaten.<\/li>\n<li>Pr\u00fcfen Sie die Route f\u00fcr das entfernte Netzwerk. Nutzen Sie Ihr echtes MikroTik LAN-Subnetz, zum Beispiel <strong>192.168.88.0\/24<\/strong>.<\/li>\n<li>Sichern Sie die Verbindung in VPN Tracker und speichern Sie Geheimnisse gesch\u00fctzt.<\/li>\n<\/ol>\n<h2 id=\"test-and-troubleshoot\">MikroTik VPN Setup testen und Fehler beheben<\/h2>\n<p>Testen Sie von au\u00dferhalb des MikroTik LANs, zum Beispiel \u00fcber einen mobilen Hotspot. Verbinden Sie sich in VPN Tracker und pr\u00fcfen Sie anschlie\u00dfend die Routeradresse sowie einen internen Host im entfernten Netzwerk.<\/p>\n<h3>Das VPN verbindet sich nicht<\/h3>\n<p>Pr\u00fcfen Sie zuerst den \u00f6ffentlichen Hostnamen, die Firewall-Regeln und die protokollspezifischen Ports. Wenn der Router hinter einem weiteren Router steht, muss das Port-Forwarding auf die MikroTik-Adresse zeigen.<\/p>\n<h3>Das VPN verbindet sich, aber das LAN ist nicht erreichbar<\/h3>\n<p>Pr\u00fcfen Sie die Route f\u00fcr das entfernte Netzwerk in VPN Tracker und die RouterOS Forward-Regeln. VPN-Client-Subnetz und MikroTik LAN-Subnetz d\u00fcrfen sich nicht \u00fcberschneiden.<\/p>\n<h3>WireGuard funktioniert nur auf einem Ger\u00e4t<\/h3>\n<p>Erstellen Sie f\u00fcr jedes VPN Tracker Ger\u00e4t einen eigenen WireGuard-Peer. Wenn derselbe WireGuard-Peer auf mehreren Ger\u00e4ten verwendet wird, kann das zu schwer nachvollziehbarem Verbindungsverhalten f\u00fchren.<\/p>\n<h3>IKEv2-Zertifikatsauthentifizierung schl\u00e4gt fehl<\/h3>\n<p>Pr\u00fcfen Sie, ob die Zertifikate vertrauensw\u00fcrdig, g\u00fcltig und der richtigen RouterOS IPsec Identity zugewiesen sind. Kontrollieren Sie au\u00dferdem, ob Local ID und Remote ID in VPN Tracker zur RouterOS-Konfiguration passen.<\/p>\n<div class=\"vpnt-cta-section\">\n<h2 style=\"text-align: center\"><strong>Bereit f\u00fcr Ihre MikroTik VPN-Verbindung?<\/strong><\/h2>\n<p style=\"text-align: center\">Erstellen Sie eine sichere MikroTik VPN-Verbindung f\u00fcr WireGuard, OpenVPN oder IKEv2 und speichern Sie sie in VPN Tracker 365 f\u00fcr Mac, iPhone und iPad.<\/p>\n<p style=\"text-align: center\"><a class=\"vpntracker_button btn_big\" href=\"https:\/\/my.vpntracker.com\/new\/user\/createconnection?vendorId=1109&amp;utm_source=vpnt-blog&amp;utm_campaign=mikrotik\" data-analytics=\"&quot;Create Connection&quot;, {&quot;props&quot;:{&quot;Vendor&quot;:&quot;MikroTik&quot;}}\" target=\"_blank\" rel=\"noopener\">MikroTik VPN-Verbindung erstellen<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>MikroTik VPN einrichten f\u00fcr WireGuard, OpenVPN oder IKEv2 und mit VPN Tracker 365 von Mac, iPhone oder iPad verbinden.<\/p>\n","protected":false},"author":30,"featured_media":5732,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[70],"tags":[250,249,245,248,246,116,247],"class_list":["post-5723","post","type-post","status-publish","format-standard","has-post-thumbnail","category-vpn-tracker-manual","tag-configuration-guide","tag-ikev2","tag-mikrotik","tag-openvpn","tag-routeros","tag-vpn-tracker","tag-wireguard"],"_links":{"self":[{"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/posts\/5723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/comments?post=5723"}],"version-history":[{"count":4,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/posts\/5723\/revisions"}],"predecessor-version":[{"id":5744,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/posts\/5723\/revisions\/5744"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/media\/5732"}],"wp:attachment":[{"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/media?parent=5723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/categories?post=5723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.vpntracker.com\/de\/wp-json\/wp\/v2\/tags?post=5723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}