Cloudflare Mesh Mikrotik Atualizacao
O Cloudflare Mesh (antigo WARP Connector) é uma VPN site-to-site gratuita da Cloudflare. Para usar num roteador Mikrotik (ou qualquer cliente WireGuard), é preciso extrair a configuração WireGuard do nó — e é aí que entra o wgcf-connector, do AnimMouse.
Este post é uma atualização dos anteriores:
- Extraindo configuração do cliente WARP — o método antigo (warp-cli + jq).
- CloudFlare WARP no Mikrotik — os comandos de configuração no Mikrotik.
A diferença: o wgcf-connector instala o warp-cli dentro de um container, registra o Cloudflare Mesh com o token e extrai tudo automaticamente, gerando o .conf pronto.
Passo a passo
No dashboard do Cloudflare, crie um nó Mesh e copie o token gerado (começa com
eyJhIjoie termina comIn0=).Construa a imagem:
1
docker build -t wgcf-connector .
- Rode passando o token:
1
docker run --rm -v $(pwd):/app/output wgcf-connector <TOKEN>
Alternativa — usar a imagem pronta:
docker run --rm -v $(pwd):/app/output ghcr.io/animmouse/wgcf-connector <TOKEN>
Será gerado
wgcf-connector-<registration_id>.confno diretório atual, com[Interface](PrivateKey, Address, DNS, MTU) e[Peer](PublicKey, AllowedIPs, Endpoint).Aplique os valores no Mikrotik — os comandos de interface/peer estão no post do CloudFlare WARP no Mikrotik.
Atenção
- O
.confcontém a chave privada — não commite nem compartilhe. - O token também é sensível.
- Se o endpoint IPv4 vier
162.159.192.x, use162.159.193.x(menor latência).