У wireguard в routeros interface создаётся динамически все что нужно сделать добавить peer и прописать какие сети он должен видеть и машрутизировать в разделе allowed addresses ну и маршруты прописать например сеть офиса 2 доступна через сервер wg 192.168.10.0/24 gw ip addres wireguard server
Ps и в обратную сторону тоже машруты должны быть прописаны
New это только новые коннекты чаще всего через него ставятся ловушки против сканеров портов или защита доступов с фильтрами сети в цепочке drop из интернета чтобы не тратить процессорное время на проверку соответствий по всему файрволу ставится до RELATED,ESTABLISHED или с дополнительными фильтрами(адрес-листу, списку портов и тд) к которым точно доступа быть не должно
То есть если порт не открыт динамически изнутри сети nat'ом такой конект будет сброшен
В случае пинга 127.0.0.1 все происходит на уровне драйвера виртуального адаптера ос
В случае сетей физического интерфейса все происходит на уровне маршрутизации и от неё зависит то есть если машрут выглядит
192.168.0.0 mask 255.255.255.0 192.168.0.x то пакет улетит на роутер
Попросили поднять сеть, пусть попросят того, кто в сетях силен.
Даже вам так будет лучше что-бы не выслушивать и не дергатся по каждому ой что-то не работает
Потом придёт спец с фейспалмом скажет кто это наворотил и все что он о вас думает, вы только потеряете репутацию
Ps а тренироватся надо на кошках, в данном случае eve ng
Насколько помню чтобы создать дочерний домен нужны права администратора схемы(администратор предприятия(как поправили в коментах)), а для управления надо делегировать права или как владелец можешь управлять если со своего аккаунта создавал и его тип соответствует зоне доступа (локальный, глобальный, универсальный) здесь можно почитать про группы безопасности ad
Модуль SFP/SFP+/SFP28 Direct Attach, дальность до 3м mikrotik
Так что думаю сетевые адаптеры разберутся какая макс скорость будет, если нет можно попытатся перевести железку в sfp+ режим иначе докупать сетевой модуль для TS-h2490FU на sfp+
Шлюз должен знать на каком порту у него подсеть компа на котором изменился ip иначе он ответ никуда не отправит
Ps или отправит в интернет (по основному маршруту).
К тому же при смене ip надо его менять и в ad у записи компа