Настройка RouterOS 7 + OpenVPN

Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА
Nevermind01 4 фев 2022 в 15:43
Весельчак  •  На сайте 8 лет
Сообщений: 174
7
Нужна помощь в настройке роутинга выбранных сайтов через VPN (за деньги)

Дано:

1. Сеть следующего вида:
Private Network <-> Mikrotik hAP <-> роутер ZTE <-> интернет

2. OpenVPN настроен и работает

3. Нужно настроить роутинг на основе Address List в Микротике через шлюз OpenVPN

Предложения в личку
Yap 25.06.2026 - 14:06
Продам слона  •  На сайте 21 год
Все комментарии:
dist69 4 фев 2022 в 15:45
АнтиТело  •  На сайте 14 лет
2
Синяя изолента пойдёт?

Размещено через приложение ЯПлакалъ
ra9988f 4 фев 2022 в 15:46
В ожидании " Лебединого озера".  •  На сайте 12 лет
11
Ща, жди пару минут. Очень сложно перенастраиваться с вирусолога на айтишника.

Размещено через приложение ЯПлакалъ
rustawelly 4 фев 2022 в 15:47
Балагур  •  На сайте 7 лет
0
Бог в помощь))

Размещено через приложение ЯПлакалъ
пластырь 4 фев 2022 в 15:49
   •  На сайте 15 лет
1
Бля, тут кастомную прошиву от podavan воткнул на роутер, он даже на кухне в углу нормально добивать стал. А то я репитер ставил.
Но это к ТСу не относится.
dierex 4 фев 2022 в 15:50
Хохмач  •  На сайте 13 лет
1
Т.е. нужно завернуть запросы на определенные адреса в шлюз OpenVPN ? Блокировку провайдеров хотите обойти ?
VampirBFW 4 фев 2022 в 15:50
Главный Сапиосексуал Япа.  •  На сайте 16 лет
2
Open VPN где настроен? К чему такая странная связка, и накой фиг в этой схеме роутер ZTE? какая прошивка у микрота?
mrFakov 4 фев 2022 в 15:51
Весельчак  •  На сайте 4 года
0
На юле размести, там наверное быстрее найдёшь

Размещено через приложение ЯПлакалъ
Swenum 4 фев 2022 в 15:52
Ярила  •  На сайте 14 лет
0
Привет, счас поможем.
AmigoMore 4 фев 2022 в 15:52
Шутник  •  На сайте 10 лет
0
Цитата (Nevermind01 @ 4.02.2022 - 15:43)
Нужна помощь в настройке роутинга выбранных сайтов через VPN (за деньги)

Дано:

1. Сеть следующего вида:
Private Network <-> Mikrotik hAP <-> роутер ZTE <-> интернет

2. OpenVPN настроен и работает

3. Нужно настроить роутинг на основе Address List в Микротике через шлюз OpenVPN

Предложения в личку

Ответил в лс
aaabbbccc 4 фев 2022 в 15:54
Ярила  •  На сайте 15 лет
0
о! вопрос в тему :) на одном микроте поднял впн клиента, он инет оттуда неберет. на другом, той же модели, берет. никаких настроек спецом не делал-из коробки пошло все.

Это сообщение отредактировал aaabbbccc - 4 фев 2022 в 15:55
molinero 4 фев 2022 в 15:57
Весельчак  •  На сайте 12 лет
3
1. в AddressList добавляешь свои адреса
2. в Mangle маркируешь пакеты "mark routing" по своему списку
3. в Routes добавляешь маршрут на впн интерфейс RoutingMark = твоя метка
Graider 4 фев 2022 в 15:57
Юморист  •  На сайте 16 лет
0
нужен проброс на даркнет товарищ майор ? )) или просто уход фермы с росинета ? )))
ipv4 4 фев 2022 в 15:58
Ярила  •  На сайте 16 лет
0
Не, у меня шестая версия. Седьмую не потяну lol.gif
Swenum 4 фев 2022 в 16:04
Ярила  •  На сайте 14 лет
0
Цитата (molinero @ 4.02.2022 - 15:57)
1. в AddressList добавляешь свои адреса
2. в Mangle маркируешь пакеты "mark routing" по своему списку
3. в Routes добавляешь маршрут на впн интерфейс RoutingMark = твоя метка

Бинго! Примерно так и должно быть.
Только непонятно где у него поднят OpenVPN, ну и человеку неискушенному mangle это кажется магией )

Это сообщение отредактировал Swenum - 4 фев 2022 в 16:05
VampirBFW 4 фев 2022 в 16:05
Главный Сапиосексуал Япа.  •  На сайте 16 лет
1
Цитата (molinero @ 4.02.2022 - 15:57)
1. в AddressList добавляешь свои адреса
2. в Mangle маркируешь пакеты "mark routing" по своему списку
3. в Routes добавляешь маршрут на впн интерфейс RoutingMark = твоя метка

Не не не не, если бы все было ТАК просто, то он бы сам по гуглу настроил, чую там нахероверчено так, что уши свернутся.
ValerAbakan 4 фев 2022 в 16:06
Ярила  •  На сайте 14 лет
2
Ребята если кому нужно пропатчить KDE по FRE BSD писать в личку

Уууу как с юмором то тут плохо. Молодые вы минусеры, что бы помнить про 42.

Размещено через приложение ЯПлакалъ
VampirBFW 4 фев 2022 в 16:08
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
Цитата (ValerAbakan @ 4.02.2022 - 16:06)
Ребята если кому нужно пропатчить KDE по FRE BSD писать в личку

Во первых, FreeBSD пишется так
Во вторых, про какие кеды ты говоришь
В третьих походы для вторых кед, лови код
su - # выполнять все, что ниже, от имени админа
portsnap fetch # скачать порты (т.е. "заготовки установщиков программ"), выполняется один раз после установки системы
portsnap extract # распаковать порты (потому что они качаются запакованными)
portsnap fetch update # обновить порты (вот эта команда выполняется чаще, чем один раз), и конкретно здесь - не нужна (ведь порты только что скачаны - они и есть самые свежие)

cd /usr/ports && make index # не надо, просто генерит хтмльку с описанием того, какие порты скачаны
cd /usr/ports/x11/xorg # перейти в каталог с файлами порта общей графической подсистемы
make install clean # установить общую графическую подсистему
cd /usr/ports/x11/kde3 # перейти в каталог с файлами порта собственно KDE
make install clean # установить KDE
exit # вообще эта команда из терминала выбрасывает, не знаю, зачем она тут

echo -n “exec startkde” > ~/.xinitrc # записать KDE в автозагрузку общей графической подсистемы
startx # запустить общую графическую подсистему и, следовательно, KDE


если у тебя 4 кеды, то надо так

su -
portsnap fetch
portsnap extract
или
portsnap fetch update

cd /usr/ports/x11/xorg
make install clean
cd /usr/ports/x11/kde
make install clean
echo dbus_enable="YES" >> /etc/rc.conf
echo hald_enable="YES" >> /etc/rc.conf
echo kdm4_enable="YES" >> /etc/rc.conf
service dbus start
service hald start
service kdm4 start
exit

Это сообщение отредактировал VampirBFW - 4 фев 2022 в 16:09
Swenum 4 фев 2022 в 16:09
Ярила  •  На сайте 14 лет
1
Цитата (VampirBFW @ 4.02.2022 - 15:50)
Open VPN где настроен? К чему такая странная связка, и накой фиг в этой схеме роутер ZTE? какая прошивка у микрота?

Вангую ZTE - оптический терминал PON. И да вопрос где OpenVPN, я вангую на микроте.
Оффтоп микротики, как наркотики, попробовавши один раз, очень сложно перестать их использовать, хотя и cisco полно и hp )

Это сообщение отредактировал Swenum - 4 фев 2022 в 16:15
VampirBFW 4 фев 2022 в 16:09
Главный Сапиосексуал Япа.  •  На сайте 16 лет
0
Цитата (Swenum @ 4.02.2022 - 16:09)
Цитата (VampirBFW @ 4.02.2022 - 15:50)
Open VPN где настроен? К чему такая странная связка, и накой фиг в этой схеме роутер ZTE? какая прошивка у микрота?

Вангую ZTE - оптический терминал PON. И да вопрос где OpenVPN, я вангую на микроте.

Это вы зря вангуете, не факт от слова вообще. Но ТСу уже в личку написали, так что щас ему там настроят. А вот вы пролюбили свой заработок.
molinero 4 фев 2022 в 16:12
Весельчак  •  На сайте 12 лет
0
Цитата (VampirBFW @ 04.02.2022 - 16:05)
Не не не не, если бы все было ТАК просто, то он бы сам по гуглу настроил, чую там нахероверчено так, что уши свернутся.

Все так) если в адресном списке будут ип. Если по имени ресурса - чуть сложней. В этом случае нужно список формировать отдельными правилами или скриптом.

Размещено через приложение ЯПлакалъ
ppsascha 4 фев 2022 в 16:12
Пятая коломна  •  На сайте 12 лет
0
Цитата (Nevermind01 @ 4.02.2022 - 15:43)
3. Нужно настроить роутинг на основе Address List в Микротике через шлюз OpenVPN

А в чем проблема? Создаешь адрес-лист, потом в мангле в прероутинге по адрес-листу делаешь роутинг-марку, потом в роутс делаешь дефолтный маршрут в опенвпн по созданной роутинг-марке.
Единственный нюанс - в шестой роутерос роутинг-марку можно было навесить прямо в правиле. В седьмой ее нужно сначала создать через routing - tables.
Я так блокировки обхожу. Раньше тупо делал роут до хоста через впн-интерфейс, потом, когда рутрекер и прочие стали менять адреса, понял, что это некошерный способ.

Это сообщение отредактировал ppsascha - 4 фев 2022 в 16:16
ppsascha 4 фев 2022 в 16:13
Пятая коломна  •  На сайте 12 лет
0
Цитата (molinero @ 4.02.2022 - 16:12)
Цитата (VampirBFW @ 04.02.2022 - 16:05)
Не не не не, если бы все было ТАК просто, то он бы сам по гуглу настроил, чую там нахероверчено так, что уши свернутся.

Все так) если в адресном списке будут ип. Если по имени ресурса - чуть сложней. В этом случае нужно список формировать отдельными правилами или скриптом.

Никаких скриптов, микрот сам резолвит динамически все адреса для данного имени.
Swenum 4 фев 2022 в 16:14
Ярила  •  На сайте 14 лет
1
Цитата (VampirBFW @ 4.02.2022 - 16:09)
Цитата (Swenum @ 4.02.2022 - 16:09)
Цитата (VampirBFW @ 4.02.2022 - 15:50)
Open VPN где настроен? К чему такая странная связка, и накой фиг в этой схеме роутер ZTE? какая прошивка у микрота?

Вангую ZTE - оптический терминал PON. И да вопрос где OpenVPN, я вангую на микроте.

Это вы зря вангуете, не факт от слова вообще. Но ТСу уже в личку написали, так что щас ему там настроят. А вот вы пролюбили свой заработок.

Я и бесплатно помог бы, но личка нужна для того чтобы открылись чакры и считать схему сети прямо у него из мозга через ментал, а потом телекинезом ему помочь настроить его дичь) А то пытать на форуме, слишком долго и тяжело )
lion2006 4 фев 2022 в 16:15
Ярила  •  На сайте 12 лет
0
Цитата (VampirBFW @ 4.02.2022 - 16:09)
Цитата (Swenum @ 4.02.2022 - 16:09)
Цитата (VampirBFW @ 4.02.2022 - 15:50)
Open VPN где настроен? К чему такая странная связка, и накой фиг в этой схеме роутер ZTE? какая прошивка у микрота?

Вангую ZTE - оптический терминал PON. И да вопрос где OpenVPN, я вангую на микроте.

Это вы зря вангуете, не факт от слова вообще. Но ТСу уже в личку написали, так что щас ему там настроят. А вот вы пролюбили свой заработок.

Только увидел тему, ну все, на что же теперь пиво в пятницу то пить
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 3 854
0 Пользователей:
Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх