[Mikrotik]-консилиум по вопросу Ютуба.

Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА
mrPresedent 25 июл 2024 в 13:33
Орбитальный насильник  •  На сайте 16 лет
Сообщений: 1 808
9
в эвм/беседы

Шалом шаббат.

Я тут арендовал за 140 рублев VPS в эльфграде, поднял там VPN-сервер и подключился сразу целым роутером. При этом отваливаются российские пиратские хостинги, банки и т.п.
Логично пускать через VPN только определенный трафик, и тут начинается поебень с маршрутами. Настраивать VRF мне не с руки, я тупой серверный пингвиноеб, не разумеющий высоких материй.

Я пробовал маркировать маршруты в mangle и для отдельных адресов это работало. К сожалению (или к счастью) у ютуба огромная сложная сеть узлов и такой схематоз не прокатывает.
Я пытался использовать поля TLS-Host и Content для маркировки, но из этого ниче не вышло (полный список всех узлов мне неизвестен). Регулярки в L7 Layer я концептуально не вкурил, кажется, это больше подойдет для маршрутизации отдельных протоколов.
Если добавить в Address List доменное имя сайта с указанием timeout=1d, то он автоматически наполняется адресами, которые бесполезны благодаря балансировке round-robin на стороне сервиса.


Давайте расскажу о своем топорном решении, а вы мне скажете, как сделать правильно/хорошо/кошерно.

Есть сервис по генерации address-list, который генерирует rsc-список по странам. Сгенерил и импортировал лист адресов РФ. Так можно не беспокоиться о будущих изменениях в сети гугла, не писать отдельные листы для инсты и прочей хуеверти, которую решат заблочить.
На роутере два динамически получаемых маршрута с distance=1:
0.0.0.0 pppoe_gw 1
0.0.0.0 ovpn1_gw 1

Скорректировал правила NAT:
для RU-Address-List out-interface=pppoe_gw action=MASQUERADE
для !RU-Address-List out-interface=ovpn1_gw action=MASQUERADE

Маркировку в mangle пока выключил.
На микроте трассировка идет верно, на компе - часок поработало, потом забесоебило и поехало по неверным маршрутам. Чел здесь вычленял вчера айпишники ютуба и вроде даже на какое-то время победил, он пишет, что ловил российские ip, когда снифил канал. Т.е, схема с листами по регионам может не работать, т.к. часть узлов гугла осталась в РФ.

Идеально было бы как то маркировать пакеты, идущие на youtube.com, *.ggpht.com, *.googlevideo.com, etc (нужен полный перечень), и пускать маркированные пакеты через ovpn_gw1 с distance!=1, что бы не было конфликтов двух равновестных default routes.

Я не имею четкого представления, как работать с доменными именами в микроте. Вас сетевиков я по аватаркам знаю, так что:

[Mikrotik]-консилиум по вопросу Ютуба.
Тэги: #mikrotik
Yap 17.06.2026 - 09:03
Продам слона  •  На сайте 21 год
Похожие темы:
Все комментарии:
GreatKukuruz 25 июл 2024 в 13:35
Ярила  •  На сайте 11 лет
26
Очень интересно

[Mikrotik]-консилиум по вопросу Ютуба.

Размещено через приложение ЯПлакалъ
КакойтоЛысый 25 июл 2024 в 13:35
Ярила  •  На сайте 10 лет
15
Бля, я и так с похмелья, что здесь происходит

Размещено через приложение ЯПлакалъ
GreatKukuruz 25 июл 2024 в 13:36
Ярила  •  На сайте 11 лет
20
Цитата (КакойтоЛысый @ 25.07.2024 - 13:35)
Бля, я и так с похмелья, что здесь происходит

Это он тебя кодирует от пьянства

Размещено через приложение ЯПлакалъ
stRoger 25 июл 2024 в 13:37
Ярила  •  На сайте 12 лет
9
Цитата (КакойтоЛысый @ 25.07.2024 - 13:35)
Бля, я и так с похмелья, что здесь происходит

Спи, бро, это мыши cool.gif

Это сообщение отредактировал stRoger - 25 июл 2024 в 13:38
UFAstaroreg 25 июл 2024 в 13:37
Ииииигарь!  •  На сайте 5 лет
5
Эт те на хабр надо
brand233 25 июл 2024 в 13:37
наблюдатель от Бога  •  На сайте 4 года
7
Ага! Попался! Парни держи того кто нам Ютуб хочет заблочить! moderator.gif
И говорит что пиратские хостинги сами отваливаются, негодяй!

Это сообщение отредактировал brand233 - 25 июл 2024 в 13:38
stRoger 25 июл 2024 в 13:39
Ярила  •  На сайте 12 лет
2
Цитата (brand233 @ 25.07.2024 - 13:37)
Ага! Попался! Парни держи того кто нам Ютуб хочет заблочить! moderator.gif
И говорит что пиратские хостинги сами отваливаются, негодяй!

А CrowdStrike тоже он?? blink.gif
flaitsman 25 июл 2024 в 13:41
foreign agent  •  На сайте 17 лет
4
Список диапазонов адресов РФ - тыц. Еще, в разных форматах - тыц.
Что дальше делать, вроде и так понятно. why.gif
Или я не до конца понял, чего ты добиться хочешь?

Это сообщение отредактировал flaitsman - 25 июл 2024 в 13:46
bardakam 25 июл 2024 в 13:42
Местный  •  На сайте 13 лет
1
подпишусь на тему, сам пытался чтото такое реализовать но на более тупом уровне.
По сабжу нужно смотреть в таймаут домена не ответил смена сетевого интерфейса, но я думаю это будет подбешивать
deadmaxpayn 25 июл 2024 в 13:42
Шутник  •  На сайте 4 года
0
Я на этих выходных заморочился и поднял на своём VPS 3proxy, прямо из браузера через SwitchyOmega ютуб через Ригу пускаю.
mrPresedent автор 25 июл 2024 в 13:43
Орбитальный насильник  •  На сайте 16 лет
-1
Всю землю вспахали, все гайки украли и пришли в тему про эвм порассуждать?
Ветас 25 июл 2024 в 13:43
Буквы против цифр  •  На сайте 13 лет
10
Цитата (mrPresedent @ 25.07.2024 - 13:33)
Я тут арендовал за 140 рублев VPS в эльфграде, поднял там VPN-сервер и подключился сразу целым роутером.

О ужас

[Mikrotik]-консилиум по вопросу Ютуба.
array 25 июл 2024 в 13:48
Юморист  •  На сайте 11 лет
1
С маркировкой маршрутов правильный вариант. Микрот в домены умеет, в чем трабл? Хотя попробовал сейчас, не дает. Надо подумать.

Это сообщение отредактировал array - 25 июл 2024 в 13:50
mrPresedent автор 25 июл 2024 в 13:50
Орбитальный насильник  •  На сайте 16 лет
0
Цитата (deadmaxpayn @ 25.07.2024 - 13:42)
Я на этих выходных заморочился и поднял на своём VPS 3proxy, прямо из браузера через SwitchyOmega ютуб через Ригу пускаю.

Это прокси, реализация на L7. Все хорошо, только телек kodi и планшеты всякие так не настроить. Ну и трафик читаем, ssl безопасно проксить дело не самое простое.
Хочется именно что туннелем, т.к. РКН принимал заявки на вайтлист для предприятий, мы туда хуеву гору узлов, протоколов и портов перечислили. Они написали что заявку исполнили, т.е. в случае замедления протоколов vpn по всей руси, можно подключить эльфийскую VPS туннелем к серверу из вайт-листа РКН и ебать их в эту дырку методами банальной маршрутизации.
KKS137 25 июл 2024 в 13:51
Хохмач  •  На сайте 9 лет
1
Цитата (GreatKukuruz @ 25.07.2024 - 15:36)
Цитата (КакойтоЛысый @ 25.07.2024 - 13:35)
Бля, я и так с похмелья, что здесь происходит

Это он тебя кодирует от пьянства

дак вроде так надо кодировать не?

[Mikrotik]-консилиум по вопросу Ютуба.
ITANKLYAYN 25 июл 2024 в 13:52
Ярила  •  На сайте 13 лет
0
Шалом шабат это завтра вечером,
А в четверг днем это шалом шпала!!!!

Размещено через приложение ЯПлакалъ
GreatKukuruz 25 июл 2024 в 13:55
Ярила  •  На сайте 11 лет
0
Цитата (KKS137 @ 25.07.2024 - 13:51)
дак вроде так надо кодировать не?

Там де написано про 19 век. Сейчас 21 на дворе, через код на япе можно уже

Размещено через приложение ЯПлакалъ
DIMMych 25 июл 2024 в 13:55
Шутник  •  На сайте 13 лет
0
Кури https://github.com/zhovner/zaborona_help/tree/master/config , собирай списки неработающих сетей и будет тебе сччастье
mrPresedent автор 25 июл 2024 в 13:55
Орбитальный насильник  •  На сайте 16 лет
0
Цитата (flaitsman @ 25.07.2024 - 13:41)
Список диапазонов адресов РФ - тыц. Еще, в разных форматах - тыц.
Что дальше делать, вроде и так понятно. why.gif
Или я не до конца понял, чего ты добиться хочешь?

Списки могут быть бесполезны, т.к. часть серверов гугла все еще в РФ. Если настраивать НАТ через Dst Address List, игнорируя маркировку роутов и доработку маршрутов, то ощущается, будто неправильно это всё.
array 25 июл 2024 в 13:56
Юморист  •  На сайте 11 лет
0
ТС версия роутерось то какая?
MGL 25 июл 2024 в 13:57
Ярила  •  На сайте 5 лет
0
Цитата (КакойтоЛысый @ 25.07.2024 - 13:35)
Бля, я и так с похмелья, что здесь происходит

Сатану вызывают, обряд какой-та
mrPresedent автор 25 июл 2024 в 14:05
Орбитальный насильник  •  На сайте 16 лет
0
Цитата (array @ 25.07.2024 - 13:56)
ТС версия роутерось то какая?

7.12 вроде
zyablic 25 июл 2024 в 14:08
отпусти меня, чудо-трава  •  На сайте 12 лет
0
О как тебя торкнуло

Размещено через приложение ЯПлакалъ
Apostol81 25 июл 2024 в 15:12
Хохмач  •  На сайте 11 лет
1
Цитата (mrPresedent @ 25.07.2024 - 14:05)
Цитата (array @ 25.07.2024 - 13:56)
ТС версия роутерось то какая?

7.12 вроде

7.12 - это у вас бытовуха какая-то? типа 951?
не уверен что он вывезет все эти списки.

3*** и 4*** серии все еще на 6.49, а они даже IKEv2 полностью не поддерживают, андроид с 13 версии уже не поддерживает другие протоколы
микрот всем хорош, но отстают в плане выпуска версии
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 22 546
0 Пользователей:
Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх