но кэширующие серверы есть не только в России! и они находятся не на айпишниках гугла.
у вас зависает ютуб через впн именно из-за того, что тянет трафик с буржуйского кеширующего сервера, а он идет мимо впн, через DPI от РосКомНадз
я взял готовый впн до Праги. Настроил маркировку маршрутов по подсетям гугла (нашёл их в начале этой темы), сделал ещё вместо одного маршрута в тоннель - два с маской
/1 , дабы приоритет повысить
Код: Выделить всё
/ip route
add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=wg1 routing-table=\
Youtube-route scope=30 suppress-hw-offload=no target-scope=10
add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=wg1 routing-table=\
Youtube-route scope=30 suppress-hw-offload=no target-scope=10
тогда я поступил следующим образом.
сделал правило
Код: Выделить всё
/ip firewall filter
add action=add-dst-to-address-list address-list=Youtube address-list-timeout=\
1h chain=forward connection-state=new dst-address=!192.168.0.0/16 \
dst-port=443 protocol=udp src-address=192.168.0.0/16
подобные ютуб-кеши теперь автоматом будут добавляться в адрес-лист и трафик на них будет уходить в тунель. таймаут сразу ставил 1 сутки, потом уменьшил до 1 часа.
проблема с ютубом исчезла! уже около недели смотрю рекламу на чешском :)
НО! ложка дёгтя. начались проблемы в играх в телеге (не смейтесь) ... хомяк работает , но много других не открывается. Не понимаю почему. Видимо как-то приложения "дергают" 443 порт UDP , попадают в список и сами же начинают глючить (тормозить) через впн.
они стучатся одновременно на 443 порт TCP и UDP, попадают в адрес-лист и начинают тормозить.
Если подскажете как фаеволом более точно выискивать коннекты Ютуба, то можно Address-list youtube довести до совершенства...