Как завернуть весь трафик Youtube в VPN

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Erik_U
Сообщения: 2010
Зарегистрирован: 09 июл 2014, 12:33

Этот тест глючный какой то.
С клиента пинг по IP6 работает?


yden
Сообщения: 133
Зарегистрирован: 27 июл 2017, 21:12

Erik_U писал(а): 08 сен 2024, 19:21 Этот тест глючный какой то.
С клиента пинг по IP6 работает?
Обмен пакетами с google.com [142.250.189.206] с 32 байтами данных:
Ответ от 142.250.189.206: число байт=32 время=248мс TTL=110
Ответ от 142.250.189.206: число байт=32 время=249мс TTL=110
Ответ от 142.250.189.206: число байт=32 время=246мс TTL=110
Ответ от 142.250.189.206: число байт=32 время=246мс TTL=110

Статистика Ping для 142.250.189.206:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 246мсек, Максимальное = 249 мсек, Среднее = 247 мсек

ping ipv6 2001::1
При проверке связи не удалось обнаружить узел ipv6.
Проверьте имя узла и повторите попытку.


Erik_U
Сообщения: 2010
Зарегистрирован: 09 июл 2014, 12:33

ping 2a02:6b8::feed:ff

это днс яндекса


yden
Сообщения: 133
Зарегистрирован: 27 июл 2017, 21:12

Erik_U писал(а): 08 сен 2024, 19:53 ping 2a02:6b8::feed:ff

это днс яндекса
Обмен пакетами с 2a02:6b8::feed:ff по с 32 байтами данных:
PING: сбой передачи. Общий сбой.
PING: сбой передачи. Общий сбой.
PING: сбой передачи. Общий сбой.
PING: сбой передачи. Общий сбой.

Статистика Ping для 2a02:6b8::feed:ff:
Пакетов: отправлено = 4, получено = 0, потеряно = 4
(100% потерь)


Erik_U
Сообщения: 2010
Зарегистрирован: 09 июл 2014, 12:33

ipconfig /all
tracert 2a02:6b8::feed:ff


yden
Сообщения: 133
Зарегистрирован: 27 июл 2017, 21:12

Erik_U писал(а): 08 сен 2024, 20:01 ipconfig /all
tracert 2a02:6b8::feed:ff
tracert 2a02:6b8::feed:ff

Трассировка маршрута к dns.yandex.ru [2a02:6b8::feed:ff]
с максимальным числом прыжков 30:

1 Ошибка передачи. Код 1231.

Трассировка завершена.

Код: Выделить всё

ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : p316-m12
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет

Неизвестный адаптер OpenVPN Wintun:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Wintun Userspace Tunnel
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Адаптер Ethernet Ethernet:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek PCIe GbE Family Controller
   Физический адрес. . . . . . . . . : C0-18-50-2F-9E-64
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::29d0:b03f:700c:438d%11(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.12.0.115(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 8 сентября 2024 г. 23:48:22
   Срок аренды истекает. . . . . . . . . . : 9 сентября 2024 г. 4:16:01
   Основной шлюз. . . . . . . . . : 10.12.0.1
   DHCP-сервер. . . . . . . . . . . : 10.12.0.1
   IAID DHCPv6 . . . . . . . . . . . : 197138512
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-28-43-68-63-C0-18-50-2F-9E-64
   DNS-серверы. . . . . . . . . . . : 10.12.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Неизвестный адаптер OpenVPN TAP-Windows6:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : TAP-Windows Adapter V9
   Физический адрес. . . . . . . . . : 00-FF-71-E9-76-8A
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 1:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
   Физический адрес. . . . . . . . . : 2C-8D-B1-A6-5D-61
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 2:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
   Физический адрес. . . . . . . . . : 2E-8D-B1-A6-5D-60
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) Wi-Fi 6 AX201 160MHz
   Физический адрес. . . . . . . . . : 2C-8D-B1-A6-5D-60
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::52de:656f:83b9:23c4%4(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.12.0.130(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 7 сентября 2024 г. 1:48:07
   Срок аренды истекает. . . . . . . . . . : 9 сентября 2024 г. 4:16:09
   Основной шлюз. . . . . . . . . : 10.12.0.1
   DHCP-сервер. . . . . . . . . . . : 10.12.0.1
   IAID DHCPv6 . . . . . . . . . . . : 53251505
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-28-43-68-63-C0-18-50-2F-9E-64
   DNS-серверы. . . . . . . . . . . : 10.12.0.1
   NetBios через TCP/IP. . . . . . . . : Включен


Erik_U
Сообщения: 2010
Зарегистрирован: 09 июл 2014, 12:33

Нужно конфиг микротика смотреть.

Подозрения, что на бридже advertise не включен в адресе IP6
Или порт, к которому клиент подключен не в бридже.
Или ND на бридже не поднят.
Или адрес IP6 бриджу не назначен.


yden
Сообщения: 133
Зарегистрирован: 27 июл 2017, 21:12

Erik_U писал(а): 08 сен 2024, 20:08 Нужно конфиг микротика смотреть.

Подозрения, что на бридже advertise не включен в адресе IP6
Или порт, к которому клиент подключен не в бридже.
Или ND на бридже не поднят.
Или адрес IP6 бриджу не назначен.

Код: Выделить всё

/interface 6to4
add comment="6in4 Tunnel Broker" !keepalive local-address=*********** \
    mtu=1480 name=sit1 remote-address=95.213.189.131
	
/ip dns
set allow-remote-requests=yes cache-size=4096KiB servers=\
    2001:4860:4860::8888,8.8.8.8,2001:4860:4860::8844,8.8.4.4
	
/ipv6 address
add address=2a0e:8086::1866/127 advertise=no interface=sit1
add address=2a0e:8086:0:c07:: interface=bridge_lan
/ipv6 dhcp-client
add add-default-route=yes disabled=yes interface=sfp pool-name=pool1 request=\
    prefix
/ipv6 dhcp-server
add address-pool=bridge_lan-v6-pd-pool disabled=yes interface=bridge_lan \
    name=bridge_lan-v6-pd
/ipv6 firewall filter
add action=drop chain=input comment="drop invalid connections" \
    connection-state=invalid
add action=accept chain=input comment="Allow established,relate connections" \
    connection-state=established,related,untracked in-interface=sit1
add action=accept chain=input comment="Accept ICMP (50/sec)" in-interface=\
    sit1 limit=50,5:packet protocol=icmpv6
add action=accept chain=input in-interface=bridge_lan protocol=icmpv6
add action=accept chain=input dst-port=53 in-interface=bridge_lan protocol=\
    udp
add action=accept chain=input dst-port=53 in-interface=bridge_lan protocol=\
    tcp
add action=accept chain=input dst-port=547 in-interface=bridge_lan protocol=\
    udp
add action=log chain=input disabled=yes log-prefix=ipv6
add action=drop chain=input comment="Block All "
add action=drop chain=forward comment="drop invalid connections" \
    connection-state=invalid
add action=accept chain=forward disabled=yes in-interface=sit1 limit=\
    50,5:packet out-interface=bridge_lan protocol=icmpv6
add action=accept chain=forward comment=\
    "Allow established,relate connections" connection-state=\
    established,related,untracked in-interface=sit1 out-interface=bridge_lan
add action=accept chain=forward in-interface=bridge_lan out-interface=sit1
add action=log chain=forward disabled=yes log-prefix=ipv6-fw
add action=drop chain=forward comment="Block All"
/ipv6 nd
set [ find default=yes ] disabled=yes
add interface=bridge_lan


Erik_U
Сообщения: 2010
Зарегистрирован: 09 июл 2014, 12:33

MTU уменьшить до 1280 на /interface 6to4

Добавить маршрут по умолчанию для /ipv6 на сеть 2000::/3 через интерфейс sit1

Эта строка мне кажется странной
add address=2a0e:8086:0:c07:: interface=bridge_lan

Вы уверены, что в ней все правильно? Длина префикса не указана. Точно нужно добавить advertise=yes. И сам адрес не из префикса туннеля.

Это тоже не понятно.
/ipv6 nd
set [ find default=yes ] disabled=yes
add interface=bridge_lan
что включено у вас на бридже в ND? Зачем disabled=yes? добавьте advertise-dns=yes.


yden
Сообщения: 133
Зарегистрирован: 27 июл 2017, 21:12

Erik_U писал(а): 08 сен 2024, 20:32 MTU уменьшить до 1280 на /interface 6to4

Добавить маршрут по умолчанию для /ipv6 на сеть 2000::/3 через интерфейс sit1

Эта строка мне кажется странной
add address=2a0e:8086:0:c07:: interface=bridge_lan

Вы уверены, что в ней все правильно? Длина префикса не указана. Точно нужно добавить advertise=yes. И сам адрес не из префикса туннеля.
Маршрут есть:
/ipv6 route
add disabled=no distance=1 dst-address=2000::/3 gateway=2a0e:8086::1867 \
routing-table=main scope=30 suppress-hw-offload=no target-scope=10

Для бриджа: 2a0e:8086:0:c07::/64, адвертиз стоит.

Конфиг беру с сайта брокера:
Конфигурация для роутеров Mikrotik
/interface 6to4 add comment="6in4 Tunnel Broker" disabled=no local-address=********** mtu=1480 name=sit1 remote-address=95.213.189.131
/ipv6 route add disabled=no distance=1 dst-address=2000::/3 gateway=2a0e:8086::1867 scope=30 target-scope=10
/ipv6 address add address=2a0e:8086::1866/127 advertise=no disabled=no eui-64=no interface=sit1
/ipv6 address add address=2a0e:8086:0:c07::/64 advertise=yes disabled=no eui-64=no interface=bridge


Ответить