Как завернуть весь трафик Youtube в VPN

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
RusCosmic
Сообщения: 74
Зарегистрирован: 03 авг 2024, 15:21

iAHTOH писал(а): 22 авг 2024, 22:31 Сейчас попробовал другого провайдера VPS (не 62yun)
Видео идет в 4К. На стороне Микротика ничего не трогал кроме включения 213.59.0.0/16 . Без него очень плохо...
Интересно на каком этапе блочат. НЕ могут же они в протокол лездь и смотреть какой в нем трафик. Потому что замеры скорости в канале нормально работают.
Почитайте что такое ТСПУ ))))


Leshiu
Сообщения: 27
Зарегистрирован: 14 авг 2024, 15:13

Могут сами VPS резать скорость именно до ютуба по указанию местных властей. Зачем в Европе использовать VPN для доступа к ютуб?

Можем провести совместную проверку, исключить блок от провайдера. Из разных регионов России попробовать один и тот же VPS (покупать не обязательно, просто создайте новое подключение тестовое и дайте желающим). Я могу проверить. Нужен файл настроек WG


RusCosmic
Сообщения: 74
Зарегистрирован: 03 авг 2024, 15:21

Leshiu писал(а): 22 авг 2024, 22:46 Могут сами VPS резать скорость именно до ютуба по указанию местных властей. Зачем в Европе использовать VPN для доступа к ютуб?

Можем провести совместную проверку, исключить блок от провайдера. Из разных регионов России попробовать один и тот же VPS (покупать не обязательно, просто создайте новое подключение тестовое и дайте желающим). Я могу проверить. Нужен файл настроек WG
Вы думаете мы первая страна, которая использует VPN для доступа к медиаконтенту?))) Я практически уверен, что блок идет на уровне "черных ящиков" у провайдеров.


RusCosmic
Сообщения: 74
Зарегистрирован: 03 авг 2024, 15:21

Ну и кстати да, по 6to4 всё работает замечательно, в 4к ютуб. Вопрос на долго ли, это да.


Leshiu
Сообщения: 27
Зарегистрирован: 14 авг 2024, 15:13

jollo писал(а): 17 авг 2024, 23:37 тут никто ниразу не упомянул такую штуку как кэширующие серверы. Те самые, якобы из-за усталости которых (ага!) в рашке начал тормозить ютуб.

но кэширующие серверы есть не только в России! и они находятся не на айпишниках гугла.


у вас зависает ютуб через впн именно из-за того, что тянет трафик с буржуйского кеширующего сервера, а он идет мимо впн, через DPI от РосКомНадз

я взял готовый впн до Праги. Настроил маркировку маршрутов по подсетям гугла (нашёл их в начале этой темы), сделал ещё вместо одного маршрута в тоннель - два с маской
/1 , дабы приоритет повысить

Код: Выделить всё

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=wg1 routing-table=\
    Youtube-route scope=30 suppress-hw-offload=no target-scope=10
add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=wg1 routing-table=\
    Youtube-route scope=30 suppress-hw-offload=no target-scope=10
пробую . ютуб то работает то нет. залез в Firewall - Connection и стал изучать куда коннектится мой ютуб по UDP 443 . Нашел "посторонние" адреса, которых нет в списке. Добавил вручную в список "Youtube" и всё заработало, но не долго. Начало опять тупить

тогда я поступил следующим образом.


сделал правило

Код: Выделить всё

/ip firewall filter
add action=add-dst-to-address-list address-list=Youtube address-list-timeout=\
    1h chain=forward connection-state=new dst-address=!192.168.0.0/16 \
    dst-port=443 protocol=udp src-address=192.168.0.0/16

подобные ютуб-кеши теперь автоматом будут добавляться в адрес-лист и трафик на них будет уходить в тунель. таймаут сразу ставил 1 сутки, потом уменьшил до 1 часа.

проблема с ютубом исчезла! уже около недели смотрю рекламу на чешском :)

НО! ложка дёгтя. начались проблемы в играх в телеге (не смейтесь) ... хомяк работает , но много других не открывается. Не понимаю почему. Видимо как-то приложения "дергают" 443 порт UDP , попадают в список и сами же начинают глючить (тормозить) через впн.

они стучатся одновременно на 443 порт TCP и UDP, попадают в адрес-лист и начинают тормозить.


Если подскажете как фаеволом более точно выискивать коннекты Ютуба, то можно Address-list youtube довести до совершенства...
Сегодня и этот вариант тестил. Не сразу понял почему у меня сайты плохо открываются. Оказывается при таком отборе даже сайт Озона залетает в список. Похоже из-за браузера который использует QUIC


Omnitrix
Сообщения: 18
Зарегистрирован: 10 авг 2024, 17:18

Leshiu писал(а): 22 авг 2024, 22:46 Могут сами VPS резать скорость именно до ютуба по указанию местных властей. Зачем в Европе использовать VPN для доступа к ютуб?

Можем провести совместную проверку, исключить блок от провайдера. Из разных регионов России попробовать один и тот же VPS (покупать не обязательно, просто создайте новое подключение тестовое и дайте желающим). Я могу проверить. Нужен файл настроек WG
Неа. У меня два провайдера, один локальный городской и Ростелеком. Локальный со всеми отвалился, РСТ еще работает с WG. Так что дело не в VPS.


Erik_U
Сообщения: 2010
Зарегистрирован: 09 июл 2014, 12:33

WG отрубились к зарубежным серверам?
Внутри страны вроде работают.
Или тоже есть отключения?


Leshiu
Сообщения: 27
Зарегистрирован: 14 авг 2024, 15:13

Omnitrix писал(а): 23 авг 2024, 02:38
Leshiu писал(а): 22 авг 2024, 22:46 Могут сами VPS резать скорость именно до ютуба по указанию местных властей. Зачем в Европе использовать VPN для доступа к ютуб?

Можем провести совместную проверку, исключить блок от провайдера. Из разных регионов России попробовать один и тот же VPS (покупать не обязательно, просто создайте новое подключение тестовое и дайте желающим). Я могу проверить. Нужен файл настроек WG
Неа. У меня два провайдера, один локальный городской и Ростелеком. Локальный со всеми отвалился, РСТ еще работает с WG. Так что дело не в VPS.
Странно, если блок идёт от провайдера, то именно на крупном Ростелекоме работает, а у местного нет.

Похоже блок идёт на вышестоящих точках обмена трафика типа IX


Leshiu
Сообщения: 27
Зарегистрирован: 14 авг 2024, 15:13

У кого не работает, попробуйте на сервере WG сменить стандартный порт на другой произвольный и изменить в настройках подключения на роутере. Тем самым проверим, блокируют протокол WG или VPS сервера


Azt
Сообщения: 9
Зарегистрирован: 14 апр 2023, 07:36

Leshiu писал(а): 23 авг 2024, 09:01 У кого не работает, попробуйте на сервере WG сменить стандартный порт на другой произвольный и изменить в настройках подключения на роутере. Тем самым проверим, блокируют протокол WG или VPS сервера
Пробовал на двух разных VPS у двух разных хостеров: если порт по умолчанию (13231) - то нет коннекта вообще (даже ни одного пакета не проходит), если сменить на другой порт - то коннект есть, но ничего не работает и нет трафика.


Ответить