Страница 49 из 49

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 06 авг 2025, 15:08
nevelaev
at-net писал(а): 03 июл 2025, 17:28 Есть ли возможность разблокировать мессенджер Signal для Windows ? Пустить трафик через VPN.
Привет))) Отвечу с опозданием, ибо редко тут сижу, но мало ли, кому еще полезно будет)))
Если канал ВПН проброшен на микроте, а не на конечном ПК, то для виндовых программ есть лайфхак:
 Винда не умеет отсылать траффик отдельных приложений на какой-то конкретный маршрут, но зато умеет назначать DSCP-метки IP-пакетам от любого приложения, которые можно ловить на микроте и делать с ними что угодно)))
1. Зайдите в групповые политики, далее следуйте в Конфигурация ПК---Конфигурации Windows---QoS на основе политики.
2. Создайте политику (ПКМ-"Создать политику"), задайте имя (лучше покороче, потом проще будет, например, signalDHCP63), укажите значение DSCP (я ставлю ближе к крайнему, например, 63 или 64). Затем жмите далее.
3. В следующем разделе ""применять политику QoS:" выберите "только к приложениям с именем исполняемого файла", укажите имя собственно программы (например, signal.exe, или как там у сигнала исполняшка называется)
4. Затем жмите Далее, все остальные параметры можно оставить как предлагает система, разве что протокол укажите TCP и UDP. Сохраняйте.
По умолчанию (хз почему, но так всегда) винда определяет это правило в сетевой профиль "Рабочий", которого, как правило, нету, есть только частный и общественный, потому правило не работает. Я вот долго не мог понять, почему DSCP метка не была видна, и поиск решения занял кучу времени, в итоге пришел к вот этому))) В групповых политиках профиль не поменять, да и не отображается он, придется лезть в Powershell, запускайте с правами админа. Далее:
1. Наберите NetQosPolicy и ентер, поищите название политики (а она там и будет одна), запомните ее имя внутри кавычек
2. Далее наберите Set-NetQosPolicy -Name "имя политики" -NetworkProfile All
3. Все, политика настроена и применяется сразу же.
Теперь на микроте можно создать Mangle правило, где для траффика с выбранного входящего интерфейса (Bridge, к примеру, где сидит домашняя сеть) или отдельного src адреса\подсети, с выбранным значением DSCP (во вкладке Advanced) можно указать action - route или mark routing, в общем, как обычно перенаправляется нужный траффик на VPN шлюз.

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 14 авг 2025, 21:17
slowhands
собрал контейнер с openconnect клиенто для наших микротиков. его пока не банят
https://hub.docker.com/r/gritsenko/openconnect-mikrotik

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 02 сен 2025, 17:23
aleksandr.statsenko
slowhands писал(а): 14 авг 2025, 21:17 собрал контейнер с openconnect клиенто для наших микротиков. его пока не банят
https://hub.docker.com/r/gritsenko/openconnect-mikrotik
Добрый день специально под Ваш контейнер настроил ocserv . но не могу подключить микрот с вашего контейнера. вроде все по инструкции но все равно статус error

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 08 сен 2025, 00:31
slowhands
продолжаю держать в курсе. на данный момент оптимальным вариантом кажется контейнер с vless
https://github.com/catesin/Xray-vless-reality-MikroTik
вот это довольно легко у меня завелось, третью неделю на этом варианте сижу

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 08 сен 2025, 17:57
podarok66
slowhands писал(а): 08 сен 2025, 00:31 продолжаю держать в курсе. на данный момент оптимальным вариантом кажется контейнер с vless
https://github.com/catesin/Xray-vless-reality-MikroTik
вот это довольно легко у меня завелось, третью неделю на этом варианте сижу
Спасибо, то, что нужно для дома :bra_vo: Второй вариант точно мой

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 02 окт 2025, 10:26
alkrymov
slowhands писал(а): 08 сен 2025, 00:31 продолжаю держать в курсе. на данный момент оптимальным вариантом кажется контейнер с vless
https://github.com/catesin/Xray-vless-reality-MikroTik
вот это довольно легко у меня завелось, третью неделю на этом варианте сижу
Поддерживаю. С месяц назад, когда отвалился Wireguard, пришлось менять HaP Ac на L009 и запускать контейнер XRay+Vless по данной инструкции.
Все работает шикарно.
А вот на новой прошивке RouterOS 7.20 не работает, контейнер поднимается, проходит несколько пакетов и все... Вернулся на прошивку 7.19.6.

Re: Как завернуть весь трафик Youtube в VPN

Добавлено: 05 окт 2025, 17:52
slowhands
alkrymov писал(а): 02 окт 2025, 10:26
slowhands писал(а): 08 сен 2025, 00:31 продолжаю держать в курсе. на данный момент оптимальным вариантом кажется контейнер с vless
https://github.com/catesin/Xray-vless-reality-MikroTik
вот это довольно легко у меня завелось, третью неделю на этом варианте сижу
Поддерживаю. С месяц назад, когда отвалился Wireguard, пришлось менять HaP Ac на L009 и запускать контейнер XRay+Vless по данной инструкции.
Все работает шикарно.
А вот на новой прошивке RouterOS 7.20 не работает, контейнер поднимается, проходит несколько пакетов и все... Вернулся на прошивку 7.19.6.
Я пересобрал контейнер для 7.20. Обновил версии xray и tun2socks и еще по-мелочи
https://hub.docker.com/r/gritsenko/xray-mikrotik
https://github.com/degritsenko/Xray-vle ... -MikroTik/