Обход блокировки на mikrotik

проверили одну вещь, DoH по той инструкции обязателен, если без него - то в dns static указать любой другой для конкретного сайта и если нету блокировки по ip - все работает

Галочку в настройках надо было снять. С проверки сертификата.

Интересно, сегодня перестал подключаться к antizapret, disconected…

На Ростелеке завелось. rutracker и остальное работает, но youtube - мертвый. Правильно ли я понимаю, что для youtube’а нужно еще какое-то дополнительное anti-dpi решение пилить?

Ютуб официально не заблокирован, поэтому трафик не проксируется. Вам нужно ставить антизапрет на свой выделенный сервер, если вы хотите смотреть youtube либо использовать dpi решения. Но

Понял, принял. Спасибо! )

Прошу прощения за тупой вопрос, но “на свой выделенный сервер” или “на свой выделенный сервер за пределами России”? )

То есть достаточно просто развернуть у себя и все заработает или нужно дотянуться до “свободного” интернета?

Свой выделенный сервер, с которого вышеуказанные хосты открываются без замедлений и блокировок. Такие есть и на территории РФ (пока что).

А кстати подтверждаю. На некротиках не проходит валидация серверного сертификата и из шифрований работает только BF128. При этом при использовании полноценного OVPN клиента всё работает нормально. Видимо какие-то несовместимости патчей протокола со стороны сервера и реализации в самом некротике.

1 Like

У меня тоже перестало подключаться. Disconnected. “could not resolve name”

Привет, народ. Все настроено, норм. Но вот с недавнего времени перестали обновляться приложения с google play и вообще невозможно ничего скачать с Провайдер РТ. Пробовал через моб. инет все норм. Куда копать подскажите люди добрые.

Уважаемый nzkhammatov, после настройки по Вашему гайду по переходу от plain DNS (53) к DOH (433) и перезагрузки роутера в разделе DNS - DOH ничего не появляется, в результате чего адрес Antizapret-а не может разрешиться. Все введено точно по инструкции. версия ROS- 7.16.2. Подскажите, пожалуйста, может ли быть, что это как-то связано с более новой версией ROS?

а разве DoH 433 порт? Сертификаты добавлены?

Ой, конечно, 443 порт, не заметил ошибку. Сертификаты свежие. Причем вручную 1 раз удалось воспроизвести весь цикл, предусмотренный скриптом: При ручном переводе OVPN-интерфейса в состояние disable, появилась в разделе DNS запись о включившемся DOH. После этого разрешился адрес OVPN, и OVPN заработал, что привело к исчезновению записи о DOH. Но это было только 1 раз, после перезагрузки ничего не стартовало.

Доброго времени суток. Роутер MikroTik hap ax2 OS 7.16.2
Настроил пару вариантов VPN: WG и L2tp IPsec
Столкнулся с проблемой diskord не подключается RTC-серверам голосовых чатов
Подскажите куда копать?

В mangle конкретного ip какие порты для перехвата? Если mangle имеет место быть.

Discord использует следующие порты:

Для текстового чата: порт 443 (TCP).
Для голосовой связи: динамические порты UDP в диапазоне от 50 000 до 65 535.

p.s. у меня, например, весь трафик напрямую, а через mangle, т.е. vpn, только блокировки.