Обход блокировки на mikrotik

Позвольте влезу в обсуждение и тоже дам пару советов.

Если вы не знаете что такое bridge, то советую вам поискать статьи, как настраивать роутер Микротик. Кратко: с помощью Bridge объединяются сетевые интерфейсы. Например в коммутаторе L2 все порты объединены в один Bridge. Настраивать его или нет зависит от вашей изощрённости. По-умолчанию в Микротике объединены в Bridge Ether2-Ether5 + Wi-Fi интерфейс.

DNS используйте какой-хотите, но само оно будет переключаться только если вы это укажите. В моём случае, при подключении Антизапрета используется только его DNS, при этом очищается кеш. При отключении Атизапрета я получаю DNS от провайдера, при этом так же очищается кеш.
В остальном - учите основы построения сети, протоколы и правила. На Микротике всё очень наглядно.
По поводу холивара насчёт терминала и графического интерфейса, это коммунизм - каждому по потребностям. В моей практике Winbox не всегда может выполнить требуемые задачи. Либо не может функционально, либо не может быстро и массово. Так же обстоят дела с прочими ОС.
Задавайте вопросы по существу, касаемо настройки сервиса. Если у вас отличается модель или версия ПО, то указывайте это. Личную информацию в скринах или копипасте можете завуалировать, подставить маски.

Вы издеваетесь чтоли? Я сам этот мост создавал и знаю зачем он нужен. Я не знаю должен он быть в клиентах dhcp или нет. У меня ощущение что я со стенкой разговариваю - спрашиваю про одно, а мне в ответ про другое.

Как это указать??? Вот это мне как раз не известно. Или, если в вашей инструкции это есть, я не понял где это делается. Ну ткните мне пальцем в эту функцию - что вам стоит?

Я эти настройки видел - в конце вашего первого сообщения две строчки. Я так же сделал (раз советуют).

Основы я знаю. Тут не основы, а довольно изощренные схемы маршрутизации - это уже не основы. И где их учить? Записаться на курсы микротика? Нет столько свободного времени. А в других местах - как у вас: спросишь что-нибудь непонятное, в ответ “изучай (где нибудь, где хочешь, только не у нас)”. Терминал - дело десятое, принцип не в нем.
Мне странно что вы не можете ответить нужно назначать бридж клиентом DHCP или нет. Вы же сами эти настройки придумали - должны по идее знать для чего они.

Спасибо что не помогли. Желаю вам чтобы вы всегда встречали таких же отзывчивых людей и чтобы они вам так же помогали как и вы мне.

1 Like

Да вы знатный троль, я погляжу, позабавили) . Тут маршрутизация простецкая, базовая. Вас никто не просит жанглировать таблицами маршрутизации и соединения маркировать, к примеру.

Для работы сервиса - не нужно.

Ответ:

Вопросы, не касающиеся темы настройки сервиса обхода блокировок, направляйте в соответствующие топики или в ЛС.

Можете заплатить и вам всё настроят - сэкономите время. Можете заплатить и научиться, потратив часть времени. Можете научиться бесплатно, потратив больше времени.

Надеюсь, доступно объяснил.

Простецкая, а никто не может ответить почему неактивен чекбокс peer dns… ладно, проехали.

Так я так и сделал - всё по инструкции. Я только не могу понять, что значит “при подключении”. Это автоматически происходит сразу как его создаешь? Или как? Если да, значит у меня всё прекрасно работает и проблем нет. Ну, в общем-то, обход блокировок таки работает, что еще надо. Просто хочется всё же понимать что я сделал и для чего. Тяга к знаниям, понимаете ли…

Этот параметр, при подключении OVPN, оставляет только один DNS сервер, свой. После подключения, все DNS запросы идут в туннель.
Антизапрет включен (DNS антизапрет):
image

Антизапрет выключен (провайдерский DNS):
image

Какой? “Allow remote requests”? Ну у меня так и есть:
2021-11-03_20-33-10
Мне, в другом месте, ответили почему неактивен чекбокс peer dns у ether1. Потому что клиент dhcp у меня динамический - создается автоматически при обнаружении интернета на этом интерфейсе.

1 Like

появилась проблема с подключением
в логах пишет wrong ovpn data
есть решение проблемы?

Случаем не обновили микротик до версии 7.1 ??

7.1.3
но до сегодняшнего дня все работало

спасибо тебе добрый человек. откатился на 6.49 и все заработало

Вы обновились с 6-ой версии до 7.1.3 или с 7.1.2 до 7.1.3 ?
В 7.1 по сообщениям есть проблемма с пушем маршрутов RouterOS 7.1 wrong OVPN data · Issue #205 · zhovner/zaborona_help · GitHub

с 6-ой версии до 7.1.3
надо как то по другому?

Пока не надо. Сырая она ещё. Я обновился на тестовом роутере, чтоб посмотреть что нового. Но в бой или интерпрайз обновлять бы не стал.

теперь я тоже такого мнения

На тестовом релизе 7.2rc4 все работает, маршруты прописываются и ошибки wrong ovpn data нет.
Пока полет нормальный.

Мне увы на 6 релиз дороги нет - пользуюсь wireguard’ом.

До какого-то момента подключение прекрасно работало на 7.1.1-3, сегодня решил переподключиться и все, wrong OVPN data.
Обновление на 7.2rc4 действительно спасло, спасибо ** DK87**

Перестало работать с неделю назад.

Может быть сможет кто-нибудь помочь с проблемой?. Все было настроено и работало. Версия 6.48.6 long term.
Соединение с VPN поднимается, трафик туда идет, но ни одна страница не открывается, причем как из списка РКН, так и не включенная в этот список. При отключении ВПН интернет начинает работать. В логах ошибок нет. Вообще не могу понять в чем дело. Галка “Allow remote requests” стоит
DNS прописаны статический - 1.1.1.1, при подключении появляется адрес - 192.68.104.1

Статический DNS убери. Сам же видишь, что при подключении появляется динамический) А статика имеет приоритет выше

ни чего подобного

image

и все работает на ура