MikroTik и VPN для маршрута для Discord

А вот тут к концу статьи

Попробуйте

clear
comment="discord"
gateway="antizapret-tcp-gateway"
echo "IPv4 Prefixes | Mikrotik"
echo -e "\u2193"
echo "===================================================================================================="
echo "/ip route remove [find comment=$comment]"
curl -s https://raw.githubusercontent.com/sdnv0x4d/ip-lists/refs/heads/master/discord/discord_cidr_sum.txt | \
awk '!seen[$0]++' | \
grep -E '^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+(/[0-9]+)?$' | \
while read -r cidr; do
    echo "/ip route add comment=$comment dst-address=$cidr gateway=$gateway"
done
echo "/put \"\\n\""
echo "===================================================================================================="

Редактируйте комментарий и название интерфейса

comment="discord"
gateway="antizapret-tcp-gateway"

Источник

GitHub - sdnv0x4d/ip-lists: IP lists of Discord, Steam etc... Network engineers against RKN

1 Like

Настроить удалость. На WG и то добавив список адресов.
L2tp iPsec где-то не правильно настраиваю.

Но в идеале хочется через такое правило настроить голосовые чаты:

IP / FIREWALL / MANGLE (верх списка)

  • создаем первое правило Prerouting, где src - ваша локалка, протокол: tcp, порт: 443;
    вкладка Advanced - поле TLS host: *.instagram.com;
    вкладка Action - add dst to address list; addresslist - viaVPN; таймаут можно поставить 7 дней;

  • создаем второе правило Prerouting, где src - ваша локалка, протокол: tcp, порт: 443;
    вкладка Advanced - поле TLS host: *.cdninstagram.com;
    вкладка Action - add dst to address list; addresslist - viaVPN; таймаут можно поставить 7 дней;

IP / FIREWALL / MANGLE (низ списка)

  • создаем правило Prerouting, где src - ваша локалка; dst. address list: viaVPN
    вкладка Action - route; Route Dst: IP сервера wireguard, openvpn и т.д.

Ни разу не встретил у себя проблем с l2tp/ipsec

Проблема только с подключением к голосовым чатам Discord
Где-то настройку упускаю

Сам себе…

L2TP/IPSec поднимается канал вообще или нет?

У меня по-другому завернут траффик в vpn, через “mark routing” с использованием “Dst. Address List”.

Попробуйте добавить, по вашему методу, протокол UDP в обработку с диапазоном портов: 50000-65535**

**Динамические порты UDP в диапазоне от 50 000 до 65 535 для голосовой связи.