Обход блокировки на mikrotik

Это export, нет ошибок.
При копировании профиль создаётся.

Проверьте версию прошивки если настраиваете на новом устройстве.
Возможно в команде есть функции не существующие на старых версиях ПО.

Заметил что гдето в 21 00 по МСК пропадает интернет на 15 минут. Это так задумано? Или чтото нужно настроить?

:к сожалению не удается разобраться с настройкой /: не могу понять какая инструкция идет за какой, несколько раз уже приходилось сбрасывать настройки роутера так как pppoe всякий раз перестает работать после какой-то неудачно введенной команды


я делал конкретно по этому способу, прошивка 7.7, роутер mikrotik hap ac3

Все описанные действия выполняются на RouterOS 7.6

1. Ваша классическая настройка устройства Mikrotik.
...

2. Для настройки АнтиЗапрет.

Обход блокировки на mikrotik - #36 by khammatov

3. Для замены PlainDNS(53) на DoH(443) в профиле АнтиЗапрет.

Обход блокировки на mikrotik - #150 by khammatov

4. Для обновления устаревших корневых сертификатов DoH.

Обход блокировки на mikrotik - #161 by khammatov

5. Для решения некоторых сложностей возникающих при эксплуатации АнтиЗапрет связанных с временной недоступностью DNS ресолвера.

Обход блокировки на mikrotik - #241 by khammatov

Для владельцев частного сервиса АнтиЗапрет

Dns антизапрета перестает резолвить - #8 by khammatov

image
ничего что слэши выделяются красным?

и можно ли всё сразу копировать, или каждую строку по отдельности?

Команда должна выполняться один раз.
У вас она распалась на две части.
В первой части нет конца, во второй нет начала.

Копируйте корректно.

щас попробую


еще очистил upsrtream dns, но динамические сервера всё равно остались, так должно быть?

это я уже DoH настраиваю, если что

Приветствую. Настроил антизапрет еще в мае прошлого года, работал отлично.
Где-то с конца ноября начал моросить - полностью пропадает доступ к интернету, хотя ТВ приставка при этом пашет, но не всегда. Сначала провайдера долбил, мол че вы там крутите… :slight_smile: .
Потом догадался профиль антизапрета деактивировать и все заработало.
Падает обычно вечером, ближе к 23-00, долго не поднимается, минут 20, перезагрузка роутера, перезапуск профиля не помогают.
Скажите, ничего донастраивать не нужно? Сейчас сижу неделю с выключенным профилем антизапрета, инет пашет стабильно…

Да не работает нормально уже эта схема.
Перешел на warp cloudflare

Здравствуйте, настроил на ROS 7.7 ovpn через udp, но соединение поднимается только в связке sha1+blowfish128. C aes128 и выше ни в какую… Это нормально?

Аналогичная проблема несколько недель назад появилась (если не больше), банально тот же bing.com перестает работать и в целом ВСЕ то, что не успело попасть в кэш DNS локально, но тот же e621.net открывается спокойно при этом в такие моменты…Обновил прошивку микротика на 7.8rc3, стало получше, но не особо панацея

на TCP будет с aes128cbc работать, а на UDP крайне не советую сидеть, openvpn на нем в 2 раза медленее работает и по природе своей же, такое соединение очень нестабильное будет, да и wireguard уже показал себя…

Принято. Но пока останусь на udp , так как пока и он стабилен. Насчет udp openvpn - не знаю, но с момента появления wireguard ,я использовал его на vps от itldc и не испытывал никаких трудностей/проблем/нестабильностей! wireguard утилизировал весь мой канал! Поэтому с Вами я не соглашусь.
Хорошо,если бы у клиентов antizapret vpn был выбор между wireguard и ovpn (tcp, раз уж он стабилен).

Пока настроил с routing mark, т.е отправляю в VNP только обращение к определенным хостам из address list. Так работает.

Попытался настроить получение сетей по BGP (antifilter.network) , но столкнулся с проблемой. Указал фильтр bgp in вида: " set gw AntiZapret; accept; " , где AntiZapret - имя opvn интерфейса. Маршруты брагополучно получаю, но при этом TX трафик на туннельном интерфейсе зашкаливает под 200Mb/s и ничего не работает (rx=0). Я даже ничего не передаю. Получение bgp настроил также через туннель ipv4.

Ну канал wireguard забить весь может да, но уж лучше pptp буду использовать, с ним нет таких проблем на пустом месте и трафик можно сжимать на соединении для тех же торрентов, что крайне полезно для обхода ограничений через мобильный интернет

Да я не спорю…каждому свое.Но сжимать торрент трафик- это странность (в современных реалиях полезно только для спутниковых сетей для экономии спутникового ресурса ). pptp, как и l2tp, крайне нестабильны даже на 4g сетях… Там я также на wireguard перешел (и частично ovpn на udp).
В целом, не в споре и предпочтениях дело,а в подаче выбора,т.к каждому свое! Главное он пока есть.
Провайдеры же разные…

Скажите это мтс с безлимитным тарифом для ноутбука, где безлимит=1тб в месяц