live Metabase

Работа VPN на MikroTik + AmneziaWG (Wireguard ASC) + точечная маршрутизация (от А до Я)

Открыть на YouTube
← Каталог 9GQtUjrAHUk · @antenkaru · 00:38:42 · опубликовано 2025-07-26
Просмотры
17,498
Лайки
288
Комментарии →
123 · в БД 49
🤖 123 размечено
Транскрипт
done
✨ $0.0793 · Haiku 4.5
Модель: Haiku 4.5 claude-haiku-4-5-20251001 · $0.0793 · 2026-04-25T13:01:56
Подпишись на телегу! Привет! Рад тебя здесь видеть на канале. Новое видео на канале посвящено теме «Микротик» и будем сюда устанавливать VPN от Амнезии. Как это будет выглядеть? Вообще, на самом деле на канале уже выходили разные ролики, и предыдущий был как раз когда мы встали на Микротик протокол VLS. Ты можешь, если что, найти его на канале. И как этот плюс-минус работает? Смотри, у Микротиков на архитектуре ARM есть поддержка контейнеру Docker, и мы будем как раз из контейнера устанавливать, настраивать и чтобы всё заработало. Моя задача — сделать максимально всё просто, максимально чтобы тебе было понятно. И также, помимо того что я показываю видео, можно это ещё встретить в документации, инструкции. Кстати, для поддержавших канал документация будет доставлена тебе на почту. Поэтому, если хочешь поддержать канал, получить документацию, где ещё проще всё это сделать и сэкономить время, ты можешь найти ссылочки в описании. Тебе хорошо, мне хорошо. Рука смотри, я сейчас покажу как выглядит она, покажу чуть под капотом как выглядит. И соответственно, тоже сам решишь: как по видео просто посмотреть, либо, если хочешь, вот сейчас видно на экране — это кстати появился дисклеймер. Вот только недавно он был, но пришлось расширить вот в связи с новыми поправками там про поиск информации экстремизма через VPN и всё остальное. В общем, будет скорее всего отдельное видео на эту тему. Я подумаю, как это всё упаковать, но вот тут как бы сейчас появилось. Поэтому первая страница вы можете почитать, почему закон надо соблюдать, нарушать его не надо. И так, мы видим здесь инструкцию. Здесь стать. Вот люди сидят — все кстати немного, обычно там бывает достаточно много больше. И вот как раз эта инструкция уже 31-я. Предыдущих как раз вот можно 30 найти для VLS. То есть, у тебя по сути на Микротик есть два варианта, да. То есть либо VLS, либо Амнезия. То есть, это из простого — то, что работает, работает достаточно устойчиво, и в целом я бы рекомендовал только два этих протокола сейчас. Поэтому смотри, здесь есть на Kinetic раз там 7 вариантов, помню. На Kinetic же на OpenWrt то ли 3–4 варианта — очень много. И бюджетный роутер на OpenWrt такие, как Xiaomi, и даже есть самописные скрипты, как вот например Socks 5 скрипт для того чтобы в общем сделать свой прокси на своем сервере быстренько, и разные панели — не только XY, всякие Marsban и Hiddify. Поэтому в общем все варианты, которые в сети имеют какую-то пользу, я стараюсь обозревать и сюда добавлять. Вот и так давай нажмём как раз на 31-й вариант. Приходим, здесь такой же дисклеймер, можно опять прочитать. Такие вот времена. Итак, Микротик и Амнезия. Объясню чуть про Амнезию. Если ты в курсе, отлично. Если нет, объясню. Многие путают. Дело в том, что это по сути WireGuard с ASC. Что такое ASC? Это как представить параметры, которые добавляют некий шум в трафик для того чтобы третьей силы, какие-то злоумышленники, например, не могли его детектировать. То есть, непонятно, что это за трафик. Соответственно, Амнезия в.г. — то есть это по сути WireGuard с с сетью. То есть можно ставить не Амнезию, можно, например, поставить скрипта скрипта WireGuard, где прописать эти параметры, и соответствии будет тоже сам просто. Мизи помогает — она помогает легко поднять контейнеры на VPS сервере где-то вот у хостера. И соответственно, эти параметры автоматически генерируются, и конфигурацию легко оттуда выдергивать. Ими ещё удобно управлять. То есть это вот как раз плюс. Поэтому я рекомендую такой метод — самый простой. В общем, на действие стало более понятно. По требованиям: роутер с версии 7.5 и выше. Там сейчас по моим 7.18 уже ARM-архитектура CPU. То есть она может быть либо 32-битная, либо 64-бита. Потом покажу, как всё это. И достаточное место ROM. То есть нужно чтобы можно было внутрь установить контейнер, но обычно, скорее всего, если у тебя такой процессор, то здесь проблем нет. Также, если у тебя нет большой памяти внутри роутера, ты можешь установить это на USB. То есть можно вставить флеш-карту в свой Микротик. Я буду всё это показывать вот на таком вот красавце — это Hub X2. Он хорош, у них классный процессор, вот который легко и всё переваривает. Достаточно большое количество оперативной памяти, гигабайт и более-менее сносный вайфай. Поэтому из Микротика для дома, вот например, отличное решение. По ресурсам он может переварить и легко какой-нибудь небольшой офис. По поводу того, любителей там Микротиков не Микротиков, ребята — кто-то любит Kinetic, кто-то Микротик. Микротик — это чуть другое оборудование, да? Своими особенности. Но можно не сможет долго об этом спорить. Но в любом случае она есть. Тот его выбирает, кто-то за это платит. Поэтому значит, кому-то надо. Вот и идём дальше. Мы по инструкции, и первое, с чего надо начинать, это покупка VPS сервера. Подпишись на телегу! Кто такой VPS сервер? Это такой небольшой кусочек у большого сервера где-то в другой стране, например Финляндия. Я покажу на Финляндии, может быть, в Германии, Нидерландах — неважно. И я рекомендую сервисы, которые действительно классные по технической поддержке, классные по уровню, как они работают. И плюс, есть бонусы, которые ты получишь. Это, конечно же, реферальные ссылочки. Скрывать нечего. Вот поэтому переходи по ссылкам либо в описании. Есть скидки. Причём промокоды индивидуальные, они максимальные у хостера. То есть ты больше не получишь. Либо в инструкциях все эти ссылочки есть. И так, переходим. И сейчас покажу, как сделать свой хост-хостинг VPS 60-процентной скидкой. Ты возьмёшь классный сервер за пару сотен. И так, ты перешёл на «Админ VPS». Прикольно, ребята! Давно с ними уже, скажем так, я знаком. Пользуюсь их серверами. Классно, быстро отвечают. И что важно — живые серверы и живая сеть. Часто бывает у хостеров проблема за то, что они оверселят. То есть оверселят, то есть продают слишком много. У них реальные фиговые серверы. То есть либо я часто встречал сервер нормальный, но сеть фиговая, какая-то дисбалансовая. То есть у меня там 700–800 мегабит на отдачу, а на приём 20. То есть у этих ребят я в целом делал тесты, и вот кто в курсе уже знает, что всё окей. Вот поэтому, как выбрать? Смотри, заходишь в VPS сверху по ссылочке. Чтобы получить скидку, обязательно ссылочку и промо-коды скопируй. Вот здесь вписем про Финляндии. И подойдёт Нидерланды, Германия. Допустим, давай покажу на Финляндии. Перешёл. Кстати, ping до Питера 4–5 миллисекунд от их серверов. До Москвы примерно 16–17 миллисекунд. Даже до Дальнего Востока станет будет два раза быстрее, чем до какой-нибудь Германии. То есть там условно 60, там 70 миллисекунд вместо там 100–120. Поэтому даже ребята, вы привет вам издалека — тоже вам подходит. Вы почувствуете, что работать лучше. Так, как выбрать тарифный план? Смотри, во-первых, понимаешь, что понятно, что по месяцам выбираешь. Какой? Промо, микро, старт. Ну, в общем, в целом для задач подходит два тарифных плана. Дальше уже ты должен знать, для чего тебе это всё нужно, да? То есть там больше памяти, больше нагрузки. Промо — когда нужен? Когда у тебя да, там 10 устройств онлайн включены к серверу. То есть через VPN прокси. Микро — когда у тебя больше десяти. То есть, например, там 20, 30, 50. Соответственно, если у тебя нагрузка 1, от тебя вот этот нужен тарифный план. Если у тебя будет много устройств, тебе нужен вот этот тарифный план. Просто тут разница в памяти. И основное, что нам требуется, это конечно, CPU, то есть количество ядер. То есть здесь будет более плавная работа при более высоких нагрузках. Покажу, как на промо сделать, потому что обычно процентов 80 людей хватит и этого тарифного плана. Но если у тебя уже много устройств, выбирай этот. Нажимаем «Заказать». Здесь выбирай какое-нибудь название сервера. Здесь выбирай Ubuntu 24.04 для данного варианта. Поставим последний, чтобы было удобно. Marketplace не нужен. И вот backup. Вот можешь выбрать backup. Для чего? Для того что если же случится, в один клик потом быстренько восстановишь. Это кстати 2-го тарифного плана, который с двумя ядрами, быка будем включён спад, тоже плюшка. Нажимаем «Далее». Сейчас покажу, как скидку выбить. Та та та та та та та, ну давай мы вот этот берём, просто уже тут второй был сервер добавлен. Видим, что 499 рублей. Если ты перешёл по ссылке, вводим OF60. Нажимаем «Применить». И видим 199.60 на первый месяц — классная скидка! За пару сотен ты получишь реально классный сервер, который можно на нём разворачивать всё что угодно. Нажимаем «Оформить». Забивай здесь свои контактные данные. Да, это нормально. Есть кто боится. Ничего такого там нет. Просто тебя должны знать, что ты за клиент. Вот и выбирай, как оплачивать. Рекомендую банковскую карту и привязать её. Для чего? Для того чтобы, когда будет заканчиваться у тебя уже период оплаты, чтобы у тебя автоматически списалась сумма и ты не попал на то, что твой сервер остановит. Тебя потом всё это будет руками запускать. И что важно ещё — могут удалить, если там ты не успел вовремя оплатить. Поэтому зачем тебе нужны эти проблемы? Выбирают этот метод и нажимаем «Завершить». Через некоторое время теперь придёт сообщение по электронной почте. Поздравим, что у тебя на сервере есть. Второй хостер, который рекомендую, тоже давно с ним знаком. И в целом были у него сложность какие-то. Ребята мощи справляются, решают всё равно вопросы. Кто не падал, тот... Время теперь придет сообщение электронную почту — поздравим, что у тебя сервере есть. Второй хостер, который рекомендую, тоже давно с ним знаком, и в целом были у него сложности какие-то, ребята мощи справляются, решают. Все равно вопросы — кто не падал, тот не поднимался, как говорится. Вторая ссылочка также в описании. Есть бонус — там 15 процентов получишь по ссылке. То есть выполнение — там еще есть плюшки от количества денег. Пополняем — то есть пополнишь больше, сразу получишь еще экстра бонус. Переходишь по ссылке, и тут вот есть регистрация. Нажимаешь регистрация, вводишь свою email, после этого подтверждаешь письмо на электронной почте и заходишь в личный кабинет. И так, после этого, когда ты подтвердил, ты попадешь в личный кабинет. Что нужно сделать? Нужно также здесь выбрать сервер — то есть ты выбираешь либо 1 хостер, либо 2, какой тебе больше нравится. Потому что возможно тебе понравится больше. Нажимаешь виртуальный сервер, выбираешь здесь страну. Можешь выбрать все что угодно. Кстати, все — Москва пропала, сервер в Москве не раньше было нас была Москва и Санкт-Петербург, например. Выбираешь Хельсинки — это тоже Финляндия. Шелли, Доди, Кейт — в чем разница? Разница в том, что здесь ядро у тебя будет делиться с кем-то еще. Здесь ядро только твои по тарифному плану. Также одно ядро до 10 устройств, ядра свыше 10 устройств. Давай покажу на одноядерном решении Ubuntu. Здесь выбирай 24.04. Оплата рекомендую помесячно, либо можешь получить скидку, оплатив больше сразу за несколько месяцев. Ну и также я имею в виду, у них там скидка есть по поводу пополнения личного счета, если ты в какой-то сумме, там по 50 евро, 100 евро. Все, здесь также можешь включить-выключить бэкапы. Нажимаешь оплатить, выбираешь как оплатить — то есть разные методы есть — и нажимаешь вот эту кнопку финальную, оплатить. Также тебе придет сообщение через две-три минуты, что тебе поздравят — у тебя есть сервер, и ты молодец. У тебя теперь есть сервер либо от этого хостера, либо от другого. И осталось только теперь настроить Микротик и связать с этим сервером — что сейчас будем этим и заниматься. Подпишись на телегу. Этот роутер он настроен. Я его сейчас сброшу при вас — то есть на заводские настройки. Ты должен добиться, что у тебя все-таки там нет супер каких-то сложных конфигураций внутри. В целом более-менее понятно. И почему буду на заводских настройках показывать? Потому что ну у всех все может быть по-разному, а настройки — это какая-то есть стандартизация в чем-то. Вот поэтому сбрасываю и показываю все с нуля. Для того чтобы сбросить настройки, идем в System, Reset Configuration. Можно не сделать Backup, вот Done Backup и нажимаем Reset Configuration. Примерно роутер сбросится за минуту-полторы, и после этого мы уже начнем настраивать. Так, а тут я как раз показываю, как это все делать по шагам. Инструкции у каждого хостера — куда что нажать, что выбрать и так. Роутер сброшен на заводские настройки, и начинаем приступать. Тебе делать это не обязательно — показывает просто то, чтобы мне все сбросить, все с нуля. Ну если вдруг у тебя что-то в Микротике накручено, наверху, не понимаешь, лучше сбросить. Но не обязательно. Итак, что нам надо сделать? У нас есть теперь сервер, и нам нужно к нему прикрутить Amnesia, чтобы можно было выдавать учетные записи, и её потом уже импортируем в Микротик. Итак, переходим на сайт Amnesia — это amnesia.org, либо зеркало. Есть ссылочка, если вдруг по какой-то причине не работает основной сайт. По какой причине? Непонятно. Так, здесь смотри — они продают свои VPN. Я в целом теперь, особенно за кодом, не рекомендую вообще покупать VPN публичные, потому что в посте в телеграме, кстати, рассказал почему. Потому что, если коротко, ты будешь прописан как в общественной квартире, где прописано 500 человек, и ты их не знаешь, не видишь. IP-адрес у вас весь одинаков, и ты потом еще будешь может объяснять, почему ты не верблюд. Да, что ты просто там YouTube смотрел и так. Как сделать и что скачать? Вот кнопочка — скачать Amnesia. Нажимаем, выбираем свою платформу. У меня Windows. Нажимаем скачать, скачиваешь, устанавливаешь. После того как ты скачал программу и установил, тебе нужно нажать на Self-Hosted VPN. Здесь добавляешь IP-адрес своего сервера, который ты получил либо от admin.vps, либо от AESA. Пользователем будет root, и пароль найти можно в личном кабинете твоего хостера. Нажимаешь продолжить, и теперь предлагают выбрать — ну тут сделано так. Выбираем VPN протокол, нажимаем выбрать, продолжить, выбираем Amnesia, порт случайный, нажимаем установить. Установка идет обычно до 5 минут, но по факту примерно полторы-две минуты в зависимости от мощности твоего сервера. И посмотрим, пока устанавливается, что у нас там дальше по инструкции. Вот как раз тоже показываю, как это сделать. И дальше мы сейчас будем выдавать специальную четку для Mikrotik. Кстати, Amnesia ты можешь использовать не только для Mikrotik. То есть у тебя на одном сервере может быть, например, 5-10 конфигураций. То есть теоретически у тебя могут быть подключены к одному серверу 5-10 роутеров. И соответственно не обязательно иметь одно устройство на одной сервере — чем удобно. И на Amnesia, кстати, ты можешь поставить, например, панель TRIX UI, пользоваться еще VLS протоколом. Инструкция есть в 10, 11 инструкциях. Ты даже можешь настроить этот сервер для кинетиков. То есть часть у тебя будет на кинетики уходить, часть у тебя будет на микротиках. Ждем установку. Тут показывает, какие важные моменты, чтобы ты ничего не пропустил — все с гифками даже, кстати, с картинками. Отлично, видим, что Amnesia успешно установлена, и нам требуется выдать учетную запись. Вот здесь поделиться — кнопочка. Новый клиент — это у нас будет Mikrotik. Допустим, так назовем его. Здесь формат подключения выбери оригинальный формат. Будет в оригинальном формате WireGuard, и нажимаем поделиться. Ждем, сейчас происходит соединение, и конфигурация была создана, и мы её теперь можем сохранить себе. Он будет пытаться сохранить в Amnesia в .wg. Тебе нужно просто — а .wg точка конф это обязательно условиями. Уже есть, я просто заменю. Нажимаем сохранить, заменяем. Отлично, у нас теперь есть конфигурация, но она, кстати, не полная, потому что в ней нужно сделать изменения для того, чтобы контейнер нормально работал. Это девятый пункт — мы его копируем, этот пункт. И кстати, классную рекомендую программу Notepad++. Сейчас покажу, вот так она выглядит — для того чтобы работать с текстовым файлом. То есть можешь скачать с GitHub либо с официального сайта. Вот очень удобно построчно, и я буду показывать все в ней. И давай запустим её. Вот я открыл в этой программе это тот файл, который мы получили. То здесь как раз от AESI конфигурация — это настройки пира, интерфейс. И не сильно это нужно знать. Если хочешь разобраться в целом, то можешь, но нам только важно добавить между вот этим блоком и этим блоком вот такой вот другой кастомный блок. Это, кстати, от автора контейнера. Вот и поэтому как бы обязательно условия. Добавляем, добавили и сохраняем. Все отлично, должно получиться так. Вот и показывать здесь как раз гифками и картинками, что теперь нам дальше требуется. Нам требуется программа для работы с Mikrotik — это WinBox. Можем перейти, и нам нужна версия. Давай выбирать стабильную, потому что 7.20 там немножко другая история. Там даже, кстати, эту конфигурацию чуть другая будет потом. С этим инструкция добавлю. Когда пока бета пусть остается так, будет стабилка. Добавлю там чуть небольшие изменения, кстати, в инструкции. Когда ты получаешь обновление, то есть в будущем. И у нас может быть либо ARM, либо ARM 64. И в целом по-моему все да. В общем, смотри, у тебя роутер может быть с 32-бит либо 32-бит либо 64-бит процессора. Может быть 64. Выбирая какой у тебя есть — у тебя старый Mikrotik на ARM, скорее всего 32. Если у тебя уже новые последние, то скорее 64. Конечно, если ты будешь выбирать, тебе новый Mikrotik, рекомендую выбирать на ARM64, потому что быстрее, мощнее, выше, сильнее — как мы любим, все. Нам нужно здесь скачать extra packages на ARM64. Нажимаем, скачиваем. На просто уже есть. Это открываем, и нам нужен вот этот файл — называется контейнер. Это скажем так расширение, который позволяет установить докер-контейнеры потом в Mikrotik. Нам нужно его перекинуть в Mikrotik. Открываем WinBox, который мы скачали, и работаем через Mikrotik. Так, идем файл. С кстати, вот тут остались какие-то из под — удаляю предыдущие, потому что он так не дает. Отлично, у нас ничего нет. И нам нужно перекинуть сюда вот этот файл контейнер. Я понял так — просто перекинуть, или сначала распаковать? Везли все, извлекли, и только потом из папки берем контейнер, перекидываем сюда. Перекинули в корневую папку, и далее нам требуется перезагрузить его. Тут как раз показывает, что контейнер в корневую. И идем перезагружать роутер. Система, reboot. При загрузке также пару минут — дождись и продолжаем. Отлично, у нас роутер перезагрузился. Как проверить? Идем система — то есть и час. И видим, что здесь есть контейнер и он установлен. То есть стоит флаг с отлично. Далее, все нам требуется — нам нужно активировать поддержку контейнеров. Копируем команду для активации, идем в командную строку. И кстати, давай примем лицензию, потому что роутер был сброшен. Вводишь эту команду, нажимаешь, и роутер просит для того, чтобы подтвердить и активировать работу контейнера. Так как несет дополнительные риски в плане, но Mikrotik не может гарантировать, он просит подтвердить и не просто при загрузке удаленно, а именно выключением питания либо нажатием на кнопку сброса. Кстати, столкнулся, что есть микротики, которые реагируют на это только на кнопку сброса. Это обычно точным... План, но микротик не может гарантировать — он просит подтвердить, и не просто при загрузке удаленно, а именно выключением питания либо нажатием на кнопку сброса. Кстати, столкнулся, что есть микротики, которые реагируют на это только на кнопку сброса. Это обычно точным микротиком. Поэтому если у тебя обычно домашний либо какой-то попроще, ты можешь просто выключить питание на 5 секунд и опять включить. Отлично, микротик перезагрузился и он тебе появился в списке. Но скорее всего ты не зайдешь. Почему? Потому что пароль сбросился. Нужно стереть пароль, жать connect и без пароля ты и зайдешь. И теперь он просит как раз заменить его. Веди какой-нибудь пароль — я веду конечно попроще, админ ты веди нормальный, дорогой, чтобы тебя не взломать. Все поменяли, отлично. Как проверить, работает ли активирован для работы контейнеров? Мы можем ввести команду system print, и видим, что контейнер активирован, то есть стоит флаг. Отлично, идем дальше. Теперь нам требуется настроить сеть. Если проще, надо скопировать просто эту команду. Кстати, это скрипт был чуть модифицирован с моей стороны. И работать, работать временная папка — то есть temp будет в оперативной памяти для того чтобы сэкономить место и поберечь твою память от циклов записи. Насколько это важно? Вот честно не придало значение, просто так был поднят скрипт на VLS для Mikrotik. Я решил немножко переделать под эту же историю. Вводим в командную строку данные строки. То есть мы видим: создаем Bridge, мы создаем подсеть, добавляем интерфейс и можно все увидеть, что добавился здесь вот. Отлично. Далее нам нужно настроить контейнеры. То есть мы настроим репозиторию контейнеров, и все это установится удаленно от автора скрипта Виктор Виктор Б. Джей И. И мы делаем — чего, чего, чего мы делаем? Вставляем вот это все. Отлично, заходим в контейнер и видим, что контейнер скачивается и распаковываться. Есть распаковка написано. Отлично, мы дождались, когда он распакуется и статус появился stopped, то есть он остановлен. Что делаем дальше? Далее нам требуется создать каталоги для конфигурации, куда мы положим свой файл от NSE. И мы идем, пока прикрываем эту всю историю нашу, и идем в файлы и видим, что у нас есть тут такие вот папочки. Куда нужно положить? Нам нужно создать папку docker-configs — new директория, то есть папка, и докер конфиг создали. И еще одну папочку нам нужно — amnesia vg.conf — новая папка директория. Выбираем amnesia vg.conf и директорию выбираем docker-configs, ok. Создали. Мы видим, что теперь у нас есть папочка. И теперь самое важное — нам нужно положить готовый файл туда вовнутрь. Для этого мы нажимаем upload и выбираем ту конфигурацию которую мы уже изменили и готова. Нажимаем. Он попадает стать, и не туда. Имею в виду, поэтому тебе нужно просто переместить ее чтобы путь был вот этот вот: docker-configs/amnesia vg.conf. И amnesia vg.conf я здесь показываю также скриншотом и показываю скриншотом и гифкой. Отлично, теперь нам нужно попробовать стартануть контейнер, чтобы он заработал. Выбираем команду container start и он найдет именно по имени amnesia.vg. Выбрали, вставляем. Отлично, не получили ошибок, значит скорее всего мы стартанули, и мы можем проверить. И он, да, запущен, то есть контейнер запущен. Но мы не знаем, все ли нормально работает или нет. В общем, для того чтобы проверить работает или нет, кстати, ты можешь проверить еще вот так вот: здесь container print сделать. Покажу тебе. Видишь, показывается, что контейнер статус — runnig, запущен, логи ведутся, стартует при запуске. Отлично. И нам нужно проверить идут хэндшейки. Только пожать и между сервером, без который у тебя теперь где-то на травке Финляндии, и твой микротик, который стоит дома. Выбираем, копируем эту команду. То есть мы зайдем в shell в командную строку внутрь самого контейнера, вводим. И есть команда a v g. И мы видим, что отлично, мы все сделали правильно. Данные идут: вот 92 байта прошло, 390 байт отправлено. И хэндшейки вот происходит 58 секунд назад. То есть вот, то что если ты это получил — это означает все отлично, ты сделал правильно. Если ты это не получил — означает, что сделал ты что-то неправильно. Рекомендации: если вдруг ты это не получаешь, попробуй удалить все лишние интерфейсы, то есть который у тебя там есть, вот это вот, это. Потом подсеть вот на 254, и еще есть по моему bridge. Да, вот мы тоже так. Короче, попробуй удалить все заново и вот именно по четко по инструкции и по видео действовать. Отлично, все сделать что нам требуется сделать дальше. Дальше нам остается все самое простое, но самое интересное. Это создать лист маршрутизации, которым загрузим микротик, и покажем, что она дорогой. Вот этот сервис то отправляет туда. То есть у тебя будет часть трафика идти напрямую, то есть через провайдера, часть трафика через VPS, то есть через амнезию. Соответственно, для того чтобы нам сделать, нам нужно какие-то подсети знать. Вариант: какие-то, то есть либо ты это все ищешь в интернете, но неудобно, плюс они так с CDN сетями нормально работают. То есть у тебя у одного может быть одна подсеть, а у другого провайдера в другом регионе другая подсеть. Поэтому мы будем использовать domain mapper. Кстати, domain mapper есть от автора двух типов. Он есть, который скажем так, скомпилированный. То есть можно найти его инструкция. Это кстати эксклюзив, спасибо тебе, Ваня, что ты сделал такую версию для того чтобы чисто под микротик загружать, чтобы было более удобно. Вот и можно сделать удаленно. То есть от автор скрипта есть на гитхабе, то есть но там придется поработать. И так: ты скачиваешь domain mapper, domain mapper ты скачал, ты распаковал его и запускаешь экзешник. Отлично, тут выбираешь ты какой сервис ты хочешь чтобы пустить через VPN, и я например выбираю YouTube. Я выбираю на сервер. Ты можешь сервера, сервисы выбирать через пробел. То есть например там YouTube, пробел, там это 4, какой-то другой еще номер. Выберу Google. Серверы побыстрее было. И оставляем Cloudflare, чтобы включать. То есть просто Enter нажимаем. Идет поиск, поиск. И 5 адресов каждому подсети. И соответственно сейчас он опросит тысячи серверов. Нам потом потребуется все собрать в единое. Кстати, для того чтобы проверить, что не работает YouTube, пожалуйста. Мы заходим, ничего не происходит пока собирается. В зависимости от количества выбранных сервисов также рекомендую выбирать более точно. Не бери списки какие-нибудь супер обширные. То есть вот то что тебе нужно можно объединить. API адреса подсети можно сократить до /16. Обычно классический /24. То есть были были точнее на будет больше строк. Либо микс сделать. В целом я сидел /16, но и по твоему усмотрению можно /24 выбрать. Давай я покажу на /16. Там будет поменьше строк. Как видишь, что-то там пытается он прогрузиться, но не выходит. Отлично, выбрали /16. Выбираем Mikrotik road. Вот как раз эта версия отличается от обычного. Думаю, первую там в обычном нет листнейм. Давай я YouTube нажму. IP шлюза или имя интерфейса? Он у нас, сейчас скажу какой у нас. Он на 192.168.254.4, то есть это шлюз контейнер, который был поднят. Указываем его. То есть мы указываем, что вот эти подсети потом часто их обвинишь и отправляй сюда. Все отлично, все получилось. И давай проверим. И мы видим, что вот на файл есть. Мы его например откроем. И файл содержит готовые строки, которые можно теперь импортировать в микротик. Мы что делаем? Мы идем микротик. В закрываем это окно, открываем новый терминал. И после этого мы идем в IP role. То есть мы через командную строку. Я покажу где это находится. Это вот здесь вот: IP routes. То есть вот они маршруты. Это 4 маршрута. Удалять нельзя, они обязательные. Сейчас когда мы внесем здесь, появятся другие. Соответственно, переходим IP route, чтобы сделать это через командную строку удобнее. И копируем вот этот файл, который мы получили для YouTube. А вот видим, что все прописано: коммент YouTube. То есть YouTube. И в подсети все это объединено. Нажимаем, вставляем. Сейчас примерно 500 строк. Все вставили. Последний тоже интер нажали. Если мы еще зайдем в routes, мы видим, что вот они маршруты стали. Отлично, 560 маршрутов всего. И давай проверим, загружаем. Видим, что все у нас заработало, все пошло. И теперь часть трафика тебе будет идти через YouTube, часть трафика будут идти напрямую. Так что еще тебе могу сказать? Вообще в целом все готовы. Все отлично, ты справился, молодец! Вот кстати, подписывайся на канал, ставь лайк, если понравилось. Есть еще один вариант как сделать, если у тебя нет этого скрипта. Есть первое нужно установить Python. Скачиваешь его, устанавливаешь. Обязательно установи там галочку path. Далее тебе нужно запустить скрипт. Копируем командную строку, повышаешь, запускаешь. Вставляем. То есть у тебя удаленный сейчас запустится скрипт от domain maker. Также выбираем сервис, например YouTube. Выбрал DNS сервер, например Google. Оставляем Cloudflare. Он опять же собирает. Как стать отключать, список смотрим. Ты можешь вот так вот выбрать все, не удаляете. То есть ты можешь и D-ise был нажать, либо еще удалить. Соответственно, может загружать еще какие-то другие. Я сейчас их удалю, покажу как создать на базе Excel таблицы. Отлично, видим, что у нас список собрался. Нажимаем также на /16 подсеть. Видим, что у нас нет такого для микротик через IP-roads. Поэтому нам нужен CIDR. Нажимаем, сохранился. Что такое CIDR? Это когда у тебя файл сделан вот в таком формате. Смотри, копируется на рабочий. Список собрался. Нажимаем также на /16 подсеть. Видим, что у нас нет такого для микротик через IP-roads, поэтому нам нужен CIDR. Нажимаем, сохранился. Что такое CIDR? Это когда у тебя файл сделан вот в таком формате. Смотри, копируется на рабочий стол, поэтому ты ему открываешь файл на рабочем столе. И мы видим, что вот они просто под сетью списком. Что теперь нам требуется сделать? Итак, у тебя теперь есть этот файл, теперь нужно собрать всё через Google таблицу. Потому что самый простой вариант, чтобы не руками всё это писать, какое-то не domain-напер, легче всего на самом деле переходишь по ней, вот попадаешь вот на такую страницу. Ты редактировать не можешь, поэтому создавай себе копию. Я создаю себе копию. Ты должен был Google аккаунт, чтобы это делать. Здесь вот ты видишь, например, ты можешь комментарий убрать, поставить на 3, также YouTube и поставь вот так вот. Допустим, протяни здесь вот эту подсеть, обязательно проверить тоже /254.4 в конце было. Вот выбрали, и мы с удачей протащим этот файл, который у нас есть. Копируемся, вставляем, получаем много строчек и протягиваем первый столбец. Протянули — отлично! Далее также выбирай вот этот столбец, протягиваем. Обязательно делай не одну строку протягивать сразу — там две, три, пять, десять. Для того чтобы всё не подумал, что нужно менять значение. Ну и делаем, чтобы... Сейчас найдём, где он тут, вот он. И также выбираем вот этот столбец, который нам финальный нужен. Он сейчас склеит все эти просто значения, как это делает DomainMapper, только через Excel. Да, кастерильно, но показываю, как ты можешь сделать и без всего. Отлично! Теперь мы получили готовые строчки. Они такие же, как и DomainMaker делает. Мы копируем, скопировали, идём также в... Давай, чтобы операут, мы находимся, мы проверили, что у нас маршруты пустые, только те, которые обязательно. И также вставляем значение, которое нам дала таблица Excel. Проверяем, стали маршруты. Видим маршруты стали, также комментарии YouTube. Вот мы видим, и они есть. И так, отлично! Давай проверим. Отлично! Мы импортировали, и опять из Google таблицы. И мы видим, что опять всё работает. В общем, всё работает. Чё тут можно, например, открыть, не знаю, проверим, не знаю, вот всё работает. Так что, дорогой, ты можешь сделать это через DomainMaker, либо сделать, например, через Google таблицу. В целом, на этом всё. Рад был тебя здесь видеть на видео. Надеюсь, оно было тебе полезным. Ставь лайк, если тебе понравилось. Подпишись на Telegram-канал, который ссылка в описании, либо дичь отбит QR-код, QR-код, Q, Q, Q, Q, R-код. Всё заплетается язык. Киркот, который я буду здесь, и буду рад тебя видеть на следующем видео. Всё, давай, пока! Подпишись на Телегу!