live Metabase

Работа VPN на Mikrotik (VLESS - Sing-box + точечная маршрутизацией (от А до Я)

Открыть на YouTube
← Каталог Om-zrf6Rsoo · @antenkaru · 00:50:38 · опубликовано 2025-07-17
Просмотры
8,070
Лайки
143
Комментарии →
94 · в БД 28
🤖 94 размечено
Транскрипт
done
✨ $0.0950 · Haiku 4.5
Модель: Haiku 4.5 claude-haiku-4-5-20251001 · $0.0950 · 2026-04-25T13:03:43
Подпишись на телегу. Всем привет! И ты уже, как понял, видео пойдет от Mikrotik. Я получил десятки, а то и на сотни комментариев к разным видео, где люди просят: «Но классно Kinetic, классно OpenVPN, давай на Mikrotik!» И честно признаюсь, я долго к этому шел. Потому что Mikrotik вот это я уже купил где-то несколько месяцев назад. Я в телеграм-канале писал, кстати подписывайся, ссылки в описании. Вот здесь QR-код будет, там много полезной информации оставляю. Я пару месяцев назад уже купил, но честно, не лежала душа. И недавно, буквально, я поймался на мысль: думаю, нужно какой-то контент пилить целыми идеи? Всегда есть что записать. И тут меня пишет человек, он обладает Mikrotik, и у нее есть такая мини-инструкция, там буквально 4–5 страниц, как развернуть в L.S. В целом, и ранее получался это сделать уже с Amnesia. Если коротко: нужно поднять Docker на Mikrotik, то есть именно это отдельный компонент контейнеров, и соответственно через Docker скачать вот контейнер и развернуть внутри Mikrotik. И Sanozemnya не вышла, просто я потом немножко подзабил. А теперь как-то меня осенило, и думаю: есть инструкция мини, нужно просто это масштабировать. Нужно разобраться в этом. Я сел и буквально, наверное, минут за 20 с первого раза все завел, все получилось, и отлично. В общем, чуть-чуть вводных. Во-первых, есть некоторые условия для того, чтобы поставить VLESS VPN на Mikrotik. Первое условие: нужно, чтобы версия OS была выше 7.5. Второе условие: Mikrotik должен быть на ARM процессоре, потому что контейнеры поддерживают только ARM процессоры. Третье условие: должно быть внутри достаточно места для того, чтобы установить контейнеры и развернуть это внутри Mikrotik. Сразу скажу, что в целом я вот выбирал, какую модель приобрести. Признаюсь, я не фанат Mikrotik, но есть база фанатов, есть база тех, кто в целом люди пользуются этими роутерами, выбирают их, и каждый имеет право голосовать своим рублем, как он считает нужным. Поэтому вот этот роутер сейчас уже настроен, я его сейчас сброшу и показывать я буду все на роутере на заводских настроек. Почему? Потому что нужно как-то это стандартизировать, потому что могут быть разные настройки. Но смысл тот, что устройство будет новое, интернет оно будет получать поддержку от другого роутера, и соответственно мы все это установим с нуля. Ну что, давай приступать? А ты пока сможешь, сейчас вот здесь будет какая-то вставочка, поставь лайк, если тебе уже нравится это. Подпишись на канал, чтобы не пропустить следующие видео. Ну и давай начинать. Подпишись на телегу. Итак, пару минут внимания, объясню, что происходит на канале для новичков. По ссылкам в описании есть доступ к инструкциям. Сразу предупрежу: доступ можно получить за небольшой донат. Соответственно, у тебя есть выбор. Ты можешь сделать все бесплатно по видео. Если хочешь сократить все время, упростить задачу, ты можешь провалиться в эти ссылочки и приобрести доступ. Соответственно, ты получаешь доступ ко всем инструкциям (только к одной ко всем, там и на Kinetic, понверьте, там на Kinetic 7 вариантов, OpenVPN я даже не помню, сколько — три или четыре). Очень нам постоянно пополняется. И доступа ты получаешь навсегда. Плюс ты получаешь обновления — то есть какие-то нюансы, новые видео, новые способы ты получишь тоже доступ. Поэтому, если хочешь поддержать канал, я буду рад этому. Тебе помогут данной документации, и как говорится, стратегия — win to win. А выглядит документация вот так. То есть тут есть разные методы и самописные скрипты. И есть вот самописный скрипт под панель 3x-ui и под Kinetic различные варианты X-Kin и Amnesia. И в общем, самописные скрипты на L2TP и HDFI. В общем, куча-куча вариантов. А вот Mikrotik мы только что коснулись, и это кстати юбилейный выпуск. И кстати вот есть даже интересное: недавно было видео, эксклюзивное FIT для Kinetic, то есть когда там это аналог X-Kin. В общем, начинаем. Видим приставочку, новая на 30 инструкция. Переходим, мы видим, что люди сидят здесь и попадаем на посадочную страницу. Документация включает гифки всякие, скриншоты, точное описание. Соответственно, по шагу идешь, все делаешь, и все начинает работать. Итак, как повторюсь, требования: обязательно это роутер с RIM архитектура и достаточное место. То есть у меня в роутере будет 128 мегабайт. Этого достаточно. Возможности роутер с USB? Более старшей модели ты можешь поставить тоже на USB. Я буду показывать на данном примере. И так, что первое нам требуется? Это всегда нам требуется установить на какой-нибудь VPS сервер в другой стране трик свою панель. Можно там разные, но я предпочитаю трик свою панель, чтобы получать свои VLESS ключи. Для чего это делается? Я не рекомендую покупать VLESS ключи, потому что низкого качества — там куча людей будет сидеть на этом сервере, айпишник будет достаточно грязный. Сделай ты уже свой — это не стоит огромных денег, зато качество тебя поразит, особенно если использовать, например, Финляндию у хостера. То есть это рядом, минимальные пинги, разгруженные серверы. В общем, кайфанешь! Смотри, показывай, как сделать. Переходим по ссылке. Да, кстати, ссылки реферальные. Я, получается, этого вознаграждения (не секрет), но для меня есть бонусы. То есть, пожалуйста, персональные коды действуют по переходу по ссылке: 60 процентов получат скидки на первом месяце. Хочешь оплатить побольше, на три месяца? Тоже вот: антенка 20, антенка 6. Все промокоды есть в описании. В общем, решать тебе. Я тестирую все на данных хостерах на 2, и соответственно все инструкции пишутся под них. А так переходим, можешь выбрать здесь страну, но в целом я рекомендую выбрать в первую очередь Финляндию. А там можешь посмотреть: хочешь выберем Нидерланды или Германию? По тарифу вот выбираешь, какой оплатить, и покажу на месяце, как это сделать. Но есть: хочешь большую скидку? То есть помимо того, что здесь скидку так дают, еще и бонус ты получишь. С бонус-скидку — то есть нам как boost, которую в описаниях и которых документации. И так, на месяц выбираем промо либо микро. Дальше нет смысла. Почему? Потому что дальше тарифы сложные — точнее, не так мощные. Должен понимать для чего. Для этих задач подойдет либо промо, микро. Как понять? Промо подойдет, если у тебя будет в районе 10 устройств, то есть 10 ключей плюс-минус онлайн. Микро подойдет, если это будет больше 10, то есть там от 10 он и до 50 точно потянет. Соответственно, показываю на промо. Берем заказать. Здесь выбираем, вбиваем любое название сервера, операционную систему: либо Ubuntu 22.04, либо 24.04. Вот рекомендую посвежее выбирать — 24.04. Бэкапы — вот хочешь бери, хочешь не бери. Для чего? Для того, чтобы если вдруг что-то рассыпется, выбрал backup и в одну кнопку все установил. Удобно! Вот, кстати, на втором тарифном плане, которые постарше, с двухъядерным процессором, там бэкап включен. Поэтому есть своя плюшка. Идем далее. Здесь, как раз вот, видим ввод промокода, вводим OFF60. Вот не секретный промокод, пожалуйста, в описании или вот внизу увидишь его. Видим, что сразу сервер становится стоить 199 рублей. Отлично! Нажимаем оформить. Вводим здесь свои данные. Не переживай, никому-то не нужен. Я еще раз повторюсь: это просто для того, чтобы идентифицировать как пользователя, вообще знать, кто ты есть. Вот вводи здесь email, пароль (конечно, придумаешь) и, выбирая плату, рекомендую оплачивать российской банковской карты, привязать ее. Для чего? Для того, чтобы когда пойдет следующий месяц, чтобы автоматически сумма списалась и ты не проморгал, что твой сервер не остановили, все не перестало работать. Но и, конечно же, все за мной не устанавливать. Ставим галочку, нажимаем завершить оплату. На эту электронную почту тебе придет уведомление: поздравить, что ты теперь клиент. Тебе есть свой маленький сервер где-нибудь в Финляндии, например. И после того, как ты зайдешь в личный кабинет, ты сможешь получить здесь доступ. И сейчас покажу, как это выглядит: к своему серверу будет вот так вот выглядит — будет айпишник, будет пароль, может быть скопировать, и будет логин: root, root — все да, обычно это по админские права и доступу к серверу на Linux. Короче, все в описании прописано вот. И либо просто по видео не теряйся. И так, отлично! Показал, как сделать у этого хостера. Рекомендую, ребят, классные! Почему? Потому что первых лояльные, качество хорошая, быстро реагирует поддержка, и что важно — ну цена. То есть не гонитесь за дешевыми хостерами, которые вам пытаются там за 150–200 рублей предоставить сервер. Там оверселлинг помучаюсь, поверь мне. Таких часто пишите в telegram-канале. Частенько об этом тоже пишу. Кстати, с ребятами достаточно плотный контакт. Мы иногда — я сообщаю каких-то проблемах, если массовым, и они очень быстро реагируют. Вот за это вам большой ребят респект! Так, отлично, это первый хостер. Захочешь, если по какой-то причине — 2 хостер, есть ссылки. Да, да, да — это a.e. За сразу предупрежу: да, за последние полгода у ребят произошли разные (как бы так скажем) сложности, с которыми столкнулись сначала в российском законодательстве (признака, надеюсь, США). Они пытаются остановить работу. Ребята стараются. Я надеюсь, что у них все получится. Я пока их поддерживаю и продолжаю поддерживать, но все бывают сложности. Кто не падал, тот не поднимался. Я верю ребят, и надеюсь, ребята, у вас все получится. Вот жузова скулочки. Соответственно, если вы хотите почитать, что произошло, это очень можете почитать новостях. Мы здесь о том, как это все настрой. И так, заходишь и регистрируешься по e-mail и попадаешь в личный кабинет. Ты перешел в личный кабинет, и соответственно ты спросишь: что здесь надо сделать? Смотри, мы получаем сервер... Можете почитать новостях мы здесь о том, как это всё настроить. И так заходишь и регистрируешься по e-mail и попадаешь в личный кабинет. Ты перешёл в личный кабинет и, соответственно, ты спросишь, что здесь надо сделать. Смотри, мы получаем сервер, также выбираем сервер. Ребята, сейчас вот они восстанавливают работу, поэтому есть вероятность, что чуть подольше будут давать, чем обычно. Вот поэтому если переживаешь, выбери первого хостера — там всё без проблем. Пока быстро видео может быть будет там уже через месяц, с полтора, через два — уже такой проблем не будет, и всё решают там ребятки. Так, в итоге здесь выбираешь страну, например, также Финляндию. Также выбираю, но здесь нам шарик нужен. Декрет, в общем, это когда твоё ядро она под тебя только выделена. Шарик от его делишь с несколькими людьми. Также первый тариф — до 10 устройств, второй тариф — свыше 10 устройств. Есть, ты же можешь выдавать доступ и не только на микротик-роутер. Можно на другие микротики, на другие кинетики, на телефоны, на телевизоры. Поэтому вот это вот учти. Также 24.04 выбираем, например, помесячно. Либо больше выбираешь, если хочешь большую скидку. И нажимаешь оплатить. Здесь выбираешь, как оплачивать. Банковские карты, СБП, и оплачиваешь. Тебе также приходит письмо на почту и с поздравлением, что поздравляем, у тебя появился сервер. И также может доступ и скопировать в личном кабинете. Это IP-адрес, логин, root и индивидуальный пароль. Итак, супер, у тебя теперь есть сервер. Что дальше? А дальше нам нужно установить на этот сервер программное обеспечение, которое может выдавать ключи. Да, да, вот те самые ключи, которые обычно продают где-то там в телеграм-каналах, которые вот с сомнительным качеством. А тут ты сам хозяин, у тебя будет админ-панель, которую ты будешь управлять. Итак, для того чтобы управлять сервером, нужно иметь SSH-клиент. Он обычно встроен некоторые программы. Печенья, то есть, но таких операционных систем подпишись на телегу — он есть и в индусе, и на макИ, везде, но я рекомендую сторонние программы прям. Термин — чем хороша удобный интерфейс? Классно работает, в целом рекомендую. Вообще в целом рекомендую то, чем сам пользуюсь. То есть это вот такая моя позиция: если чем-то не пользуюсь — значит почему-то я выбираю другое. И так, качаешь под свою операционную систему. Там тут есть разные варианты. На, под Windows устанавливаешь. Расскажу там — нужно будет залогиниться, сделать авторизацию. Можно сделать просто Google-аккаунт об два клика, либо там зарегистрируйся, чтобы у тебя была учётная запись внутри Termius. Отлично, у тебя есть теперь программы Termius. Кстати, вот тут вот все ссылки есть, как зайти. И давай мы теперь что сделаем? Добавим наш сервер. Как это сделать? Открываем Termius, добавляем здесь новый хост. Будем IP-адрес — тот, который ты получаешь в личном кабинете. У меня будет не такой, извиняюсь. Это пароль был. Сейчас пароль пользователя root — обязательно. Лейбл можешь ввести здесь айпишник либо как-то название IP host. Всё, сохранил, нажал Connect. Добавляешь себе сертификат — я добавлю как новый — и заходишь внутрь сервера. Всё, ты управляешь сервером. Это скажем так терминальное окно, которое управление идёт Ubuntu-сервером. Вот тебя приветствует Welcome to Ubuntu. Так что нужно сделать? Установить 3xUI-панель. Есть вот такой вот скрипт — это самописный скрипт, который установит панель и создаст десятилетний SSL-сертификат, и для того чтобы не покупать домен, для того чтобы быстренько это решить в течение там 15–20 секунд и просто работать с IP-адресом, но под защитой. Соответственно, мы вводим этот код, то есть из пункта 3, и нажимаем Enter. Что сейчас происходит? Обновляются всякие пакеты зависимости, устанавливается 3xUI, и после этого будет установлен SSL-сертификат. Давай дождёмся. Этот метод хорош тем, что VLESS-ключи, конечно, сейчас, наверное, самый популярный тип VPN, потому что он безопасный, он с маскировкой. То есть третьи силы не могут понять, что это за трафик. Вот и в целом VPN в целом придуман для того, чтобы первое — это безопасность, 2 — это повышает некую конфиденциальность. То есть не верьте в абсолютно исключительную, но в любом случае повышение идёт. И так, что мы видим? Происходит установка 3xUI. Здесь вводим N, то есть мы хотим рандомные, случайные настройки. Далее вам покажутся QR-коды. Это можно вот оставить. Начались хочется, может посетить YouTube-канал. Скорее сидят сейчас это видео смотришь, и можно посетить на Bustd, там же инструкция, например. И в целом там есть несколько постов. И так, видим, что сертификаты сгенерированы. Вот они, они, то есть это скажем так случайные данные, которые показались. И вот они уже лежат у нас на сервере. Что мы должны сделать? Вот тут по инструкции понятно. Мы переходим вверх, скролим и видим вот этот вот адрес. Он под http, то есть он без защиты. Объясню сразу: можно зайти под SSH-туннелем и socks-туннелем, точнее, но я не буду сложить видео. Этот метод работает. Не нужно также параноить в плане того, что там кто-то что-то сразу быстро отследит. Ты можешь поменять пароль. В целом ты никому особо не нужен. Вот заходим просто. Пока ты будешь передавать данные, они не защищены. Вот для этого сертификат нужен, чтобы решить этот вопрос. И так, вводим username и вводим пароль. Заходим, видим вот как раз предупреждение. Идём в настройки и идём вот сертификаты. И нам тут что требуется? Просто скопировать вот эти два поля. То есть нам панели надо указать, где лежат наши сертификаты. На действие всё — нажимаем сохранить и перезапускаем. Всё панель при запущена. Смотришь, что будет происходить. Внимание! То есть там установить центр среди интернет-соединения. Касперский предупреждать? Да, я пользуюсь Касперским. Тот этим токсичным комментатором мне так нравится. Я понимаю, что это не панацея от всех проблем, но мне Касперский выручал метрах моментах. Всё, мы видим теперь здесь замочек. Кстати, имею в виду замочек — может через некоторое время пропасть. Почему? Потому что браузер проверят этот сертификат и он не сможет подтвердить у третьих лиц. Он тоже мы сами себе выпустил. Не переживай, это нормально. Просто будет, просто браузер ещё делают люди, не понимают, как это работает, и поэтому просто не показывает, что есть уязвимость. На самом деле так и сертификат выпустил ты, ты знаешь, что он твой, он индивидуальный, поэтому ты сам себе доверяешь. И так, отлично! Здесь как раз и показывают пошагово, как всё это сделать. Идём дальше, и мы создаём VLESS-соединения. Отлично, создаём inbound. Здесь можно прямо написать VLESS, протокол VLESS, порт 443. Давайте введём, например, 1. Пусть будет не кинетика. Фон, то есть телефон. Далее Reality выбираем, Flow XTLS, вот этот вот. И тут выбираем — можно Chrome, можно Firefox, например пусть будет Firefox. Destiantion, то есть таргет SNI, пусть будет Yahoo, но вообще идеально подобрать какой-нибудь. И, кстати, в инструкции есть метод, как правильно просканировать подсети, чтобы выбрать сайт в одной подсети, чтобы максимально быстро всё и отзывчиво работало. Но я ставлю Yahoo пока. Генерируем новый сертификат. Внутри получается соединение. И включаем снифинг. Нажимаем создать. И мы получаем первый вот он клиент, который под данным VLESS-конфигурации. Соответственно, можешь перенести через QR-код, например, просканируете вот через приложение, именно из ссылочки. Всё, тут разные приложения под iPhone, Android и iOS, и всё остальное. Либо, либо куда-либо можешь перенести вот так вот через копирование конфигурации. То есть это ключ сам, который как раз называется ключом. Давай мы создадим под микротик отдельно. Создаём клиентов ещё одного в e-mail. Воин, например микротик. Или микротик? Кстати, микротик, микротик постоянно. Давайте без этого, пожалуйста. И так, стоило больших усилий это сделать к микротику. Итак, выбрали тоже поток, может комментарий какой-то оставить, я не буду. Нажимаем добавить. Рекомендую, давай я вот скажу тебе сразу, чтобы ты избежал многих проблем: проверь, работает ли конфигурация. Соответственно, скачай клиента какого-нибудь и попробуй протестировать с телефона. Вот я подключаюсь, то есть ты можешь подключиться к микротику. Я вижу, что у меня телефон подключился. Обновляю, обновляю, так, и вижу, что онлайн. Отлично! Это означает, что телефон подключился, сервер работает, VPN работает. Всё, мы уверены, что учётная запись с стороны сервера работает, потому что вот мы видим вот это всё подключено. Отлично, отключаемся и идём дальше. То есть вот эта панель как раз ты можешь вот так вот создать, создать клиентов, например выдать ещё там жене, другу, и не знаю, родителям, супруги. Может, сразу создать, например, 10 клиентов. Flow также выбрать, вот, например да. Нажимаем, пожалуйста. Вот они все разные. Просто потом переименовываешь, и всё. Но у нас микротик. И так, следующий пункт у нас идёт как раз. Создали отдельного пользователя, и для работы с микротиком я буду использовать Winbox. То есть качаем Winbox. У меня Winbox будет версии 4.0, возможно, у тебя другой, не знаю. Я буду показывать уже на 4.0, чтобы чуть забежать вперёд, то есть на беткe, но она рано или поздно выйдет в релиз. Скачиваешь её, устанавливаешь и попадаешь в роутер. Но тут я не буду рассказывать уже нюансы работы с микротиком, ты уже как-нибудь дорогой, чуть-чуть сам, потому что роутер всё же, скажем так, требует небольших или больших знаний, и постоянно там что-то нужно гуглить, искать. Поэтому в целом не проблема. Ты просто, вот смотри, как это делается. Я тебе покажу, просто быстренько открываешь. Вот он справа появляется. Здесь подключен. Нажимаешь Connect. Ну всё, пароль тут уже ты сам найдёшь его. И так, скачали. Рекомендую также Notepad++. Это благ Ты просто, вот смотри, как это делается, я тебе покажу. Просто быстренько открываешь — вот он справа появляется. Здесь подключен — нажимаешь «коннект». Ну всё, пароль тут уже, ты сам найдёшь его. И так: скачали. Рекомендую также Notepad++. Это благо-программа для работы с текстовыми файлами. Почему рекомендую? Удобно. То есть она работает построчно — то есть удобно редактировать код, удобно редактирует тут, где важные какие-то изменения, где там что-то. Всё остальное — то есть есть разные другие программы. Ну я обычно пользуюсь либо Notepad++, либо ещё использовал Microsoft Vision Studio, но это чуть-чуть. А программирование — если есть, можешь использовать. Так, отлично. И раз, да, конечно, сбросить скин настройкам. Вот, можно через WinBox сбросить. Я показываю: либо через терминал сбросить, либо ты можешь сбросить, как я сброс... сбрасываю жёстким методом — через кнопку. Мне нравится такой метод. Отлично, ты сбросил. Всё, первое что нужно сделать — активировать поддержку пакетов. То есть для этого нужно скачать extra package по ссылке. Переходим по ссылке — это официальный сайт MikroTik. И видим, что здесь есть обновление для RouterOS. Нам нужен... так, как это работает? На реми либо 64. В данном случае у меня 64. Смотри свою модель роутера и смотри, какой процессор нам нужно. Extra package я буду скачать тут этот вот. Возможно у тебя вот этот, вот мой. Вот тут архитектуру можешь узнать на официальном сайте MikroTik. Скачаем, давай скачаем. Скачиваем и видим, что тут разные файлы — то есть это пакеты, и нам здесь нужен сейчас один, это контейнер. То есть, что такое контейнер? Это компонент, который позволяет работать с докером. Соответственно, мы его скачали и идём распаковываем данный контейнер. Но мы можем это сделать вот так вот — правой кнопкой мы можем всё извлекаем. Вот, у нас папка. Я просто уже делал это. Номер два: идём в WinBox, Files. Это можно удалить, это тоже можно удалить. Отлично, идём Files и закидываем в корневую директорию. Вот здесь вот upload, загрузка. Так, all package. И видим контейнер, закидываем этот файл. Отлично. И перегружаем роутер. Перегрузить роутер можно, например, физически по питанию, либо вот reboot и подтверждаем. Всё, супер, ждём примерно там 30 секунд, 40, пока роутер перезагрузится. И это обязательно требования. Идём дальше ещё по инструкции. У нас там так... Отлично, роутер появился. Нажимаем подключиться, подключились. И идём в систем, пакет. И видим, что у нас есть вот он пакет, который за это контейнер — то, что мы как раз закидывали. Отлично. Далее нам требуется активировать работу контейнеров командой в терминале. Всё почти команды мы будем делать в терминале. Вот, слева New Terminal, нажимаешь. Давайте подтвердим лицензию. Нажимаешь, ждёшь пока тебе дадут вводить команды. Enter. Всё, отлично. Далее вводим команду вот эту вот. Это для активации. И нас требует опять перезагрузить роутер в течение пяти минут. Это обязательное условие для того, чтобы применить изменения. Я это сделаю по питанию. Вытащил, две секунды, вставил. Отлично. Ждём опять перезагрузки роутера, примерно минуту, и идём дальше по пункту. На самом деле мы достаточно быстро идём. Смотри, мы уже на 31 странице из 60. То есть я бы не сказал, что супер сложный метод какой-то. Если делать чётко прямо по мануалу, просто закидывать в команды, поднимается достаточно быстро. Так что, у нас там по MikroTik загрузился. Ага, и видим здесь ошибку. Внимание! Я тут описал в документации: вероятно, после этого у тебя пароль сбросился, поэтому его теперь нет. Но возможно у тебя не так. Нажимаешь без пароля, скачиваешь и входишь в MikroTik. Он просит новый пароль. Давай я установлю бутафорский, например, админ. Ты конечно, дорогой, так не делай и поставь нормальный пароль, чтоб тебя не ломанули. Отлично. После перезагрузки устройства давайте проверим, работают ли контейнеры. Вводим команду: систем DeviceMode.print. И видим, что контейнеры работают. Далее, тут всё показываем: служба запущена. И теперь нам нужно подготавливать переменные с ключа типа VLESS. Вот как раз нам Notepad здесь и понадобится. То есть в седьмом пункте мы создали ключи, мы ещё его должны разложить на переменные, которые занести нужно будет в MikroTik — он должен будет их заполнить. Так, это просто пункт для того, чтобы понять, как у тебя всё это работает. Поэтому идём сразу к 16 и видим здесь другую команду — это настройка репозиторий контейнер. Вводим в терминал, ввели. Отлично. Настраиваем сеть для контейнера. То есть мы создадим интерфейс, мы добавляем подсеть на этот интерфейс. Просто копируем, вставляем, ввели. Отлично. Вот этот пункт изменяем МС, чтобы без проходил трафик. Создаём, получается, правило firewall, чтобы настроить маскарад, и всё это работало. Далее устанавливаем контейнер syncbox. То есть на MikroTik будет работать на syncbox'е. И вводим команду также в терминал, 20. Нажали. И тут проверяем наличие контейнера. Как мы можем проверить? Заходим — у нас тут где-то есть контейнер. Видим, что он скачался и производится сейчас распаковку. То есть роутер распаковывает. Ждём — это обычно в течение минуты, но опять же, конечно, будет зависеть от твоего процессора. Поэтому не прерывая его, не мешаем. Должно быть потом стопит, написано — то есть он будет остановлен после разархивации. Давай посмотрим, что дальше. И тут вот видим, что как раз нам сейчас пригодится наш тот ключ, который мы создавали в седьмом пункте. Открываем Notepad, который у тебя есть, и копируем рыбу. И так называю это как раз переменные. Копируем рыбу ключа, чтобы проще нам было ориентироваться. Давай, вот мы сделаем вот так вот. Вот так вот, рыба первое. И нам нужен, конечно же, тот ключ, который мы создали для MikroTik. Он у нас на выписке. Вот он. Информацию заходим и копируем. Скопировали, вставили. Всё, отлично. Теперь сейчас будем разбивать вот на вот эти параметры. Давай пойдём, проверим, работает ли всё. Вот видим: 100, 5 — он разархивировался, ждёт работы. Нам нужно заполнить переменные. И как вот чем удобно этот редактор? Лишь он подсвечивает — то есть одинаковые какие-то позиции — то есть те, проще ориентироваться. Поэтому выбираем айпи адрес, копируем, вставляем. Выбираем порт 443, который мы создавали по инструкции либо по видео. ID. Где ID? ID value. Это вот он в начале. Мы видим, вот видишь. То есть поэтому он у нас вот до собачки. Вставляем. Вставили. Flow, flow — у нас вот он после равно. То есть и до разделителя — он должен у вас такой же быть, но на всякий случай. Fingerprint — то есть я выбирал чуть другой, я выбирал там Firefox, может быть, у у тебя будет Chrome. Копирую. Также как должно быть, серверные. Это будет у нас yahoo.com. Он же с ней супер паблики. Это будет пбк равно. И да, получается, до разделителя. 5? Давай искать пбк. Вот он, вот увидишь. И до разделителя разделитель у нас вот он, вот он. Паблики супер ставили. И short айди? Где-то short айди я вот кстати с short айди дольше всего я мучился, чуть-чуть его искать. Он где-то. Как? А давай посмотрим в рыбе. Вот нам си айди, вот он, вот он. Вот так вот. Даже нет, не так. Вот так вот он до seid. Вставляем. Супер! Мы создали переменные. И нам теперь требуется их просто скопировать и вставить в терминал. В терминал вставляем, чтобы принести эти переменные. Давай мы это сделаем вот так. Копируем и идём в терминал. Нажимаем enter. Всё, переменные внесли. Как проверить их? С контейнер открываем nvs. И вот здесь вот эти переменные указаны. Супер. Проверяли их и запускаем контейнер командой. Запустили. Теперь нам нужно проверить: запущен он и работает ли он, есть ли в этом успех? Containers. И видим, что ранен. То есть был стопинг, остановлен, ранен, запущен, работать. Супер, у нас всё получилось. Идём дальше и проверяем статус работы контейнера в терминале: контейнер print. Видим, что статус ранен. Отлично, автозагрузка стоит, и всё работает. Вот у нас строчка. У нас идём дальше. И по сути нам теперь осталось настроить маршрутизацию. То есть всё это будет работать как? У тебя будет основная сеть провайдера, например, трафик госслуг или ещё что-то будет идти напрямую, там, в ВК, например. А вот, например, захочется создать список для ютуба и пустить весь трафик ютуба через VPN — MikroTik будет сам раскидывать. То есть он будет знать: часть трафика напрямую, часть через VPN. И давай я тебе покажу, как это сделать. Айпи рот. Это скажем так, заносится через этот прединтерфейс, скажем так. Айпи вот здесь вот, рот — это отдельно, вообще, меню, где маршруты прописаться. Вот они у нас 4, их удалять не надо, нельзя. А вот через панель, чтобы занести, нужно сначала войти в это подменю. Ну, через терминал, если коротко. Да, логика отличается: не так как на OpenVRT, не так как на Kinetic. Но вот нужно чуть-чуть, хотя бы минимально, её понять. Итак, как нам создать списки? Есть три варианта. Первый вариант — найти на просторах интернета такой себе. То есть он будет скорее всего какой-то не уникальность — я имею в виду, он будет для всех, он возможно будет неточен. Второй вариант — создать свой. И это самый лучший вариант, потому что CDI on сети устроены сложно, и у каждого провайдера будет свой список. Поэтому создавай свой. Показываю, как сделать. Есть такая программа Domain Mapper. Есть автор скрипта. И вам кстати спасибо большое, если ты смотришь это видео, что в эксклюзиве создал отдельный вариант программы под MikroTik именно не для firewall, а для routing'а, чтобы упростить задачу и не сидеть, не перебирать тысячи строк. Как это работает? Скрипта, и вам, кстати, спасибо большое! Если ты смотришь это видео, то в эксклюзиве создал отдельный вариант программы под Mikrotik — именно не для firewall, а для роутинга, чтобы упростить задачу и не сидеть, не перебирать тысячи строк. Как это работает на стандартном domain mapper, который на GitHub, поэтому есть ссылка скачать этот domain mapper — он уже скомпилированный в .exe файл. Скачиваем вот здесь. Ну, ребят, у кого нет доступа к инструкции, ты можешь делать это либо по общим ссылкам, либо ты можешь сделать это через Google таблицу. Я тебе тоже покажу, как это сделать, но это не сложно. Скачиваем файл — вот он. Он не первый раз, но я покажу тебе прям вот с нуля. Также разархивируем, и у нас появляется вот такая папочка. Здесь конфиг — это конфиг настройки этой программы — и сам domain mapper. Запускаем его. Здесь предупреждают, что Windows не может проверить автора программы, потому что нет подписи. Выполняем в любом случае. У тебя запускается такое окно, где показывают, какой сервис ты хочешь создать маршрут. Давай так — тут разные варианты есть. Ты выбираешь для себя сам, можешь сделать через запятую. Рекомендую выбирать то, что именно нужно, чтобы создать более точные списки, потому что 100% точно никак не бывает. Поэтому я покажу на примере, например, YouTube. Выбираем четверку. Если есть другие какие-то — через пробел выбираешь другие. Выбираем DNS-сервер, который нам потребуется. Мы можем системный — системный это тот, который у роутера, — либо можем отдельно запросить, например, через Google или через Quad. Я сделал через Google и через Quad, давай, чтобы побыстрее сделать, сделаю чисто Google. Двойка, Enter. Оставляем Cloudflare, потому что нужно трафик Cloudflare пустить через VPN, поэтому соглашаемся, оставить и ждем какое-то время. Сейчас программа, получается, что делает? Она отправляет доменное имя DNS-серверу, DNS-сервер отвечает, и она сохраняет его. После этого, когда там произойдет, например, на этом 10 тысяч запросов условно, она предложит это объединить — подсети мы согласимся, мы их объединим. И после этого уже создадим, скажем, файл, который уже выгрузим, скопируем и выгрузим в Mikrotik, и у нас получится — работает уже будет VPN и, конечно же, YouTube будет летать. Итак, ждем. Здесь, кстати, вот описал, как сделать это и через Python скрипт — нескомпилированный — и через Google таблицу. Отлично, заработало! Предлагаю сократить до /16 подсети, чтобы меньше было строк. Естественно, /24 будет более точная, но оставляем, например, /16. Я всегда делаю обычно так. И вот как раз разница: смотри, на обычной версии здесь только Mikrotik, а здесь mikrotik.route. И мы выбираем mikrotik.route — то есть как раз готовая строчка для интерфейса Mikrotik. Нам нужно указать listname. Что такое listname? Это переменная — ой, как гремит дождь идет! — это переменная, которая по сути комментарий внутри Mikrotik, и нам потом будет проще ориентироваться, что это вообще за подсети. Вводим, например, youtube. У тебя возможно будет другой какой-то сервис. Отлично. IP шлюза и имя интерфейса нам нужно ввести. Сейчас скажу, сейчас скажу, сейчас скажу. То, что наш мы создавали, сделаем вот. То есть, если держит инструкции, у тебя должна быть такая подсеть внутри контейнера, и соответственно контейнер ссылается на неё. И в общем, тебе нужно указать, что вот сюда дорогой отправлять трафик. Поэтому указываем вот этот вот 172.18.0.26 и нажимаем. Все, что произошло, смотреть — кран, домой, mapper. И мы видим, что есть файлик domain API и визов. Все, вот они все! Давай мы его откроем. Вот так вот. Сейчас есть локальная версия, сохраняется файл в папку с программой. Если версия на Python не работает — например, запускаешь через PowerShell — то сохранится на рабочий стол. Все супер! Давай проверим сначала, что у нас YouTube не работает. Но сам не работает, видишь? Не грузит. Теперь ведем. Получается, сначала как раз подробно об этом показываем, переходим в IP Routes на Mikrotik. А мы уже перешли? Тогда супер, ничего не нужно. И копируем все эти строчки. Вводим. У меня получалось за раз импортирует 1800 строк. Пробовал 4000 — не получалось. 1800 работает. Я не знаю, какое ограничение по буферу обмена, но плюс-минус — чтобы ты понимал, что 1800 строк залетает сразу. Возможно, больше, может быть 3000. Не пробовал. Кто знает? Если вы списались по микрочкам, напиши в комментариях, как там вообще. Я пытался найти информацию по буферу обменного терминала, но не нашел. Все, супер! У нас занеслось, и мы можем проверить, как это работает: IP Routes. И мы видим, что вот они — YouTube комментарии, YouTube комментарии, — и вот они наши подсети, который будет ссылаться на интерфейс. Давай проверим теперь. Он сам загрузился? Да, все! И мы видим, что все работает. Так, ну давайте запустим видео. Сейчас пройдет реклама, то есть уже работает. Супер! Ну, естественно, без проблем, 4K. То есть роутер мощный с RAM процессором, он потянет достаточно большой объём трафика, сможет переварить. Видим, что вот нагрузка 47%, 32 подскакивает. Так супер, супер! Чё нам нужно? Что могу показать? Версию 2 — то есть, если у тебя нет доступа к конструкции, ну, я покажу быстренько. То есть, во-первых, нужно скачать Python. Вот накачаешь, устанавливаешь. Обязательно установи галочку — то это Python в PATH. Далее, вот есть GitHub самого автора, который ground zero. И нам нужно через PowerShell запустить вот эту вот команду. Открываем PowerShell, вводим её. Он онлайн сейчас получается скачает. Но кстати, после установки Python рекомендую перезагрузить компьютер. Вот также выбираем, например, YouTube, там какой-то другой сервис, выбираем, например, DNS, который хотим опрашивать, Google оставляем. Вот также сейчас просканирует. Смотри, просканирует. И что нам нужно сделать? Нам нужно через Google таблицу — нам здесь данная таблица может помочь. То есть, вот, например, как это выглядит. То есть, мы сейчас ставим разные, скажем так, значения, и потом нам Google таблица выведет, склеит это в одну строчку, которую мы также должны занести в Mikrotik. Ждем. Все, сокращаем также до /16 и видим, что здесь нам надо сократить. Но вот в веб-версии нет Mikrotik для роутера. Нам нужно сократить в CIDR формате. То есть, вводим CIDR, нажимаем, и файл сохранился на рабочий стол. Давай откроем его. Но пусть он будет вот этот вот. То есть, видно, что отлично. У нас вот есть также список — там из 500 с лишним позиций. Отлично! То есть, мы скопировали вот эти все подсети, зашли в Excel файл онлайн. Сразу скажу, ты мой не сможешь редактировать, поэтому сделал файл, создать копию. Создаёшь копию, себе кладёшь, то есть ты с ней будешь работать на своём Google диске. Вставляешь подсеть. Вот они все встали, эти строки. Здесь далее ты можешь ставить комментарии. Но здесь, например, Google, можешь оставить. Также YouTube. И вот видим — мы можем протащить до 500 строки. Честно, я не помню, как в Excel делается. Можно это сделать быстро. Вот далее также указываем вот эту часть. Только смотри, копирую. Так, вот не одна. А то тут получается Excel подумать. Хочешь увеличить на 31 до 32? Будет 11. Поэтому пускай, не про тени, 3, например. И вот так вот, так же выбрал. Отлично! Ну и последнюю протягиваем. Все, то есть также взяли и протянули. Супер! То есть, вот они, Excel создал. И получается, вопрос: сейчас копируем также перенесём, море. Давай во-первых удалим все эти маршруты. Так, удалять не надо, будем удалять с флагом youtube. Удаляем. Кстати, можно здесь удобно. Можно и не быть делать. Или сей был. То есть типа сей был делаешь — они у тебя сохраняется, но не работают. Можно не был сделать и быстренько запустить всё. Отлично! У нас опять 4 маршрута. Соответственно, будем проверять. А у нас YouTube не работает. Вот не грузит, видите, красная строчка? Супер! Сейчас мы его заставим опять работать. Копируем эти маршруты. Ну, конечно, с domain mapper, который под эту историю значительно удобнее. То есть, не нужно с этим Excel сидеть. Так, отлично, идём. Получается, у нас где-то. И опять меню IP Routes. Вводим то, что нам дал Excel. Всё. Проверяем. Давай, так, нам нужно зайти IP Routes. Видим, что маршруты встали. Так, всё, да? Уже грузит буквально через пять секунд. Всё дорогой, всё эти показал. Поэтому, понравилось видео? Ставь лайк, подписывайтесь на канал! Надеюсь, ты там найдёшь ещё разные варианты, что тебе понравится, будет полезным. По возможности подпишись на Telegram-канал — там нас уже больше двух тысяч человек. Это просто как канал — какие-то новости, какие-то обновления, вот. Ну и, конечно же, повторюсь — буду рад, если ты поддержишь через ссылки в описании и получит доступ инструкции. Тебе удобней, мне приятно. В общем, всем будет кайфово. Поэтому буду тебя ждать на следующих видео. И давай, пока, пока! Подпишись на телегу!