[Каскадный метод 🚀] VPN Wireguard на роутер MikroTik (от А до Я)
Открыть на YouTubeПросмотры
7,643
Лайки
110
Комментарии →
69 · в БД 24
🤖 69 размечено
Транскрипт
done
✨ $0.0984 · Haiku 4.5
Модель:
Haiku 4.5
claude-haiku-4-5-20251001
· $0.0984
· 2026-04-25T12:56:09
Привет! Рад тебя видеть здесь на канале. И если ты здесь уже не первый раз, то, наверное, ты знаешь, о чём пойдёт речь. Если ты первый раз, то чуть объясню.
На канале я рассказываю о сетевых технологиях, как работают сетевые технологии, роутеры, телефоны, протоколы VPN, Proxy, DNS. В общем много чего интересного. И мы сегодня поговорим о серии роликов про каскадный VPN.
Что такое каскадный VPN? Возможно, уже касался этого и настраивал. Был ролик — он сейчас вот здесь появится. Мы там настраивали: брали сервер в Москве, брали сервер, например, в Финляндии и мы их связывали. То есть у нас подключение шло к московскому серверу по протоколу VLESS, от московского сервера опять по протоколу VLESS наружу в сторону Финляндии.
У этого метода хорошая стабильность — намного выше обычно, чем у обычного прямого варианта. И многие уже оценили стабильность на работе, на операторах, там где были какие-то сложности, проблемы — всё это стало стабильнее.
Есть у него нюансы. Я описываю документацию, рассказываю — то есть это дополнительный сервер. И может быть чуть ниже скорость будет, чем прямой. Но стабильность превыше всего, как по мне.
Поэтому я подумал: окей, не одним VLESS мы все едины. А что по поводу самого популярного за последнее время протокола? Это WireGuard. Этот протокол поддерживает почти все клиенты — как это называют — то есть можно кучу разных клиентов, и даже роутеры поддерживают, чуть ли не уже китайские, нативная поддержка.
Но так как есть такие реалии несколько лет, которые мешают работе этому протоколу по какой-то причине (до назовём это вмешательство третьих сил), этот вариант может помочь стабилизировать. И ты можешь пользоваться этим протоколом как раньше, или просто попробовать, как это работает, узнать методик. В общем, я пробовал — классно работает, без всяких сложных сложностей.
И ты можешь поставить на роутер, такой как Mikrotik, где есть нативная поддержка, либо сторонние контейнеры и пакеты. Телефоны — в общем, всё как раньше, только с такой вот не сложной конструкции.
И сейчас мы переместимся на экран компьютера. Я покажу, что происходит здесь на канале. На канале происходит то, что я показываю, рассказываю о разных технологиях сетевых и к видеоролику опускаю документацию.
Доступ к этому файлу ты можешь получить по ссылке в описании за скромный донат. Тем самым в стратегии Win2Win ты сократишь время, получишь просто большой-большой сундук информации. Тут есть и про роутеры, Mikrotik, OpenVPN, разные открытые пакеты, перепрошивали дешевые китайские роутеры и расширенные инструкции. В общем, куча-куча всего. Даже DNS-сервер мы поднимали.
Кто давно на канале, знает уже и следит, понимает, о чём идёт речь. И вот как раз предыдущий вариант был каскадный двойной VLESS, теперь каскадный WireGuard плюс VLESS.
И всё же, да, большой плюс этого того, что можно поставить куда угодно, не париться. Например, даже в Mikrotik с открытым пакетом — то есть можно перейти на пятую версию прошивки, это где там домены можно прописывать уже нативно, без всяких открытых пакетов. То есть не надо ставить какие-то сторонние решения — всё стабильно внутри Mikrotik. И даже будет работать с нативным WireGuard отлично. Я попробовал.
Так переходим по файлу. Я всё это показываю бесплатно — ты можешь смотреть это в демонстрационных целях. Но если хочешь уже получить доступ, то пожалуйста. То есть тут как бы: кто-то делает просто по ролику, смотрит, изучает; кто-то кому-то нужен текстовый вариант. Поэтому нет никакой обязаловки, как многие думают.
И так как это работает? Вот это ты видишь — это сервер в Москве и сервер в Финляндии. И есть три этапа. Первый этап: мы берём сервер в Москве. Второй этап: мы берём сервер в Финляндии, настраиваем, или где-то ещё, например, ты можешь выбрать там США, другие страны — важно. И третьим их связуем и тестируем с протоколом каскадом VLESS.
Разобрались. А теперь чуть-чуть о Mikrotik. И давай, вид вас курс дела. Да, здесь есть нативная поддержка WireGuard. То есть когда мы ставим без всяких контейнеров, даже не обязательно RAM, процессор — просто нужна прошивка поддержка WireGuard. И можно всё это нативно — то есть на уровне Mikrotik как заводом вышел, всё это разрулить.
Единственные моменты: там есть нюансы в плане маршрутизации. То есть я пытался это сделать через домены. Да, это работает, но неудобно работать с доменом третьего уровня. Mikrotik хочет, чтобы все домены третьего уровня входили в домены второго уровня. То есть нужно, например, для YouTube указать 8000 доменов — не очень удобно.
Поэтому покажу в конце, уже после того как мы всё настроим серверы, два варианта. Это первый вариант — по поводу всё под VPN. То есть мы упакуем всё по VPN и пустим через него все клиенты, которые подключены, будут идти всё по VPN. Возможно, это подойдёт, возможно, нет.
Поэтому будет ещё вариация настройки — это когда частично. Мы составим список через домен-мэпер в подсети и загрузим после этого на Mikrotik, чтобы он понимал, какую часть трафика пускать напрямую для клиентов, какую часть трафика выпускать, например, через туннель. Допустим, YouTube — я покажу на примере Ютуба.
Ну что, давай сейчас. Пока настроим серверы, потом приступим к настройке Mikrotik. Подпишись на Телегу!
Нам нужен сервер в Москве. Надо брать у этих ребят, потому что эта работает у них связка. И вот вы переходите сразу на странице Финляндии. Но мы начнём с того, что нужно ВПС России. Поэтому выбираем. Тут ты можешь выбрать срок разной аренды — можно месяц, 36. И кстати, промо-коды есть. Вот они, они. И также ты сейчас видишь в описании, и ты их видишь здесь на экране. Да, чтоб тебе было выгодно: используя промокод, ты поддержишь канал.
И так я покажу, как взять с 60-процентной скидкой на первый месяц. А если нужно больше срок, ты можешь выбрать. Нам не подойдёт Light-тариф — сразу скажу, что не бери, потому что будет здесь обрезанный канал и ты получишь сверхнизкую скорость, что тебе не понравится.
Поэтому нам подходит только Промо либо Микро, либо дальше. То должен знать: для чего Промо? До 10 устройств суть, и будет совокупно онлайн. Микро — есть у тебя будет больше 10, то есть 15, 20 — выбирай сервис с большими ресурсами. Обычно многим хватает Промо, поэтому выбирая его. Но если что, ты потом сможешь увеличить через личный кабинет — это не проблема.
Здесь выбираем. Кнопка 2404, Марки. Поясню: установлен здесь ничего не делаем. И кстати, ОПЗ в России оказывается одна копия бесплатно. Класс, класс, супер! Выбираем далее.
Здесь вводим промокод from60. Применяй — ты получишь скидку. И видим, что она значительна. Нажимая форму, забивать данные рекомендую оплачивать российской банковской картой. Прибегли для того чтобы не проморгать оплату сервера — то есть через месяц спишется автоматически оплата. То сервер не остановит. И это очень стандартная процедура, чтобы ты не страдал. Супер!
Через некоторое время тебе придёт сообщение на почту с поздравлением. То есть будет всё.
Второй сервер нам тоже нужен. И второй сервер можно взять также у этих ребят — то есть на пример это может быть ту же Финляндию, то же самое по такому принципу, который показал я тебе. Да, только также выбирая. Есть у тебя до 10 устройств? Промо. Выше 10? Микро. Но дальше. Что. Также знаешь? И также помечено. Всё тоже аналогично.
Либо вторые ребята тоже прикольные — у них классные есть локации интересные, тоже хорошая поддержка. Просто немножко другой хостер, немножко по-другому работают. В целом пользуюсь тем и тем, нравится то — это и вот.
Ты зарегистрировался у них, посылки стать, тоже ты получишь бонус. И заходишь в виртуальный сервер. Выбирая, например, какую страну ты хочешь? Я предполагаю, что при хейсинге. Шарит. А также одно ядро — до 10 устройств, два ядра — больше 10 устройств. 2404. Выбирай по месячную оплату, например. Либо там побольше есть — хочешь получить также дополнительную скидку? Backup. И также опционально можно подключить, можно не подключать. Почасовую не рекомендую использовать — будет дорого, она в три раза дороже.
Выбрал, нажимай оплатить. Например, автопродление тоже можешь поставить. И выбираю удобным способом. Тут пожалуйста — российские карты, крипто. Короче, всё. Удовольствие. Всё.
У тебя, допустим, ты выбрал: есть российский хостинг в Москве и есть какой-то второй сервер, например у этих же ребят, либо у поезда, у какого-то хостера. Что делаем дальше?
Подпишись на Телегу! Скачивай Termius.com — она бесплатная. Есть платная версия, тебе бесплатно хватит. Скачивай, устанавливай и запускай.
Соответственно, ты здесь вводишь свой адрес сервера. Когда ты добавляешь новый хост: логин это root, сюда пароль. Ты спросишь: где взять? Метаданные. Когда тебя поздравляли и прислали письмо, что у тебя теперь есть сервер, ты можешь зайти в личном кабинете, его найти, нажимаешь подключиться, подключился. И ты внутри. Да.
Что тут надо сделать? Это вообще в целом просто тебя приветствует Ubuntu. Кто уже знаком с сервером, и он племя это не новое, уже на будет. Надо ввести скрипт для установки VLESS. Ждём. Сейчас устанавливаются некоторые зависимости и поставится панель X-UI. Пока ставится, тебе покажу тут нюансики, чтобы ты знал.
Сейчас у нас будет запрос по поводу параметров. Мы устанавливаем. И конечно, мы поставим ещё WireGuard — это для того чтобы сервер был с белыми IP-адресами. Ты не нарушал закон. Если ну, опять же, я даю тебе инструмент, решение за тобой.
Я крайне рекомендую: можно включить, выключить. Также Telegram-бот есть. Подробно тут расписано, как всё это подключить. В общем, скрипт не даёт тебе ходить куда не надо.
Куда. А я... Я смотрим, что у нас там по установке. Видим, что установка X-UI происходит, скачивается гео-база.
также Telegram бот есть, подробно тут расписано, как все это подключить. В общем, скрипт не дает тебе ходить куда не надо.
Куда? А я. Смотрим, что у нас там по установке. Видим, что установка 3X происходит, скачиваются гео-базы. И у нас тут вопрос: хотим ли мы вести свои параметры панели? Нет — нажимаем N. И видим, получаем QR-коды. Можете зайти, ключевых можете зайти, посмотреть YouTube и бусте супер!
Мы видим как раз генерированные пути для сертификата на 10 лет. И сверху тебя будет вот такая штука. Ты пожалуйста скопируй. Какой блокнот? Я, например, использую Notepad++. Плюсплюс удобный.
Что это такое? Это пути, то есть это доступ твоей панели с портом. Это порт, сам это пароль и юзернейм. Как зайти? Смотри в доке. Я показываю различные варианты. Мы сейчас остановимся, попозже более подробно как зайти в панель.
И конечно же, нам нужно скопировать PEN. Делай это по желанию, но я рекомендую, чтобы все было чисто. Просто копируешь его, устанавливается, и он скачивает по сути список, куда нельзя, и блокирует на уровне сервера. Вот управлять можно этим просто с сервера: включить, выключить, обновления можно управлять, чистой граммки канал соответственно. Если я его ставлю активирован, он, то сервер не позволяет переходить к не надо.
Видим, что происходит установка и DNS разрешения работает корректно. В общем, создание виртуального пространства. Сейчас это все уже запустится. Да, все запустилось! И можно посмотри, как отправлять блоками. Видим, например: запустить, обновление, инсталировать, отключить защиту временно. Сейчас я отключу защиту, чтобы в рамках демонстрационных целей тебе показать.
Включился! Захочешь можно же. Вот тебе грамотно подключить. Идем дальше, не останавливаемся.
Попасть в панель. Тут два варианта. Дорогой может попасть напрямую через HTTP. Пока без защищенного туннеля, да, то есть прописать сертификаты. Второе — это ты можешь поставить посоциально, то есть ты первый вариант. Не свои плюсы и минусы. Плюсы: то, что это быстро, это проще и для новичков лучший вариант. Минусы: то, что ты в любом случае идешь через интернет. Вот панель видно, и возможно, хотя таких людей скорее всего нет, которым ты будешь интересен. Но я покажу тебе первое. Если захочешь, перейдешь сюда. Вот есть видео, и также есть в 11 инструкции 19 пункт, более подробно по этому, по шагам, как настроить и заходить через локальную сеть, и что у нас там по панели.
Можно ввести XY. У нас есть у нас есть такая ссылочка. Ты ее копируй. Смотри, высокие порты — это те, которые выше, это 30-50 тысяч. Могут не работать. Почему? Но не то, не то, не то. Скопировал? Могут не работать. Почему? Потому что, потому что вот так вот, и эта причина будет не в тебе и не в хостере. Скорее всего ты можешь перейти. Если вдруг у тебя она не отвечает, ты можешь заменить, поменять порт. Я покажу как это сделать быстро. Вводишь здесь, вот. Смотрим, выходим, например, да. Вот мы в сервере. Можно очистить. До XY побольше. Ты сделал. Что лучше видно было? И мы видим, что есть девятый пункт: изменить порт. Можно поставить 8080. Соглашаемся. И сейчас мы изменили порт. Соответственно, мы можем здесь поменять вот 8080, пропишем свой порт. Он больше вероятностью, что у тебя будет работать. И пробуем перейти. Это не обязательно. Я это просто показал, как, потому что облегчить жизнь. Отлично!
И вводим здесь пароль и вводим логин и пароль. Давай пропишем сертификаты. Настройка сертификаты. Вот два пути, которые нам нужны. Shift, Control, Shift, C. Кутуши в работе с терминалом. И давай скопируем первый путь. Заходим, пропишем. То есть они те же, сгенерированы. И тебе только остается показать панели, куда ссылаться. Сохраняем. Да, ты помнишь, есть, тоже знаешь, что самопечатные сертификаты они для безопасности. На браузер может ругаться. Он не может проверить, действительно ли подлинность.
Кстати, последнее обновление XY автоматически включается подписка. Ты можешь выключить, просто ползунок переключи. Выключенной перезагрузить сервер. Он будет ругаться, потому что в идеале подписку надо оформлять с доменом. Вот это тоже есть в 11 документации, как домен привязать к своей панели.
Так идем. Inbound. И создаем здесь inbound. Мы протестируем как и VLESS, так и WireGuard. Поэтому допустим, ты уже зашел в панели, все нарушено, нужно сделать. Замен outbound называемого VLESS, порт обычно 443. Здесь 8443, то есть это аналог 443. Потому что на втором сервере будем использовать 443. Нельзя один и тот же порт использовать, потому что ядро не сможет работать с ним.
Здесь, например, email. Ну давай, мы, за iPhone, например. Допустим, здесь выбираем Reality. Здесь выбираем создать новые сертификаты. Здесь не нужно выбирать сертификаты. Sniffing включен. И давай проверим. Можешь и Extensa Proxy включить. На всех случаев, если вдруг ты будешь вторым методом пользуешься входа в панель. И вот flow обязательно такой выбрать. Все супер!
У нас есть ключ. И если мы подключимся, мы удостоверимся, что у нас работает. То есть от меня есть просто клиент, месть клиент. И мы со сканируем QR-код для того, чтобы посмотреть, работает ли наш сервер, все правильно ли мы настроили. Давай проверим! Подключена? Да. Мы видим подключено. Кстати, немножечко я поспешил. Давай покажу тебе, что важно здесь делать. Давай мы здесь поставим вот такой. Мы поставим другой сайт маскировки. И обновляем. И давай проверяем. Просто это будет быстрее несколько раз работать с этим сайтом, чем с Google. Супер!
И идем. Нажимаем подключаемся. И мы видим, что у нас IP-адрес такой же, как и на сервере. Все супер! У нас работает. Если мы обновим, мы получим, что онлайн работает. Отключаемся.
Теперь давай второй сайт. То же самое. Точнее, 2 сервер настраиваем. Идем, спускаемся ниже. И нам нужно настроить на втором сервере. Создаешь новый хост. Здесь IP-адрес своего сервера. Можно назвать, например, там, какой стране? Мити-Азии, Северный Мрут. И также пароль. Все то же самое, как и у того сервера. Я вел данные сервера. Вот у меня теперь это в Москве, этот у меня в Финляндии.
И делаем все то же самое. Берем, устанавливаем панель контур шерст. В вставляем. Ждем. Также установить установку зависимости. Но и задает вопрос: для чего не ставить WireGuard? Смотрите, так как в разных странах разное законодательство, YouTube он мировой, поэтому ты можешь выбрать сам. При Российской Федерации закон такой, что намеренный переход на экстремистские сайты, какие-то материалы, сейчас административным штрафом. Там хотя на практике чего такого нет, поэтому был придуман такой инструмент, чтобы тебя защитить, меня защитить и чтобы органы были довольны, что ты, только ты, не перейдешь. Вот а насколько применять — это не применят. Лично твоя ответственность. Вот. Хотя на практике повторюсь — нет.
Еще здесь также не соглашаемся с нами. Свое пропускаем. QR-коды. И видим также, что у нас есть вот они данные. Мы их тоже копируем. Давай мы их тоже ставим сюда. И давай попробуем перейдем. Ты можешь стать. Также есть пароль поменять, порт поменять, да. Если у тебя вдруг не заходит, поменяю порт, как я показал уже, на 8080. Тут вставляем логин и пароль. Супер!
Давай сразу тоже пропишем сертификаты. Сохраняем. При запускаем.
Так. Ну и давай подписку тоже отключим, потому что будет мешать плашка, писк. Обычно редко кто пользуется.
Смотри, из того, что я еще те рекомендовал, включить активирует для скорости. Это так немножечко в топ. Но чтобы тебе был дорогой полезно, это входит в меню. Активирую Бибер. Это 23 пункт. И вводишь здесь иные был. То есть это протокол, придуман от Google, который ускоряет транспорта TCP пакетов.
И я бы еще рекомендовал обязательно ипил миддл-менеджмент включить. Это для того, чтобы если вдруг кто-то захочет сбрутить, то есть будут форсом подобрать панель, он под отлетал бы в бан.
Ну и фарвал по желанию. Вообще в целом для новичков фарвал не рекомендую, потому что ты потом может запутаться. Тебе нужно знаки, порты открывать, закрывать, и все остальное нужно. Это будет модерировать. Обычно из там твоим сервер ниткой. Супер!
Данных там важных никому не нужен. Все видим, что и Pelmet установлен. Об этом более подробно 11 документации. Кстати, видеоролик есть на канале.
И теперь нужно создать inbound. Объясню, как мы это делаем. Подпишись на телегу!
Мы создаем ключ на сервере в Финляндии, который мы импортируем на сервер в России.
Создам inbound. Здесь уже 443 порт. Также можно назвать VLESS. Здесь нас выбираем Reality. Клиент также flow. Обязательно не забывай, пожалуйста! Email. Это название. Назовем: мой сервер Moscow. Да, ты будешь понимать, что это твой сервер, будет подключаться, и ты будешь данные видеть по нему.
Здесь можно Google оставить, можно что-то другое, например можно выбрать uTLS Firefox. Вот можешь Google ставить. Я люблю, например, GitHub. GitHub мне почему-то ближе. Выборы может также активировать Sniffing. И смотрим, проверяем, все, чтобы было. Нажимаем создать.
Можем создать еще одного клиента. Проверим на телефоне. С зади клиента также flow выбираешь. Также, например, iPhone. Пусть менее iPhone. Но назову. Давай проверим. Также работа. Вообще рекомендую всегда проверять тебе работу серверов, потому что чтобы то есть настроил, проверил, подключился. Давай проверим! Да! Видим, что умет лифом подключен и данные побежали. Все супер! У нас конфигурация работает.
Можем отключаться.
И нам теперь нужно вот этот ключ, который мы можем информации скопировать, вот здесь вот нужно перенести копируемого на московский. Идем настройки X-Ray. Идем in all банды. То есть создать all банд и импортирую через JSON, например, у составить. И кстати, он почему-то...
Нужно вот этот ключ, который мы можем скопировать, вот здесь. Вот нужно перенести скопированное на московский. Идем в настройки X-Ray. Идем в inbound, создаем outbound. То есть создать outbound и импортирую через JSON, например, его составить. Кстати, он почему-то не копируется. Вот, нужно нажать на кнопочку, и вот тебе он из ссылки ключа сделал JSON-формат. Ты создаешь, и вот он тебе появился. Да, это первый вариант.
А ты можешь делать еще через балансировщик. Нажимаешь балансировщик, создаешь балансировщик. Уникальный тег от названия, допустим, my_balance. Балансировщик типа так будет. Метод разный — ты можешь рандом, может быть round robin. То есть, в общем, я выбирал здесь round robin. Выбираешь здесь сервер, например, вот этот. Вот, здесь не надо ничего убирать. Если у тебя будет импортирована, например, есть три, четыре, пять серверов, то ты можешь все отсюда завести через outbounds. То есть раз, два, три, четыре в балансировщик ты все засунешь, выберешь стратегию — там по нагрузке, по пингу или просто случайно.
То есть если ты подключился round robin, это по кругу. То есть раз, два, три, четыре. Соответственно, рандом это просто случайно, а load — нагрузка, ping — это по пингу. Вот поэтому по кругу можете выбрать либо по меньше нагрузки. Если вдруг один сервер отвалится, то те автоматически переключится на второй. Давай оставим это. Покажу сейчас все-таки через outbound, потому что скорее всего у тебя не будет там такого большого количества.
У нас вот есть. Отлично, и нам нужно создать правило. Выбираем протокол TCP UDP, и здесь выбираем, что это все отправить. Нам нужно на наш московский сервер. Точнее, не так — с московского сервера отправить на сервер Финляндию. Мы же импортировали со второго сервера на первый. Надеюсь, ты уже не запутался. Хотя не сложно — начерти себе на листик, как это работает, и чтобы ты понял.
Сохранить, перезапустить. Отлично, у нас перезапущен bant. И давай мы сбросим здесь трафик. Давай мы на этом сервере тоже сбросим здесь трафик. Вот видно, что 540 байт пролетели. Да, то есть он проверил подключение, и теперь мы как раз уже можем подключаться к московскому серверу, который автоматически переправит весь трафик на Финляндию.
Давай сделаем это. Сканирую QR-код. Вообще, он тебе должен был быть в тесте, но я на всякий случай это сделал повторно, чтобы не ошибиться в конфигурации. Да, отлично, подключаемся. Видим, что подключение у меня произошло. Давай обновим. Авто-обновление поставим. Так видим, что пошел трафик. Давай проверим на финском сервере. Получил ли подключиться? Видим, что московский сервер подключился, и трафик тоже погнал. Мы должны получить IP-адрес Финляндии. Да, он Финляндии. Хотя внутри телефона и для оператора мы подключены по IP-адресу сервера Москве, и у нас трафик как будто внутренней. Вот мы видим, что IP показал, что это Финляндия. Да, да, все. Ты можешь пользоваться как раз. Предыдущий ролик был об этом. Мы немножко повторили, а для тех, кто не знал, он получил новую информацию, что так можно.
Как можно еще сделать? Добавлю те. Вот как раз балансировщика ты создаешь, да, и изменить. То есть не outband указывать, а ты можешь выбрать balance тег. То есть ты показываешь, что вот сюда. Вот, и как раз здесь правило написано: невозможно одновременно использовать то, то. То есть это правило противоречит друг другу. Либо то, либо то. Создаем, сохраняем, перезапускаем. То же самое будет. Все просто с возможностью балансировки. Подъем, подключусь. Доу, у меня подключение удалось. Да, это же видим, что все работает. То есть все обновляется.
Так что ты признаешь, что можно сделать это через балансировщик, можно сделать через outband. В общем, как хочешь, можешь еще поэкспериментировать. С резервным копированием и вообще один ключ может разделять потоки на разные серверы. И так подошли мы к той заветной теме, которую мы копали.
Создам inbound для WireGuard. Берем здесь, создать inbound. Протокол выбираем WireGuard. Примечания пусть также будет vg. Мы его назовем. Порт можешь составить такой же, который тебе предлагает, можешь взять пониже, например, может дать 8956, например, вот. Peer снiffing может также включить. Я рекомендую оставлять keep alive — это проверка соединения там при 25 секунд. Можешь вставить 0, разница нет особой. И мы тут оставляем все по стандарту.
Смотри, если вылез, может работать один ключ, множество устройств. Устройств. Хотя правильно, конечно же, один ключ равно одно устройство. Ты мог нормально это администрировать и управлять этим. WireGuard очень жесткое правило: то есть один ключ — один пир — одно устройство. Есть у тебя будет пять роутеров, там не знаю, два роутера, три телефона — делай каждому пиры. Пиры делаются так: пир, пир, пир, пир, пир. Все. Вот пять пиров. И нажать создать. Все, у нас создалось в WireGuard подключения, где-то конфигурации вытащить.
Ты можешь сделать тремя способами. Первый — это QR-код стандартный. Вот тут не очень удобно — они сразу все показываются, поэтому я делаю так. Нужен у меня один пир, заскриншотил и его сосканировал. Нужен тебе другой пир, заскриншотил себе, его сохранил, сосканировал потом. Ты можешь сделать так.
Второй вариант — это получить через буфер обмена. Сейчас покажу. Вот они, то есть вот они пиры, и ты можешь отсюда вытащить, вот просто скопировать. Да, если ты сейчас ставишь куда-нибудь, вот у тебя, пожалуйста, есть. И мы сейчас это протестируем. Смотрим, открываем WireGuard. У меня клиент есть, вроде. Если что, тут вот я указал, какие клиенты ты можешь скачать. Попробуй потестировать для Android, iOS, Windows, macOS, и там разные под разные системы. Также вырубок нативные в других устройствах бывают.
Поэтому WireGuard у меня где-то он установлен. Вот он. И, например, тут видишь, из файла? Только то — некоторые бывают клиенты, которые с буфер обмена могут копировать. Ну ладно, из файла, из файла. Покажите, как из файлов. Чем вопрос? Копирую, скачиваешь пир 1. Обязательно проверь, чтобы у тебя не было пробелов. Желательно давай так, вот сделай. Смежет файла есть, поэтому он ругается. И давай протестируем. Добавить туннель. Вот они, все. Мы подключаемся, и мы видим, что подключилась, подключилась данные. Он побежали. Видим, что здесь данные побежали. И соответственно, то же самое. Если мы будем проверять сейчас IP-шник, мы видим, что хотя бы WireGuard идет внутри, то есть IP-шник у... и посетили внутри страны, то есть не выходя за границу, мы все равно получаем доступ.
И также можно сделать и для телефона. Еще покажу. Также есть клиент, который WireGuard, вот до обычный, классический, тот самый старенький, олдскульный, которые все обычно многие пользовались лет пять назад. И давай мы сейчас пока это ставим, это пир 1 у нас. И теперь мы со сканируем через QR-код пир 2. То есть для нас, мы можем ты их можешь называть, чтобы не запутать, не пир, не пир 2, пир 3. Ты можешь назвать, например, там и описи: мой компьютер, там iPhone, Android. И вот я со сканирую через QR-код. Давай проверим, и вот тоже все через WireGuard работает.
Подпишись на Телегу!
Итак, начинаем. Переходим также в 35-инструкцию. И тут у кого есть доступ. Кстати, да, если вдруг у тебя нет доступа, ты можешь сделать все по видео. В целом все показано. Если хочешь, чтобы было проще, ты уже знаешь, что делать. Тут есть вот как раз такое содержание, и мы здесь ранее настроили Kinetic и Q9, и plink. Данное видео сейчас будет, пойдет речь о MikroTik.
Вот как раз два варианта. Все понятно предельно. Файл большой, поэтому с пользу содержанием, чтобы не заблудиться. И тут уже начинается. Тогда когда у тебя уже целом сервер готов принимать и сделать экспорт конфигурации. Давай настроим США. Первый вариант. И так, что нужно сделать? Первый вариант — это настроить файл конфигурацию WireGuard.
То есть мы переходим на наш сервер. У нас есть VLESS. Создает inbound, протокол WireGuard. По поводу порта ты можешь порт указывать разный. Я в данном случае... то есть возможно ты уже, как решишь. Да, можешь использовать тот же WireGuard, который был до этого, то есть мы используем на компьютере. Там это показывал. А можешь использовать какой-нибудь другой. Давай я укажу, например, 8080. Порт обычно более стабильный. Имту 1320. Вот. Но иногда для рекомендации я рекомендую сделать 1380. На некоторых провайдерах работает лучше.
Пир можешь оставить. Sniffing можно не включать, можно включать. Кстати, в некоторых конфигурациях sniffing помогает. Если у тебя есть нестабильность, может попробовать выключить, как на VLESS, и так на WireGuard. Вот недавно нашел, что в целом работает общий ключ. Иногда MikroTik почему-то не хочет исправить конфигурацию без общего ключа. Вот не знаю, я пытался найти какую-то зависимость, нет какой-то зависимости. Поэтому рекомендую общий ключ тоже иметь.
И keep alive оставить 25 секунд. То есть это проверка соединений, то есть хендшейк — руку пожать. Когда они вместе пожмутся и проверят: "А, а вы еще онлайне или нет?"
Все, отлично, вы вроде все просто тут настроили. Давай создадим. И у вас получился новый inbound, то есть новое соединение. И теперь что нам нужно сделать? Зайти в него, в информацию и сохранить конфигурацию. Вот эту, вот, скачать. Да, мы скачали ее. И давай заходить на WinBox. Все делаем через WinBox. Заходим, попадаем внутрь и идем в файл. С этого... это у меня старая конфигурация еще. Удалю, чтобы не мешалось. Сюда загружаем ту конфигурацию, которую сохранили с панели. Вот. На, отлично. Далее мы...
И давай заходить на WinBox, все делаем через WinBox. Заходим, попадаем внутрь и идём файл. С это у меня старая конфигурация, ещё удалю, чтобы не мешалось. Суда загружаем ту конфигурацию, который сохранили с панели. Вот. На, на отлично.
Далее мы проходим во вкладку WireGuard и делаем видим импорт, выбираем файл, который мы загрузили через файл. С выбрали и делаем импорт. У нас появляется здесь в графе WireGuard соединение, то есть интерфейс, который будет называться vg1, и появляется пир, то есть один оттуда VG.
И твоя задача, дорогой, дождаться, то есть добиться, чтобы у тебя произошло вот это вот. То есть они обменялись байтами и у тебя был последний Last Handshake. То есть, если вдруг у тебя что-то не идёт дальше, не надо идти дальше. Добейся, пожалуйста, вот этого. Чтобы тебе было в целом вот. Обычно все эти показал как, как этот тот работает, поэтому если вдруг почему-то не работает, пробуй менять конфигурацию, порты, может быть, брать общий ключ. На, обычно вот то, что я показал, должна работать.
И внимание — обязательно, обязательно интерфейс должен быть vg1, быть. То есть если вдруг ты загружал ранее уже конфигурации, за нас при загружал тебе будет уже vg2, vg3, vg4. Сделаем vg1. Там следующие скрипты, которым будем использовать, они будут под данный интерфейс.
И мы теперь переходим обратно и в целом у нас теперь только, только сейчас как раз указываю, давай проверим, что у нас есть. И только у нас теперь вводи команды и используем. Видим, что у нас появился интерфейс. Отлично, давай создадим маршрут. То есть пятый пункт. Создали маршрут. То есть с высшим приоритетом. Проверяем дефолтные маршруты. То есть до нашего шлюза. Видим, что у нас два здесь, то есть один наш опыт vg и второй наш gateway. То есть я получаю через второй роутер интернет, я может быть просто провайдер. И вот эта вот строка тебе понадобится в следующей, как раз, строчки.
И вот тут можно нам поменять две зависимости: это адрес сервера VG и шлюз вашего провайдера. Адрес сервера можно легко найти, например зайти в WireGuard, и вот он сказать сохранить endpoint. То есть он же также есть конфигурация файле. Да, ничего сложного. Меняем его на /32 подсеть. Это по сути указание на конкретно уже айпишник. Чушь ваш шлюз вашего провайдера. Он у нас у меня вот этот. Тебя gateway будет скорее всего здесь другой, потому что если ты используешь доступ к провайдеру, то будет другой. Тебе нужно указать тот, который твой. Отлично, прописываем. И видим, что у нас теперь есть маршрут.
То есть мы даем, пока мы показываем, что мы можем кидать специальный маршрут через реальный шлюз провайдером, и что пакеты шли интернет через туннель. Так, тут показал, создаем конечно же NAT, обтёр за роутер можно было выходить в интернет. Здесь мы добавляем, это улучшает производительность TCP пакетов. МТУ меняем, подстраиваю, точнее. Меняем приоритет маршрута провайдера. Почему? Потому что нам нужно указать, что маршрут, точнее, так трафик через WireGuard важнее. То есть приоритет выше. То есть distance 1 провайдер, distance здесь. То есть дальше. Поэтому нужно указать это на всякий случай. Если ты вдруг не поменял обдув, можешь по рекомендация может не менять вот этой команды. То есть на данный туннель отключим fast track, чтобы все-таки обрабатывал процессором.
И давай проверим TCP супер. И я вижу, что всё заработало. Весь трафик идёт через, через WireGuard. То есть да. Вот. И если допустим посмотреть, давайте, давайте рыбок посмотрим, всё трафик пошёл. Отлично, всё работает.
Это первый вариант. То есть ты понял, здесь достаточно немного команд, и достаточно всё просто. Второй метод чуть посложнее, но в целом не намного. Поэтому давай также протестируем я, чтобы всё это руками не удалять сейчас, брошу утром заводские. Также опять я покажу, как это сделать. Отлично, роутер у меня сбросился, перезагрузился.
И давай мы теперь попробуем второй вариант. Так, так вот. Частично имущество цепай. Пипец. Тем. Так. Всё то же самое. А если ты смотрел, отлично. Если нет, то также за WireGuard, у нас ну и после сброса очень. Давайте я покажу до конца. Начала опять загружаем файл пир, который мы скачали с панели. Да. То есть вот здесь вот так заходишь информацию и скачиваешь его. То есть вдруг ты скорее всего видел уже первый вариант, то может аналогии делать. Лично у нас есть этот пир. Идём интерфейс WireGuard, также импорт, импортируем, заходим в пирс, видим, что handshake произошел, видим, что данные обменялись. Отлично. Здесь vg1 обязательно проверить и не у тебя vg2, vg3, vg4. Поменяем в vg1. Там всё дальнейшие скрипты работают для данного интерфейса.
Так, супер. И нам надо сделать следующее. Проверяем, что всё же у нас есть интерфейс. На всякий случай в целом не сильно лицензию. Давайте при любит, любит лицензию Mikrotik. Так. Отлично. Видим, что интерфейс у нас есть. Вот команда на передрес print и интерфейс в vg1. И давай создадим таблицу маршрутизации. То есть таблица маршрутов, точнее, назовём её ту вджи. То есть tuk WireGuard сокращенно. И мы будем потом использовать эту таблицу для разметки трафика. Ставим как раз маршрут. Создали он с одинаковым кстати приоритетом distance 1, также как у провалено. Проверяем дефолтные маршруты на всякий случай. Проверим, что у нас есть наш маршрут к шлюзу от оператора и наш маршрут нашего WireGuard туннель.
Далее нужно специально добавить маршрут как и в первом варианте, также делаем, скопируем строчку и меняем две переменные: адрес сервера VG, где у нас есть, и шлюз, и шлюз провайдера. Адрес сервера также можно зайти в пир, увидеть, он вот он у меня. Тебя какой другой будет. Я просто так вот прям до даже без блокнота буду быстро редактировать. Иногда так удобно. И шлюз вашего провайдера. Важный момент, тоже у меня вот этот вот. У тебя возможно другой gateway. Так вот, так вот вставили, вставляем. То есть мы показали, что да, можно ходить через сервер.
И идём в плане настроек маркировки трафика. Добавляем маркируем трафик, создаем, также NAT. Право, им оптимизацию пакетов. Это не обязательно, но лучше сделать через MSS. Включаем fast track, чтобы все-таки роутер обрабатывал соединяемся, они не уходили мимо. И можно также опционально пометим МТУ на 1380. На некоторых операторах помогает. Говорил в первом способе. Вот.
И что нам только остался, составить список, список для подсветить маршрутизации. Не так сложно. Давай попробуем. И нам нужно сделать тут вариантов несколько. Из первого ряда может качать версию и лаконь запустить. Домой мэпер то многоуважаемого автора скрипта. Ты можешь качать офлайн-версию, можешь скачать и на ground zero domain мэпер GitHub'е вот. Но я люблю удаленно запускать. Там что запускать какие-то обновления, периодически разработчики забраться проекты делают их. Поэтому рекомендую установить Python. Скачивай Python, устанавливая, обязательно там выберем галочку "Install to PATH". То есть так это Python to PATH. Да, правильно. И когда установишь Python, перезагрузи компьютер обязательно.
И далее давай запустим через PowerShell. Хотя кстати, для Mikrotik от этого автора есть уникальный файл скомпилированный. Он как раз вот здесь лежит. Чем он уникальный? То, что можно делать маршрутизацию и как через англ. То есть через маркировку трафика можно делать через API, robos и на контейнеров Л.С. есть эти видео как поднять контейнер и использовать на Mikrotik. Мы используем как раз и пир. Про отлично. Запускаем. Повышали вот этот скрипт. То есть он сейчас скачает скрипт, проверить все библиотеки. И тут нам надо выбрать сервисы. Видим разные сервисы. Выбираем через пробел какие интересуют. На меня интересует только YouTube, выбираю. Например, можно системные. Я выберу, например, Google сервисы. И оставляем. То есть Enter нажимаю. Сидент сети. И так ждём. По разным оценкам от 10 секунд до несколько минут, пока запросится каждому серверу айпишник.
И мы сейчас составим вот. Обработано 7862 домена. Так, сокращать можно до разных подсетей. /16 более маленький список, /24 примерно в два раза больше. Ну и самое точно, это будет третий вариант. Я же всё же составлю /16. Мне окей. Кому мало, пожалуйста, можешь увеличить. Просто будет готов, что у тебя будет больше строк. Нормально, пример единичку.
И здесь выбираем как раз вот шестой вариант для Mikrotik. То то есть именно шестёрка, последний версии дома. И мэпер управляет с цифрами. Нажали. И вот как раз нам нужно ввести list name. И тут когда мы его создавали, у нас он ту вджи. Если вы помните, в общем-то VG-list. Вот нам и мы на неё теперь ссылаемся, чтобы файлы создали правильно синтаксис внутреннего файла, чтобы он тоже указывал на tuk.ug. Нажимаем Enter и всё. И у нас файл сохранился.
Если ты онлайн версию запускал, то у тебя на рабочем столе. Если ты офлайн версию запускал, то есть локально на компьютере, то у тебя в той же папке, где у тебя этот скрипт экзешник. Отлично. Теперь давай откроем данный файл на рабочем столе. Открыли. И мы видим здесь у нас 50 строк как я говорил. И эти строки мы вставляем в терминал. То есть ты просто копируй содержимое файла и вставляй.
Так отлично. Последний это нажимаем ip firewall address-list да. И проверим ip firewall address-list. И мы видим вот она наша таблица. Конечно. Так листы обскала внутри как раз указан, что вот этой и подсеть ссылаться.
И вставляй так. Отлично, последний — это нажимаем IP Firewall, адрес лист. Да, и проверим: IP Firewall, адрес лист. И мы видим вот она — наша таблица. Конечно, так листы обскала внутри, как раз указан, что вот этой — и подсеть ссылаться на вот этот лист. Давай проверим, давай проверим. И мы видим, что загрузка также работает.
Зайдём в WireGuard и будем видеть трафик в реальном времени, как идёт. Да, давай посмотрим этот красивую канатную дорогу. И мы видим, что да, вот он пошёл трафик — 16 мегабит, скорость от YouTube. И мы в реальном времени быстро смотрим до 40 мегабит доходит.
В целом, на этом всё. Надеюсь, тебе видео понравилось. Вот, конечно же, если всё понравилось — поставь лайк, поддерживайся инструкции, буду рад, особенно если он тебе поможет. И подпишись на канал, подпишись на телеграм, на канал, чтоб ты не пропускал новые видеоролики. Не важно, если для тебя это тоже важно. Всё, давай увидимся. И пока, пока! Подпишись на телегу.
Модель:
mlx-community/whisper-large-v3-mlx
· 5996 слов · 36086 симв.
· whisper 100.3с
Привет! Рад тебя видеть здесь на канале. И если ты здесь уже не первый раз, то, наверное, ты знаешь, о чём пойдёт речь. Если ты первый раз, то чуть объясню. На канале я рассказываю о сетевых технологиях, как работают сетевые технологии, роутеры, телефоны, протоколы VPN, Proxy, DNS. в общем много чего интересного и мы сегодня поговорим о серии роликов про каскадный vpn что такое каскадный vpn возможно уже касался этого и настраивал был ролик он сейчас вот здесь появится мы там настраивали брали сервер в москве брали сервер например финляндии и мы их связывали то есть у нас подключение шло к московскому серверу по протоколу влс от московского сервера опять по протоколу ЛС наружу в сторону Финляндии. У этого метода хорошая стабильность, намного выше обычно, чем у обычного прямого варианта. И многие уже оценили стабильность на работе на операторах, там где были какие-то сложности, проблемы, все это стало стабильнее. Есть у него нюансы, я описываю документацию, рассказываю, то есть это дополнительный сервер. И может быть чуть ниже скорость будет, чем прямой, но стабильность превыше всего, как по мне. Поэтому я подумал, окей, не одним VLS мы все едины, а что по поводу самого популярного за последнее время протокола, это WireGuard. Этот протокол поддерживает почти все калькуляторы, как это называют, то есть можно кучу разных клиентов и даже роутеры поддерживают, чуть ли не уже китайские, нативная поддержка. но так как такие реалии несколько лет которые мешают работе этой этому протоколу по какой-то причине до назовем это вмешательство третьих сил этот вариант может помочь стабилизировать и ты можешь пользоваться этим протоколом как раньше или просто попробовать как это работает узнать методик в общем я пробовал классно работает без всяких сложных сложностей и ты можешь поставить на роутер такой как кинетику по мертви mikrotik где есть нативная поддержка либо сторонние контейнеры и пакеты телефоны в общем все как раньше только с такой вот не сложной конструкции И сейчас мы переместимся на экран компьютера, я покажу, что происходит здесь на канале. На канале происходит, что я показываю, рассказываю о разных технологиях сетевых и к видеоролику опускаю документацию. Доступ к этому файлу ты можешь получить по ссылке в описании за скромный донат. Тем самым в стратегии Win2Win ты сократишь время, получишь просто большой-большой сундук информации. Тут есть и пророутеры, кинетика, openVRT, разные открытые пакеты, перепрошивали дешевые китайские роутеры и расширенные инструкции. В общем, куча-куча всего. Даже DNS сервер мы поднимали. Кто давно на канале, знает уже и следит, понимает, о чем идет речь. И вот как раз предыдущий вариант был каскадный двойной VLS, теперь каскадный WireGuard плюс VLS. И все же, да, большой плюс этого того, что можно поставить куда угодно. не париться например даже в кинетике с открытым пакетом то есть можно перейти на пятую версию прошивки это где там домены можно прописывать уже нативно без всяких о пкг да то есть не надо ставить какие-то сторонние решения все стабильно внутри кинетика и даже будет работать с нативным варгардом отлично я попробовал так переходим по 35 файл я все те показываю бесплатно ты можешь смотреть это все демонстрационных целях но если хочешь уже получить доступ то пожалуйста то есть тут как бы кто-то делает просто по ролику смотрит изучает кто-то кому-то нужно текстовый вариант поэтому нет никакой обязаловки как многие думают и так как это работает вот это ты довольный это сервер москве и сервер финляндии и есть три этапа первый этап мы берем сервер москве второй этап мы берем сервер финляндии настраиваем или где-то еще например ты можешь выбрать там сша другую страны важно и третьим их связуем и тестируем с протоколом каскадом dls разобрались а теперь чуть-чуть о микротике и давай виду вас курс дела да здесь есть нативная поддержка варгард то есть когда мы ставим без всяких контейнеров даже не обязательно рэм процессор просто нужная прошивка поддержка варгард и можно все это нативно то есть на уровне микротик как заводом вышел все это разрулить единственные моменты там есть нюансы в плане маршрутизации то есть я пытался это сделать через домены да это работает но неудобно работать с доменом 3мтивого уровня микротик хочет что все домены 3го уровня входили в домены 2го уровня то есть нужно например для youtube указать 8000 доменов не очень удобно поэтому покажу в конце уже после того как мы все настроим серверы два варианта это первый вариант по поводу все под vpn то есть мы упакуем все по 2 пен и пустим через него все клиенты которые подключены будут идти все по 2 пен возможно это подойдет возможно нет поэтому будет 2 еще вариация настройки это когда частично мышцы зато есть мы составим списке через домен мэпер в подсети и загрузим после этого на микротик чтобы он понимал какую часть трафика пускать напрямую для клиентов какую часть трафика выпускать например через туннель допустим youtube я покажу на примере тубу ну что давай сейчас пока настроим серверы и потом приступим к настройке же микротик подпишись на телегу нам нужен сервер москве надо брать у этих ребят потому что это работает у них связка работает и так вы переходите сразу на странице финляндии но мы начнем с того что нужно ппс россии поэтому выбираем тут можешь ты выбрать срок разной аренды можно месяц 36 и кстати промо-коды есть вот они они и также ты сейчас видишь в описании и ты их видишь здесь на экране да чтоб тебе было выгодно используя промокода ты поддержишь канал и так и покажу как взять с 60 процентной скидкой на первый месяц а если нужно больше срок ты можешь выбрать нам не подойдет light тариф сразу скажу что не бери потому что будет здесь обрезанный канал и ты получишь сверхнизкую скорость что тебе не понравится поэтому нам подходит только промо микро либо дальше то должен знать для чего промо до 10 устройстве суть и будет совокупно онлайн микро есть у тебя будет больше 10 то есть 10 15 20 выбирай сервис большими ресурсами обычно многим хватает промо поэтому выбирая его но если что ты потом сможешь увеличит чрезличный кабинет это не проблема здесь выбираем бутон 2404 марки поясню установлен здесь ничего не делаем и кстати опачки в россии оказывается одна копия бесплатно класс класс супер выбираем далее здесь воде промокод of 60 применяй ты получишь скидку и видим что она значительно нажимая форме забивать данные рекомендую оплачивать российской банковской карты прибежали для того чтобы не проморгать оплату сервера то есть через месяц спишется автоматически оплата те сервер не остановит и очень стандартная процедура чтобы ты не страдал супер через нет некоторое время тебе придется общение на почту с поздравлением те будет все второй сервер нам тоже нужен и второй сервер можно взять также у этих ребят то есть на при это может быть ту же финляндию то же самое по такому принципу который показал я тебе да только также выбирая есть у тебя до 10 устройств промо из выше микро но дальше что также знаешь и также помечено все тоже аналогично либо вторые ребята тоже прикольные у них классные есть локации интересные тоже хорошая поддержка просто немножко другой хостер немножко по-другому работают целом пользуюсь тем и тем нравится то это и вот ты зарегистрировался у них посылки стать тоже ты получишь бонус и заходишь виртуальный сервер выбирая например какую страну ты хочешь я предполагаю что при хейсинге шарит а также одно ядро до 10 устройств два ядра больше 10 устройств 24 04 выбирай по месячную оплату например либо там побольше есть хочешь получить также дополнительную скидку backup и также опционально можно подключить можно не подключать почасовую не рекомендую использовать будет дорого она в три раза дороже выбрал нажимай оплатить например автопродление тоже можешь поставить и выбираю удобным способом тут пожалуйста российские карты с п.п. крипто короче все 33 удовольствие все у тебя допустим ты выбрал есть российский хостинг москве и есть какой-то второй сервер например у этих же ребят либо у поезда у какого-то хостера что делаем дальше Подпишись на телегу! .com она бесплатная есть платная версия тебе бесплатно хватит скачивай устанавливай и запускай соответственно ты здесь вводишь свой адрес сервера когда ты добавляешь новый хост логин это root сюда и пароль ты спрошу где взять мете данные когда тебя поздравляли и прислали письмо что у тебя теперь есть сервер ты можешь зайти в личном кабинете его найти нажимаешь подключиться подключился и ты внутри да что тут надо сделать это вообще целом просто тебя приветствует убунту кто уже знаком с сервером и он племя это не новое уже на будет надо ввести и скрыт для установки вели ждем сейчас становится некоторые зависимости и поставится панель tricks while пока ставится тебе покажу тут нюансики чтобы ты знал сейчас у нас будет запрос по поводу параметров мы устанавливаем и конечно мы поставим еще вайп пен это для того чтобы сервер был с белыми пенами ты не нарушал закон если ну опять же я даю тебе инструмент решение за тобой я крайне рекомендую можно включить выключить также telegram бот есть подробно тут тут расписано как все это подключить общем скрип не дает тебе ходить куда не надо куда а я я смотрим что у нас там по установке видим что установка 3x происходит скачивается гео базы и у нас тут вопрос хотим ли мы вести свои параметры панели нет нажимаем n и видим получаем получаем кир коды можете зайти ключевых можете зайти посмотреть youtube и бусте супер мы видим как раз генерированные пути для сертификата 10 лет и сверху тебя будет здесь вот вот такая штука ты пожалуйста скопируй какой блокнот я например использую блокнот надпад плюс плюс удобный что это такое это пути то есть это доступ твоей панели с портом это порт сам это пароль и юзернейм как зайти смотри в доке я показываю различные варианты мы сейчас остановимся попозже более подробно как зайти в панель и конечно же нам нужно скопировать пен делай это по желанию но я рекомендую чтобы все было чисто просто копируешь его устанавливается и он скачивает по сути списке куда нельзя и блокирует на уровне сервера вот управлять можно этим просто и сервера включить выключить обновления можно управлять чистой граммки канал соответственно если я его ставлю активирован он то сервер не позволяет переходить к не надо видим что происходит установка и dns разрешения работает корректно в общем создание виртуального пространства сейчас это все уже запустится да все запустилось и можно посмотри как отправлять блоками видим например запустить обновление инсталирует отключить защиту временно сейчас я отключу защиту чтобы в рамках демонстрационных целях тебе показать включился захочешь можно же вот тебе грамотно подключить идем дальше не останавливаемся попасть панель тут два варианта дорогой может попасть напрямую через http пока без защищенного туннеля да то есть прописать сертификаты второе это ты можешь поставить по сочиняли то есть ты первый вариант не свои плюсы и минусы плюсы то что это быстро это проще и для новичков лучший вариант минусы что ты любом случае идешь через интернет вот панель видно и возможно хотя таких людей скорее всего нет которым ты будешь интересен но я покажу тебе первое если захочешь перейдешь сюда вот есть видео и также есть в 11 инструкции 19 пункт более подробно по это по шагам как настроить и заходить через локальную сеть и что у нас там по панели можно ввести xy у нас есть у нас есть такая ссылочка ты ее копируй смотри высокие порты это те которые выше это 30 50 тысяч могут не работать почему но не то не то не то скопировал могут не работать почему потому что потому что вот так вот и эта причина будет не в тебе и не в хостере скорее все ты можешь перейти если вдруг у тебя она не отвечает ты можешь заменить поменять порт я покажу как это сделать быстро вводишь здесь вот смотрим выходим например да вот мы в сервере можно очистить до xy побольше ты сделал что лучше видно было и мы видим что есть девятый пункт изменить порт можно поставить 8080 соглашаемся с и сейчас мы изменили порт соответственно мы можем здесь поменять вот 8080 пропишем свой порт он больше вероятностью что у тебя будет работать и пробуем перейти это не обязательно эти просто показал как потому что облегчить жизнь отлично и вводим здесь пароль и вводим логин и пароль давай пропишем сертификаты настройка сертификаты вот два пути которые нам нужны shift control shift c кутуши в работа с с термином и давай скопируем первый путь заходим прописываем то есть они те же сгенерированы и тебе только остается показать панели куда ссылаться сохраняем да ты помнишь есть тоже знаешь что сам песные сертификаты они для безопасным на браузер может ругаться он не может проверить действительно подлинность кстати последний обновление xy автоматически включается подписка ты можешь выключить просто ползунок переключи выключенной перезагрузить сервер он будет ругаться потому что в идеале подписку надо оформлять с доменом вот это тоже есть в 11 документации как домен привязать к своей панели так идем inbound и создаем здесь inbound мы протестируем как и влс так и варгард поэтому допустим ты уже зашел в панели все нарушено нужно сделать замен баут называемого влс порт обычно 443 здесь 84 43 то есть это аналог 443 потому что на втором сервере будем использовать 43 нельзя один и тот же порт использует потому что ядро не сможет работать с ним здесь например email ну давай мы за iphone например допустим здесь выбираем реалити здесь выбираем создать новые сертификаты здесь не нужно выбирать сертификаты снифинг включен и давай проверим можешь и экстерна прокси включить на всех случае если вдруг ты будешь вторым методом пользу входа в панель и вот флоу обязательно такой выбрать все супер у нас есть ключ и если мы подключимся мы удостоверимся что у нас работает то есть от меня есть просто клиент месть клиент и мы со сканируем qr-код для того чтобы посмотреть работает ли наш сервер все правильно ли мы настроили давай проверим подключена до мы видим подключено кстати немножечко я поспешил давай покажу тебе что важно здесь делать давай мы здесь поставим вот такой мы поставим другой сайт маскировки и обновляем и давай проверяем просто это будет быстрее несколько раз работать с этим сайтом чем с google супер и идем на прям подключаемся и мы видим что у нас айпишник такой же как и на сервере все супер у нас работает если мы обновим мы получим что онлайн работает отключаемся теперь давай второй сайт то же самое точнее 2 сервер настраиваем идем спускаемся ниже и нам нужно настроить на втором сервере создаешь новый хост здесь айпишник своего сервера можно назвать например там какой стране митязи северный мрут и также пароль все то же самое как и у того сервера я вел данные сервера вот у меня теперь это москве этот у меня финляндии и делаем все то же самое берем устанавливаем панель контур шерст в вставляем ждем также установить установку зависимости но и задает вопрос для чего не ставить white ven смотрите так как в разных странах разное законодательство youtube он мировой поэтому ты можешь выбрать сам при российской федерации закон такой что намеренный переход на экстремистские сайты какие-то материалы сейчас административным штрафом там хотя практике что такое нет поэтому был придуман такой инструмент чтобы тебя защитить меня защитить и чтобы органы были довольны что ты только ты не перейдешь вот а насколько применять это не приметят лично твоя ответственность вот хотя практике повторюсь нет еще здесь также не соглашаемся с нами свое пропускаем кирк коды и видим также что у нас есть вот они данные мы их тоже копируем давай мы их тоже ставим сюда и давай попробуем перейдем ты можешь стать также есть пароль поменять порт поменять да если у тебя вдруг не заходит поменяю порт как я показал уже на 8080 тут вставляем логин и пароль супер давай сразу тоже пропишем сертификаты сохраняем при запускаем так ну и давай подписку тоже отключим потому что будет мешать плашка писк обычно редко кто пользуется смотри из того что я еще те рекомендовал включить активирует для скорости это так немножечко в топ но чтобы тебе был дорогой полезно это входит в меню активирую бибер это 23 пункт и вводишь здесь иные был то есть это протокол придуман от google который ускоряет транспорта тиски пакетов и я бы еще рекомендовал обязательно и пили мид менеджмент включить это для того чтобы если вдруг кто-то захочет сбрутить то есть будут форсом подобрать панель он под отлетал бы я в бан ну и фарвал по желанию вообще в целом для новичков фарвал не рекомендую потому что ты потом может запутаться тебе нужно знаки порты открывать закрывать и все остальное нужно это будет модерировать обычно из там твоим сервер нитки супер данных там важных никому не нужен все видим что и пельмит установлен об этом более подробно 11 документации кстати видеоролик есть на канале и теперь нужно создать inbound объясню как мы это делаем подпишись на телегу мы создаем ключ на сервере в финляндии который мы импортируем на сервер в россию создам inbound здесь уже 443 порт также можно назвать в л.с. здесь нас выбираем реалити клиент также flow обязательно не забывай пожалуйста e-mail это название назовем май сервер moscow да ты будешь понимать что это твой сервер будет подключаться и ты будешь данные видеть по нему здесь можно google оставить можно что-то другое например можно выбрать utls firefox вот можешь google ставить я люблю например гитхаб гитхаб мне почему-то ближе выборы может также активировать снифинг и смотрим проверяем все чтобы было нажимаем создать можем создать еще одного клиента проверим на телефоне сзади клиента также flow выбираешь также например iphone пусть менее iphone но назову давай проверим также работа вообще рекомендую всегда проверять тебе работу серверов потому что чтобы то есть настроил проверил подключился давай проверим да видим что уметь лифом подключен и данные побежали все супер у нас конфигурация работает можем отключаться и нам теперь нужно вот этот ключ который мы можем информации скопировать вот здесь вот нужно перенести копируемого на московский идем настройки x-ray идем in all банды то есть создать all банд и импортирую через джейсон например у составить и кстати он почему-то не копируется вот над нажать на кнопочку и вот тебе он из ссылки ключа сделал джейсон формат ты создаешь и вот он тебе появился да это первый вариант а ты можешь делать еще через балансировщик нажимать балансировщик создаешь балансировщик уникальный тек от названия допустим my ball баланс типа так будет метод разный ты можешь рандом может раунд робин то есть по короче я выбирал здесь round robin выбираешь здесь сервер например вот этот вот здесь не надо ничего убирать если у тебя будет импортирована примеру есть три четыре пять серверов пылесо ты можешь все отсюда завести через аутбенды то есть раз два три четыре в балансировочных балансировщик ты все засунешь выберешь стратегию там по нагрузкой по пингу или просто случайно то есть если ты подключился раунд робинс помнил это по кругу то есть раз два три до соответственно рандом это просто случайно а лоуд нагрузка пинг это по пингу вот поэтому по кругу можете выбрать либо по меньше нагрузки если вдруг один сервер отвалится вон те автоматически переключится на 2 давай оставим эти покажу сейчас все-таки через аутбэн потому что скорее всего тебя не будет там такого большого количества у нас вот есть он отлично и нам нужно создать мыши цивилизацию создан правило выбираем протокол TCP UDP и здесь выбираем что это все отправить нам нужно на наш московский сервер точнее не так с московского сервера отправить на сервер финляндию мы же импортировали со второго сервера на 1 надеюсь ты уже не запутался хотя не сложно начерти если что себе на листик как это работает и чтоб ты понял сохранить перезапустить отлично у нас перезапущен бант и давай мы сбросим здесь трафик давай мы на этом сервере тоже сбросим здесь трафик вот видно что 540 байт пролетели да то есть он проверил подключение и теперь мы как раз уже можем подключаться к московскому серверу который автоматически переправит весь трафик на финляндию давай сделаем это сканирую кирк от вообще он тебе должен был сканируем быть в тесте но я на всякий случае это сделал повтором чтобы не ошибиться конфигурации да отлично подключаемся видим что подключение у меня произошло давай обновим авто обновление поставим так видим что пошел трафик давай проверим на финском сервере получил сли подключиться видим что московский сервер подключился и трафик тоже погнал мы должны получить айпи адрес финляндия да он финляндии хотя внутри телефона и для оператора мы подключены по айпи адресу сервера москве и у нас трафик как будто внутренней вот мы видим что то и пи показал что это финляндия да да все ты можешь пользоваться в лесом как раз предыдущий ролик был об этом мы немножко повторили а для тех кто не знал он получил новую информацию что так можно как можно стать еще сделать добавлю те вот как раз балансировщика ты создаешь да и изменить то есть не албан указывать а ты можешь выбрать балла баланса тег то есть ты показываешь что вот сюда вот и как раз здесь правило написано невозможно одновременно использую то то есть это правило противоречит друг другу либо то либо то создаем сохраняем перезапускаем то же самое будет все просто с возможностью балансировки подъем подключусь до у меня подключение удалось да это же видим что все работает то есть все обновляется так что ты признаешь что можно сделать это через балансира можно сделать через аутбанд в общем как хочешь можешь еще поэкспериментировать с резервным копированием и вообще один ключ может разделять потоки на разные серверы и так и подошли мы к той заветной теме которую мы копали создам inbound для варгарда берем здесь создать inbound протокол выбираем варгард примечания пусть также будет vg мы его назовем порт можешь составить такой же который тебе предлагает можешь взять пониже например может давать 89 56 например вот пир один снифинг может также включить я рекомендую оставлять keep alive это проверка соединения там при 25 секунд можешь вставить 0 разница нет особо и мы тут оставляем все по стандарту смотри если вылез может работать один ключ множество устройств устройств хотя правильно конечно же один ключ равно одно устройство ты мог нормально это администрировать и управлять этим варгарда очень жесткое правило то есть один ключ один пир одно устройство есть у тебя будет 5 роутеров там не знаю там два роутера три телефона делай каждому пиры пиры делаются так у пир пир пир пир все вот 5 пиров и нажать создать все у нас создалось в AirGuard подключения, где-то конфигурации вытащить. Ты можешь сделать тремя способами. Первый это QR-код стандартный. Вот тут не очень удобно, они сразу все показываются, поэтому я делаю так. Нужен у меня один пир, заскриншотил и его сосканировал. Нужен тебе другой пир, заскриншотил себе, его сохранил, сосканировал потом. Ты можешь сделать так. Второй вариант это получить через буфер обмена сейчас покажу тебя вот они то есть вот они пиры и ты можешь отсюда вытащить вот просто скопировать да если ты сейчас ставишь куда-нибудь вот у тебя пожалуйста есть и мы сейчас это про тестируем смотрим открываем wargard у меня клиент есть вроде если что тут вот я указал какие клиенты ты можешь скачать попробуй потестировать для android ios windows mac os и там разные под разные системы также вырубок нативные в других устройствах бывают поэтому варгард у меня где-то он установлен вот он и например тут видишь из файла только то некоторые бывают клиенты которые с буфер обмена могут копировать ну ладно из файла из файла покажите как из файлов чем вопрос копирую скачиваешь пир 1 обязательно проверь чтобы у тебя чтобы у тебя не было пробелов желательно давай так вот сделай смежет файла есть поэтому он ругается и давай протестируем добавить туннель вот она все мы подключаемся и мы видим что подключилась подключилась данные он побежали видим что здесь данные побежали и соответственно то же самое если мы будем проверять сейчас айпишник мы видим что хотя бы аргард идет внутри то есть айпишник у и посетили внутри страны то есть не выходя за границу мы все равно получаем доступ и также можно сделать и для телефона еще покажу также есть клиент который варгард вот до обычный классический тот самый старенький олдскульный которые все обычно многие пользовались поп лет назад и давай мы сейчас пока это ставим это пир 1 у нас и теперь мы со сканируем через кирк от пир 2 то есть для нас мы можем ты их можешь называть чтобы не запутать не пера не пер 2 пер 3 ты можешь назвать например там и описи мой компьютер там iphone android и вот я со сканирую через qr-код давай проверим и вот тоже все через варгард работает Подпишись на телегу! Итак, начинаем. Переходим также в 35 инструкцию. И тут у кого есть доступ, кстати да, если вдруг у тебя нет доступа, ты можешь сделать все по видео. В целом все показано. Если хочешь, чтобы было проще, ты уже знаешь, что делать. Тут есть вот как раз такое содержание и мы здесь ранее настроили кинетик и q9 и плинк данное видео сейчас будет пойдет речь о микротик вот как раз два варианта все понятно предельно файл большой поэтому с пользу содержанием чтобы не заблудиться и тут уже начинается тогда когда у тебя уже целом сервер готов принимать и сделать экспорт конфигурации давай настроим сша первый вариант и так что нужно сделать первый вариант это настроить файл конфигурацию варгард то есть мы переходим на наш сервер у нас есть влс создает bound протокол варгард по поводу порта ты можешь порт указывать разный я данном случае то есть возможно ты уже как решишь да можешь использовать тот же варгард который был до этого то есть мы используем на компьютере там эти показывал а можешь использовать какой-нибудь другой давай я укажу например 8080 порт обычно более стабильный им ту 1320 вот но иногда для рекомендации я рекомендую сделать 1380 некоторых провайдерах работает лучше пир можешь оставить sniffing можно не включать можно включать кстати в некоторых конфигурациях sniffing помогает если у тебя есть нестабильность может попробовать выключить как на влс и так на варгарле вот недавно нашел что в целом работает общий ключ иногда микротик почему-то не хочет исправить конфигурацию без общего ключа вот не знаю я пытался найти какую-то зависимость нет какой зависимости поэтому рекомендую общий ключ тоже иметь и keep alive оставить 25 секунд то есть это проверка соединений то есть хендшейк руку пожать когда они вместе пожмутся и проверят а а в онлайне они еще или нет. Все, отлично, вы вроде все просто тут настроили, давай создадим. И у вас получился новый inbound, то есть новое соединение. И теперь что нам нужно сделать, зайти в него, в информацию и сохранить конфигурацию. Вот эту вот скачать, да, мы скачали ее. И давай заходить на winbox, все делаем через winbox заходим попадаем внутрь и идем файл с это у меня старая конфигурация еще удалю чтобы не мешалось суда загружаем ту конфигурацию который сохранили с панели вот на на отлично далее мы проходим во вкладку варгард и делаем виджи импорт выбираем файл который мы загрузили через файл с выбрали и делаем импорт у нас появляется здесь в графе варгард соединение то есть интерфейс который будет называться vg1 и появляется пир то есть один оттуда вы g и твоя задача дорогой дождаться то есть добиться чтобы у тебя произошло вот это вот то есть они обменялись байтами и у тебя был последний last handshake то есть если вдруг у тебя что-то не идет дальше не надо идти дальше добейся пожалуйста вот этого чтобы тебе было в целом вот обычно все эти показал как как этот тот работает поэтому если вдруг почему-то не работает пробы менять конфигурацию порты может быть брать общий ключ на обычно вот то что я показал должна работать и внимание обязательно обязательно интерфейс должен быть g1 быть то есть если вдруг ты загружал ранее уже конфигурации за нас при загружал тебе будет уже 2 g3 вы же 4 сделаем g1 там следующие скрипты которым будем использовать они будут под данный интерфейс и мы теперь переходим обратно и в целом у нас теперь только только сейчас как раз указываю давай проверим что у нас есть и только у нас теперь вводи команды и используем видим что у нас появился интерфейс отлично давай создадим маршрут то есть пятый пункт создали маршрут то есть с высшим приоритетом проверяем дефолтные маршруты то есть до нашего шлюза видим что у нас два здесь то есть один наш опыт g и второй наш gateway то есть я получаю через второй роутер интернет я может быть просто провайдер и вот эта вот строка тебе понадобится в следующей как раз строчки и вот тут можно нам поменять две зависимости это адрес сервера вы g и шлюз вашего провайдера адрес сервера можно легко найти например зайти в air guard и вот он сказать сохранить endpoint то есть он же также есть конфигурация файле да ничего сложного меняем его 32 подсеть это по сути указание на конкретно уже айпишник чушь ваш шлюз вашего провайдера он у нас у меня вот этот тебя gateway будет скорее всего здесь другой потому что если ты используешь доступ к провайдеру то будет другой тебе нужно указать тот который твой отлично прописываем и видим что у нас теперь есть маршрут то есть мы даем пока мы показываем что мы можем кидать специальный маршрут через реальный шлюз провайдером и что пакеты шли интернет через туннель так тут показал создаем конечно же над чтобы за роутер можно было выходить в интернет. Здесь мы добавляем, это улучшает производительность TCP пакетов. МТУ меняем, подстраиваю точнее. Меняем приоритет маршрута провайдера. Почему? потому что нам нужно указать что маршрут точнее так трафик через варгард важнее то есть приоритет выше то есть distance 1 провайдер distance здесь то есть дальше поэтому нужно указать это на всякий случай если ты вдруг не поменял обдув можешь по рекомендация может не менять вот этой команды то есть на данный туннель отключим fast track чтобы все-таки обрабатывал процессором и давай проверим той пи супер и я вижу что все заработало весь трафик идет через через варвар то есть да вот и если допустим посмотреть давайте давайте рыбок посмотрим все трафик пошел отлично все работает это первый вариант то есть ты понял здесь достаточно немного команд и достаточно все просто второй метод чуть посложнее но в целом не намного поэтому давай также протестируем я чтобы все это руками не удалять сейчас брошу утром заводские также опять я покажу как это сделать отлично роутер у меня сбросился перезагрузился и давай мы теперь попробуем второй вариант так так вот частично имущество цепай пипец тем так все то же самое а если ты смотрел отлично если нет то также за хамвар guard у нас ну и после сброса очень давайте я покажу до конца начала опять загружаем файл пир который мы скачали с панели да то есть вот здесь вот так заходишь информацию и скачиваешь его то есть вдруг ты скорее всего видел уже первый вариант то может аналогии делать 2 лично у нас есть этот пир идем интерфейс wargard также импорт импортируем заходим в пирс видим что хэнчейк произошел видим что данные обменялись отлично здесь вы g1 обязательно проверить и не у тебя g2 g3 g4 поменяем в g1 там все дальнейшие скрипты работают для данного интерфейса так супер и нам надо сделать следующее проверяем что все же у нас есть интерфейс на всякий случай в целом не сильно лицензию давайте при любит любит лицензию микротики так отлично видим что до интерфейс у нас есть вот команда на передресс print и в интерфейс в j1 и давай создадим таблицу маршрутизации то есть таблица маршрутов точнее назовем ее ту в джи то есть тук варгарду сокращенно и мы будем потом использовать эту таблицу для разметки трафика ставим как раз маршрут создали он с одинаковым кстати приоритетом distance 1 также как у провалено проверяем дефолтные маршруты на всякий случай проверим что у нас есть и наш маршрут к шлюзу от оператора и наш маршрут нашего варгард туннель далее нужно специально добавить маршрут как и в первом варианте также делаем скопируем строчку и меняем две переменные адрес сервера vg где у нас есть и шлюз и шлюз провайдера адрес сервера также можно зайти в пир увидеть он вот он у меня тебя какой другой будет я просто так вот прям до даже без блокнота буду быстро редактировать иногда так удобно и шлюз вашего провайдера важный момент тоже у меня вот этот вот у тебя возможно другой gateway так вот так вот вставили вставляем то есть мы показали что да можно ходить через сервер и идем в плане настроек маркировки трафика добавляем маркируем трафик создаем также над право им оптимизацию пакетов это не обязательно но лучше сделать через мсс включаем fast track чтобы все-таки роутер обрабатывал соединяемся они не уходили мимо и можно также опционально пометим ту на 1380 на некоторых операторах помогает говорил в первом способе вот и что нам только остался составить список список для подсветить мыши зации не так сложно давай попробуем и нам нужно сделать тут вариантов несколько из первого ряда может качать версию и лаконь запустить дамой мэпер то многоуважаемого автора скрипта ты можешь качать оффлайн-версию можешь скачать и на ground zero domain мэпер гитхабе вот но я люблю удаленно запускать там что запускать какие-то обновления периодически разработчики забраться проекты делают их поэтому рекомендую установить python скачивай python устанавливая обязательно там выберем галочку install to patch то есть так это python to patch да правильно и когда установишь python перезагрузи компьютер обязательно и далее давай запустим через powershell хотя кстати для mikrotik от этого автора есть уникальный файл скомпилированный он как раз вот здесь лежит чем он уникальный то что можно делать мыши ци за цию и как через англ то есть через маркировку трафика можно делать через api робс и на контейнеров л.с. есть эти видео как поднять контейнер и использовать на микротике мы используем как раз и пир про отлично запускаем повышали вот этот скрипт то есть он сейчас скачает скрипт проверить все библиотеки и тут нам надо выбрать сервисы видим разные сервисы выбираем через пробел какие интересуют на меня интересует только youtube выбираю например можно системные я выберу например google сервисы и оставляем то есть enter нажимаю сидент сети и так ждем по разным оценкам от 10 секунд до несколько минут пока запросится каждому серверу айпишник и мы сейчас составим вот обработано 7862 домена так сокращать можно до разных подсетей 16 более маленький список 24 примерно в два раза больше ну и самое точно это будет третий вариант я же все же составлю 16 мне окей кому мало пожалуйста можешь увеличить просто будет готов что у тебя будет больше строк нормально пример единичку и здесь выбираем как раз вот шестой вариант для микро тег то то есть именно шестерка последний версии дома и мэппер управляет с цифрами нажали и вот как раз нам нужно ввести лист name и тут когда мы его создавали у нас он ту вы джей если вы помните в общем-то вы g-list вот нам и мы на нее теперь ссылаемся, чтобы файлы создали правильно синтаксис внутреннего файла, чтобы он тоже указывал на tool.ug. Нажимаем enter и все. И у нас файл сохранился. Если ты онлайн версию запускал, то у тебя на рабочем столе, если ты офлайн версию запускал, то есть локально на компьютере, он у тебя в той же папке, где у тебя этот скрипт экзешник. Отлично. Теперь давай откроем данный файл на рабочем столе открыли и мы видим здесь у нас 50 строк как я говорил и эти строки мы вставляем в терминал то есть ты просто копирую содержимое файла и вставляй так отлично последний это нажимаем ip firewall адрес лист да и проверим ip firewall адрес лист и мы видим вот она наша таблица конечно так листы обскала внутри как раз указан что вот этой и под сеть ссылаться на вот этот лист давай проверим давай проверим и мы видим что загрузка также работает зайдем варгард и будем видеть трафик в реальном времени как идет да давай посмотрим этот красивую канатная дорогу и мы видим что да вот он пошел трафик 16 мегабит скорость от youtube и мы в реальном времени быстро смотрим до 40 мегабит доходит в целом на этом все надеюсь тебе видео понравилось вот конечно же если все понравилось поставь лайк поддерживайся инструкции буду рад особенно если он тебе поможет и подпишись на канал подпишись на телеграм на канал что ты не пропускал новые видеоролики не важно если для тебя это тоже важно все давай увидимся и пока пока подпишись на телегу
395 сегментов · клик на таймкод → откроется YouTube на этом моменте
00:00Привет! Рад тебя видеть здесь на канале. И если ты здесь уже не первый раз, то, наверное, ты знаешь, о чём пойдёт речь.
00:17Если ты первый раз, то чуть объясню. На канале я рассказываю о сетевых технологиях, как работают сетевые технологии, роутеры, телефоны, протоколы VPN, Proxy, DNS.
00:28в общем много чего интересного и мы сегодня поговорим о серии роликов про каскадный vpn
00:36что такое каскадный vpn возможно уже касался этого и настраивал был ролик он сейчас вот здесь
00:41появится мы там настраивали брали сервер в москве брали сервер например финляндии и мы их связывали
00:49то есть у нас подключение шло к московскому серверу по протоколу влс от московского сервера
00:55опять по протоколу ЛС наружу в сторону Финляндии.
00:58У этого метода хорошая стабильность, намного выше обычно, чем у обычного прямого варианта.
01:06И многие уже оценили стабильность на работе на операторах, там где были какие-то сложности, проблемы,
01:11все это стало стабильнее.
01:13Есть у него нюансы, я описываю документацию, рассказываю, то есть это дополнительный сервер.
01:18И может быть чуть ниже скорость будет, чем прямой, но стабильность превыше всего, как по мне.
01:25Поэтому я подумал, окей, не одним VLS мы все едины, а что по поводу самого популярного за последнее время протокола, это WireGuard.
01:36Этот протокол поддерживает почти все калькуляторы, как это называют, то есть можно кучу разных клиентов и даже роутеры поддерживают, чуть ли не уже китайские, нативная поддержка.
01:46но так как такие реалии несколько лет которые мешают работе этой этому протоколу по какой-то
01:57причине до назовем это вмешательство третьих сил этот вариант может помочь стабилизировать и ты
02:05можешь пользоваться этим протоколом как раньше или просто попробовать как это работает узнать
02:10методик в общем я пробовал классно работает без всяких сложных сложностей и ты можешь поставить
02:19на роутер такой как кинетику по мертви mikrotik где есть нативная поддержка либо сторонние
02:24контейнеры и пакеты телефоны в общем все как раньше только с такой вот не сложной конструкции
02:34И сейчас мы переместимся на экран компьютера, я покажу, что происходит здесь на канале.
02:39На канале происходит, что я показываю, рассказываю о разных технологиях сетевых и к видеоролику опускаю документацию.
02:49Доступ к этому файлу ты можешь получить по ссылке в описании за скромный донат.
02:54Тем самым в стратегии Win2Win ты сократишь время, получишь просто большой-большой сундук информации.
03:02Тут есть и пророутеры, кинетика, openVRT, разные открытые пакеты, перепрошивали дешевые китайские роутеры и расширенные инструкции.
03:11В общем, куча-куча всего.
03:12Даже DNS сервер мы поднимали.
03:14Кто давно на канале, знает уже и следит, понимает, о чем идет речь.
03:19И вот как раз предыдущий вариант был каскадный двойной VLS, теперь каскадный WireGuard плюс VLS.
03:27И все же, да, большой плюс этого того, что можно поставить куда угодно.
03:32не париться например даже в кинетике с открытым пакетом то есть можно перейти на пятую версию
03:39прошивки это где там домены можно прописывать уже нативно без всяких о пкг да то есть не надо
03:47ставить какие-то сторонние решения все стабильно внутри кинетика и даже будет работать с нативным
03:54варгардом отлично я попробовал так переходим по 35 файл я все те показываю бесплатно ты можешь
04:03смотреть это все демонстрационных целях но если хочешь уже получить доступ то пожалуйста то есть
04:09тут как бы кто-то делает просто по ролику смотрит изучает кто-то кому-то нужно текстовый вариант
04:15поэтому нет никакой обязаловки как многие думают и так как это работает вот это ты довольный это
04:25сервер москве и сервер финляндии и есть три этапа первый этап мы берем сервер москве второй этап мы
04:32берем сервер финляндии настраиваем или где-то еще например ты можешь выбрать там сша другую
04:38страны важно и третьим их связуем и тестируем
04:46с протоколом каскадом dls разобрались а теперь чуть-чуть о микротике и давай
04:51виду вас курс дела да здесь есть нативная поддержка варгард то есть
04:54когда мы ставим без всяких контейнеров даже не обязательно рэм процессор просто
04:59нужная прошивка поддержка варгард и можно все это нативно то есть на уровне
05:04микротик как заводом вышел все это разрулить единственные моменты там есть нюансы в плане
05:11маршрутизации то есть я пытался это сделать через домены да это работает но неудобно работать с
05:15доменом 3мтивого уровня микротик хочет что все домены 3го уровня входили в домены 2го уровня
05:20то есть нужно например для youtube указать 8000 доменов не очень удобно поэтому покажу в конце
05:26уже после того как мы все настроим серверы два варианта это первый вариант по поводу все под
05:33vpn то есть мы упакуем все по 2 пен и пустим через него все клиенты которые подключены будут
05:39идти все по 2 пен возможно это подойдет возможно нет поэтому будет 2 еще вариация настройки это
05:44когда частично мышцы зато есть мы составим списке через домен мэпер в подсети и загрузим после этого
05:51на микротик чтобы он понимал какую часть трафика пускать напрямую для клиентов какую часть трафика
05:57выпускать например через туннель допустим youtube я покажу на примере тубу ну что давай сейчас пока
06:03настроим серверы и потом приступим к настройке же микротик подпишись на телегу нам нужен сервер
06:15москве надо брать у этих ребят потому что это работает у них связка работает и так вы переходите
06:23сразу на странице финляндии но мы начнем с того что нужно ппс россии поэтому выбираем тут можешь
06:32ты выбрать срок разной аренды можно месяц 36 и кстати промо-коды есть вот они они и также ты
06:42сейчас видишь в описании и ты их видишь здесь на экране да чтоб тебе было выгодно используя
06:48промокода ты поддержишь канал и так и покажу как взять с 60 процентной скидкой на первый месяц а
06:54если нужно больше срок ты можешь выбрать нам не подойдет light тариф сразу скажу что не бери
07:01потому что будет здесь обрезанный канал и ты получишь сверхнизкую скорость что тебе не
07:07понравится поэтому нам подходит только промо микро либо дальше то должен знать для чего промо до 10
07:13устройстве суть и будет совокупно онлайн микро есть у тебя будет больше 10 то есть 10 15 20
07:19выбирай сервис большими ресурсами обычно многим хватает промо поэтому выбирая его но если что ты
07:28потом сможешь увеличит чрезличный кабинет это не проблема здесь выбираем бутон 2404 марки поясню
07:35установлен здесь ничего не делаем и кстати опачки в россии оказывается одна копия бесплатно класс
07:44класс супер выбираем далее здесь воде промокод of 60 применяй ты получишь скидку и видим что
07:57она значительно нажимая форме забивать данные рекомендую оплачивать российской банковской
08:06карты прибежали для того чтобы не проморгать оплату сервера то есть через месяц спишется
08:10автоматически оплата те сервер не остановит и очень стандартная процедура чтобы ты не страдал
08:16супер через нет некоторое время тебе придется общение на почту с поздравлением те будет все
08:20второй сервер нам тоже нужен и второй сервер можно взять также у этих ребят то есть на при
08:28это может быть ту же финляндию то же самое по такому принципу который показал я тебе да только
08:33также выбирая есть у тебя до 10 устройств промо из выше микро но дальше что также знаешь и также
08:40помечено все тоже аналогично либо вторые ребята тоже прикольные у них классные есть локации
08:47интересные тоже хорошая поддержка просто немножко другой хостер немножко по-другому работают целом
08:57пользуюсь тем и тем нравится то это и вот ты зарегистрировался у них посылки стать тоже ты
09:02получишь бонус и заходишь виртуальный сервер выбирая например какую страну ты хочешь я
09:08предполагаю что при хейсинге шарит а также одно ядро до 10 устройств два ядра больше 10 устройств
09:1524 04 выбирай по месячную оплату например либо там побольше есть хочешь получить также дополнительную
09:24скидку backup и также опционально можно подключить можно не подключать почасовую не рекомендую
09:31использовать будет дорого она в три раза дороже выбрал нажимай оплатить например автопродление
09:38тоже можешь поставить и выбираю удобным способом тут пожалуйста российские карты
09:44с п.п. крипто короче все 33 удовольствие все у тебя допустим ты выбрал есть
09:50российский хостинг москве и есть какой-то второй сервер например у этих
09:56же ребят либо у поезда у какого-то хостера что делаем дальше
10:04Подпишись на телегу!
10:34.com она бесплатная есть платная версия тебе бесплатно хватит скачивай устанавливай и запускай
10:39соответственно ты здесь вводишь свой адрес сервера когда ты добавляешь новый хост логин это root сюда
10:45и пароль ты спрошу где взять мете данные когда тебя поздравляли и прислали письмо что у тебя
10:50теперь есть сервер ты можешь зайти в личном кабинете его найти нажимаешь подключиться
10:55подключился и ты внутри да что тут надо сделать это вообще целом просто тебя приветствует убунту
11:03кто уже знаком с сервером и он племя это не новое уже на будет надо ввести и скрыт для установки
11:10вели ждем сейчас становится некоторые зависимости и поставится панель tricks
11:17while пока ставится тебе покажу тут нюансики чтобы ты знал сейчас у нас будет запрос по
11:24поводу параметров мы устанавливаем и конечно мы поставим еще вайп пен это для того чтобы
11:30сервер был с белыми пенами ты не нарушал закон если ну опять же я даю тебе инструмент решение
11:38за тобой я крайне рекомендую можно включить выключить также telegram бот есть подробно тут
11:45тут расписано как все это подключить общем скрип не дает тебе ходить куда не надо куда а я я смотрим
11:54что у нас там по установке видим что установка 3x происходит скачивается гео базы и у нас тут
12:00вопрос хотим ли мы вести свои параметры панели нет нажимаем n и видим получаем получаем кир
12:09коды можете зайти ключевых можете зайти посмотреть youtube и бусте супер мы видим как раз генерированные
12:20пути для сертификата 10 лет и сверху тебя будет здесь вот вот такая штука ты пожалуйста скопируй
12:28какой блокнот я например использую блокнот надпад плюс плюс удобный что это такое это пути то есть
12:34это доступ твоей панели с портом это порт сам это пароль и юзернейм как зайти смотри в доке я
12:45показываю различные варианты мы сейчас остановимся попозже более подробно как зайти в панель и конечно
12:54же нам нужно скопировать пен делай это по желанию но я рекомендую чтобы все было чисто просто
13:06копируешь его устанавливается и он скачивает по сути списке куда нельзя и блокирует на уровне
13:13сервера вот управлять можно этим просто и сервера включить выключить обновления можно управлять
13:20чистой граммки канал соответственно если я его ставлю активирован он то сервер не позволяет
13:28переходить к не надо видим что происходит установка и dns разрешения работает корректно
13:34в общем создание виртуального пространства сейчас это все уже запустится да все запустилось и можно
13:40посмотри как отправлять блоками видим например запустить обновление инсталирует отключить
13:45защиту временно сейчас я отключу защиту чтобы в рамках демонстрационных целях тебе показать
13:51включился захочешь можно же вот тебе грамотно подключить идем дальше не останавливаемся попасть
13:58панель тут два варианта дорогой может попасть напрямую через http пока без защищенного туннеля
14:04да то есть прописать сертификаты второе это ты можешь поставить по сочиняли то есть ты первый
14:11вариант не свои плюсы и минусы плюсы то что это быстро это проще и для новичков лучший вариант
14:18минусы что ты любом случае идешь через интернет вот панель видно и возможно хотя таких людей
14:26скорее всего нет которым ты будешь интересен но я покажу тебе первое если захочешь перейдешь
14:32сюда вот есть видео и также есть в 11 инструкции 19 пункт более подробно по это по шагам как
14:38настроить и заходить через локальную сеть и что у нас там по панели можно ввести xy у нас есть у нас
14:47есть такая ссылочка ты ее копируй смотри высокие порты это те которые выше это 30 50 тысяч могут
14:56не работать почему но не то не то не то скопировал могут не работать почему потому что потому что вот
15:04так вот и эта причина будет не в тебе и не в хостере скорее все ты можешь перейти если вдруг
15:10у тебя она не отвечает ты можешь заменить поменять порт я покажу как это сделать быстро вводишь здесь
15:19вот смотрим выходим например да вот мы в сервере можно очистить до xy
15:32побольше ты сделал что лучше видно было и мы видим что есть девятый пункт изменить порт можно
15:43поставить 8080 соглашаемся с и сейчас мы изменили порт соответственно мы можем здесь поменять вот
15:538080 пропишем свой порт он больше вероятностью что у тебя будет работать и пробуем перейти это
16:05не обязательно эти просто показал как потому что облегчить жизнь отлично и вводим здесь пароль и
16:11вводим логин и пароль давай пропишем сертификаты настройка сертификаты вот два пути которые нам
16:23нужны shift control shift c кутуши в работа с с термином и давай скопируем первый путь заходим
16:35прописываем то есть они те же сгенерированы и тебе только остается показать панели куда ссылаться
16:43сохраняем да ты помнишь есть тоже знаешь что сам песные сертификаты они для безопасным на браузер
16:50может ругаться он не может проверить действительно подлинность кстати последний обновление xy
16:56автоматически включается подписка ты можешь выключить просто ползунок переключи выключенной
17:03перезагрузить сервер он будет ругаться потому что в идеале подписку надо оформлять с доменом вот
17:09это тоже есть в 11 документации как домен привязать к своей панели так идем inbound и
17:16создаем здесь inbound мы протестируем как и влс так и варгард поэтому допустим ты уже зашел в
17:28панели все нарушено нужно сделать замен баут называемого влс порт обычно 443 здесь 84 43 то
17:41есть это аналог 443 потому что на втором сервере будем использовать 43 нельзя один и тот же порт
17:47использует потому что ядро не сможет работать с ним здесь например email ну давай мы за iphone
17:56например допустим здесь выбираем реалити здесь выбираем создать новые сертификаты здесь не нужно
18:06выбирать сертификаты снифинг включен и давай проверим можешь и экстерна прокси включить на
18:13всех случае если вдруг ты будешь вторым методом пользу входа в панель и вот флоу обязательно
18:19такой выбрать все супер у нас есть ключ и если мы подключимся мы удостоверимся что у нас работает то
18:31есть от меня есть просто клиент месть клиент и мы со сканируем qr-код для того чтобы посмотреть
18:41работает ли наш сервер все правильно ли мы настроили давай проверим подключена до мы
18:46видим подключено кстати немножечко я поспешил давай покажу тебе что важно здесь делать давай
18:54мы здесь поставим вот такой мы поставим другой сайт маскировки и обновляем и давай проверяем
19:09просто это будет быстрее несколько раз работать с этим сайтом чем с google супер и идем на прям
19:17подключаемся и мы видим что у нас айпишник такой же как и на сервере все супер у нас работает если
19:25мы обновим мы получим что онлайн работает отключаемся теперь давай второй сайт то же
19:33самое точнее 2 сервер настраиваем идем спускаемся ниже и нам нужно настроить на втором сервере
19:45создаешь новый хост здесь айпишник своего сервера можно назвать например там какой стране митязи
19:52северный мрут и также пароль все то же самое как и у того сервера я вел данные сервера вот
20:01у меня теперь это москве этот у меня финляндии и делаем все то же самое берем устанавливаем панель
20:09контур шерст в вставляем ждем также установить установку зависимости но и задает вопрос для чего
20:18не ставить white ven смотрите так как в разных странах разное законодательство youtube он
20:27мировой поэтому ты можешь выбрать сам при российской федерации закон такой что намеренный
20:35переход на экстремистские сайты какие-то материалы сейчас административным штрафом там хотя практике
20:42что такое нет поэтому был придуман такой инструмент чтобы тебя защитить меня защитить и чтобы органы
20:46были довольны что ты только ты не перейдешь вот а насколько применять это не приметят лично твоя
20:53ответственность вот хотя практике повторюсь нет еще здесь также не соглашаемся с нами свое
21:00пропускаем кирк коды и видим также что у нас есть вот они данные мы их тоже копируем давай
21:09мы их тоже ставим сюда и давай попробуем перейдем ты можешь стать также есть пароль поменять порт
21:19поменять да если у тебя вдруг не заходит поменяю порт как я показал уже на 8080 тут вставляем
21:28логин и пароль супер давай сразу тоже пропишем сертификаты сохраняем при запускаем так ну и
21:37давай подписку тоже отключим потому что будет мешать плашка писк обычно редко кто пользуется
21:44смотри из того что я еще те рекомендовал включить активирует для скорости это так немножечко в топ
21:51но чтобы тебе был дорогой полезно это входит в меню активирую бибер это 23 пункт и вводишь здесь
22:00иные был то есть это протокол придуман от google который ускоряет транспорта тиски пакетов и я бы
22:08еще рекомендовал обязательно и пили мид менеджмент включить это для того чтобы если вдруг кто-то
22:13захочет сбрутить то есть будут форсом подобрать панель он под отлетал бы я в бан ну и фарвал по
22:22желанию вообще в целом для новичков фарвал не рекомендую потому что ты потом может запутаться
22:29тебе нужно знаки порты открывать закрывать и все остальное нужно это будет модерировать обычно из
22:36там твоим сервер нитки супер данных там важных никому не нужен все видим что и пельмит установлен
22:43об этом более подробно 11 документации кстати видеоролик есть на канале и теперь нужно создать
22:51inbound объясню как мы это делаем
23:00подпишись на телегу мы создаем ключ на сервере в финляндии который мы
23:08импортируем на сервер в россию создам inbound здесь уже 443 порт также можно
23:15назвать в л.с. здесь нас выбираем реалити клиент также flow обязательно не забывай пожалуйста
23:23e-mail это название назовем май сервер moscow да ты будешь понимать что это твой сервер будет
23:33подключаться и ты будешь данные видеть по нему здесь можно google оставить можно что-то другое
23:39например можно выбрать utls firefox вот можешь google ставить я люблю например гитхаб гитхаб
23:48мне почему-то ближе выборы может также активировать снифинг и смотрим проверяем все чтобы было нажимаем
24:00создать можем создать еще одного клиента проверим на телефоне сзади клиента также flow выбираешь
24:05также например iphone пусть менее iphone но назову давай проверим также работа вообще
24:14рекомендую всегда проверять тебе работу серверов потому что чтобы то есть настроил проверил
24:25подключился давай проверим да видим что уметь лифом подключен и данные побежали все супер у
24:33нас конфигурация работает можем отключаться и нам теперь нужно вот этот ключ который мы можем
24:40информации скопировать вот здесь вот нужно перенести копируемого на московский идем настройки
24:47x-ray идем in all банды то есть создать all банд и импортирую через джейсон например у составить и
24:56кстати он почему-то не копируется вот над нажать на кнопочку и вот тебе он из ссылки ключа сделал
25:07джейсон формат ты создаешь и вот он тебе появился да это первый вариант а ты можешь делать еще
25:13через балансировщик нажимать балансировщик создаешь балансировщик уникальный тек от названия допустим
25:19my ball баланс типа так будет метод разный ты можешь рандом может раунд робин то есть по короче
25:32я выбирал здесь round robin выбираешь здесь сервер например вот этот вот здесь не надо
25:40ничего убирать если у тебя будет импортирована примеру есть три четыре пять серверов пылесо
25:45ты можешь все отсюда завести через аутбенды то есть раз два три четыре в балансировочных
25:52балансировщик ты все засунешь выберешь стратегию там по нагрузкой по пингу или просто случайно то
26:00есть если ты подключился раунд робинс помнил это по кругу то есть раз два три до соответственно
26:08рандом это просто случайно а лоуд нагрузка пинг это по пингу вот поэтому по кругу можете выбрать
26:15либо по меньше нагрузки если вдруг один сервер отвалится вон те автоматически
26:20переключится на 2 давай оставим эти покажу сейчас все-таки через аутбэн
26:25потому что скорее всего тебя не будет там такого большого количества у нас вот
26:30есть он отлично и нам нужно создать мыши цивилизацию создан правило выбираем
26:37протокол TCP UDP и здесь выбираем что это все отправить нам нужно на наш московский сервер
26:47точнее не так с московского сервера отправить на сервер финляндию мы же импортировали со второго
26:54сервера на 1 надеюсь ты уже не запутался хотя не сложно начерти если что себе на листик как
27:01это работает и чтоб ты понял сохранить перезапустить отлично у нас перезапущен
27:09бант и давай мы сбросим здесь трафик давай мы на этом сервере тоже сбросим здесь трафик
27:21вот видно что 540 байт пролетели да то есть он проверил подключение и теперь мы как раз уже
27:32можем подключаться к московскому серверу который автоматически переправит весь трафик на финляндию
27:38давай сделаем это сканирую кирк от вообще он тебе должен был сканируем быть в тесте но я на всякий
27:49случае это сделал повтором чтобы не ошибиться конфигурации да отлично подключаемся видим что
27:56подключение у меня произошло давай обновим авто обновление поставим так видим что пошел трафик
28:07давай проверим на финском сервере получил сли подключиться видим что московский сервер
28:14подключился и трафик тоже погнал мы должны получить айпи адрес финляндия да он финляндии
28:23хотя внутри телефона и для оператора мы подключены по айпи адресу сервера москве и у нас трафик как
28:36будто внутренней вот мы видим что то и пи показал что это финляндия да да все ты можешь пользоваться
28:43в лесом как раз предыдущий ролик был об этом мы немножко повторили а для тех кто не знал он
28:49получил новую информацию что так можно как можно стать еще сделать добавлю те вот как раз
28:57балансировщика ты создаешь да и изменить то есть не албан указывать а ты можешь выбрать балла
29:06баланса тег то есть ты показываешь что вот сюда вот и как раз здесь правило написано невозможно
29:11одновременно использую то то есть это правило противоречит друг другу либо то
29:14либо то создаем сохраняем перезапускаем то же самое будет все просто с
29:21возможностью балансировки подъем подключусь до у меня подключение удалось
29:25да это же видим что все работает то есть все обновляется так что ты признаешь что
29:33можно сделать это через балансира можно сделать через аутбанд в общем как хочешь
29:37можешь еще поэкспериментировать с резервным копированием и вообще один ключ
29:41может разделять потоки на разные серверы и так и подошли мы к той заветной теме
29:48которую мы копали создам inbound для варгарда берем здесь создать inbound
29:55протокол выбираем варгард примечания пусть также будет vg мы его назовем
30:02порт можешь составить такой же который тебе предлагает можешь взять пониже
30:06например может давать 89 56 например вот пир один снифинг может также включить я рекомендую
30:16оставлять keep alive это проверка соединения там при 25 секунд можешь вставить 0 разница нет особо
30:24и мы тут оставляем все по стандарту смотри если вылез может работать один ключ множество устройств
30:32устройств хотя правильно конечно же один ключ равно одно устройство ты мог нормально это
30:36администрировать и управлять этим варгарда очень жесткое правило то есть один ключ один пир одно
30:43устройство есть у тебя будет 5 роутеров там не знаю там два роутера три телефона делай каждому
30:49пиры пиры делаются так у пир пир пир пир все вот 5 пиров и нажать создать все у нас создалось
30:57в AirGuard подключения, где-то конфигурации вытащить. Ты можешь сделать
31:01тремя способами. Первый это QR-код стандартный. Вот тут не очень удобно, они
31:05сразу все показываются, поэтому я делаю так. Нужен у меня один пир, заскриншотил и его
31:11сосканировал. Нужен тебе другой пир, заскриншотил себе, его сохранил,
31:18сосканировал потом. Ты можешь сделать так. Второй вариант это получить через буфер
31:23обмена сейчас покажу тебя вот они то есть вот они пиры и ты можешь отсюда вытащить вот просто
31:31скопировать да если ты сейчас ставишь куда-нибудь вот у тебя пожалуйста есть и мы сейчас это про
31:36тестируем смотрим открываем wargard у меня клиент есть вроде если что тут вот я указал
31:45какие клиенты ты можешь скачать попробуй потестировать для android ios windows mac os
31:52и там разные под разные системы также вырубок нативные в других устройствах бывают поэтому
31:58варгард у меня где-то он установлен вот он и например тут видишь из файла только то некоторые
32:07бывают клиенты которые с буфер обмена могут копировать ну ладно из файла из файла покажите
32:12как из файлов чем вопрос копирую скачиваешь пир 1 обязательно проверь чтобы у тебя чтобы у тебя
32:24не было пробелов желательно давай так вот сделай смежет файла есть поэтому он ругается и давай
32:36протестируем добавить туннель вот она все мы подключаемся и мы видим что подключилась
32:42подключилась данные он побежали видим что здесь данные побежали и соответственно то же самое если
32:49мы будем проверять сейчас айпишник мы видим что хотя бы аргард идет внутри то есть айпишник у и
32:56посетили внутри страны то есть не выходя за границу мы все равно получаем доступ и также
33:02можно сделать и для телефона еще покажу также есть клиент который варгард вот до обычный классический
33:14тот самый старенький олдскульный которые все обычно многие пользовались поп лет назад и давай
33:21мы сейчас пока это ставим это пир 1 у нас и теперь мы со сканируем через кирк от пир 2 то есть для
33:31нас мы можем ты их можешь называть чтобы не запутать не пера не пер 2 пер 3 ты
33:36можешь назвать например там и описи мой компьютер там iphone android и вот я со
33:41сканирую через qr-код давай проверим и вот тоже все через
33:50варгард работает
33:53Подпишись на телегу! Итак, начинаем. Переходим также в 35 инструкцию. И тут у кого есть доступ,
34:08кстати да, если вдруг у тебя нет доступа, ты можешь сделать все по видео. В целом все
34:11показано. Если хочешь, чтобы было проще, ты уже знаешь, что делать. Тут есть вот как раз такое
34:17содержание и мы здесь ранее настроили кинетик и q9 и плинк данное видео сейчас будет пойдет речь о
34:25микротик вот как раз два варианта все понятно предельно файл большой поэтому с пользу содержанием
34:32чтобы не заблудиться и тут уже начинается тогда когда у тебя уже целом сервер готов принимать и
34:38сделать экспорт конфигурации давай настроим сша первый вариант и так что нужно сделать первый
34:45вариант это настроить файл конфигурацию варгард то есть мы переходим на наш сервер у нас есть
34:55влс создает bound протокол варгард по поводу порта ты можешь порт указывать разный я данном случае то
35:04есть возможно ты уже как решишь да можешь использовать тот же варгард который был до
35:10этого то есть мы используем на компьютере там эти показывал а можешь использовать какой-нибудь
35:15другой давай я укажу например 8080 порт обычно более стабильный им ту 1320 вот но иногда для
35:26рекомендации я рекомендую сделать 1380 некоторых провайдерах работает лучше пир можешь оставить
35:33sniffing можно не включать можно включать кстати в некоторых конфигурациях sniffing помогает если
35:37у тебя есть нестабильность может попробовать выключить как на влс и так на варгарле вот
35:42недавно нашел что в целом работает общий ключ иногда микротик почему-то не хочет исправить
35:48конфигурацию без общего ключа вот не знаю я пытался найти какую-то зависимость нет какой
35:54зависимости поэтому рекомендую общий ключ тоже иметь и keep alive оставить 25 секунд то есть
35:59это проверка соединений то есть хендшейк руку пожать когда они вместе пожмутся и проверят а
36:04а в онлайне они еще или нет. Все, отлично, вы вроде все просто тут настроили, давай
36:09создадим. И у вас получился новый inbound, то есть новое соединение. И теперь что
36:15нам нужно сделать, зайти в него, в информацию и сохранить конфигурацию.
36:19Вот эту вот скачать, да, мы скачали ее. И давай заходить на winbox, все делаем через
36:26winbox заходим попадаем внутрь и идем файл с это у меня старая конфигурация еще удалю чтобы не
36:36мешалось суда загружаем ту конфигурацию который сохранили с панели вот на на отлично далее мы
36:46проходим во вкладку варгард и делаем виджи импорт выбираем файл который мы загрузили через файл с
36:55выбрали и делаем импорт у нас появляется здесь в графе варгард соединение то есть интерфейс
37:03который будет называться vg1 и появляется пир то есть один оттуда вы g и твоя задача дорогой
37:13дождаться то есть добиться чтобы у тебя произошло вот это вот то есть они обменялись байтами и у
37:20тебя был последний last handshake то есть если вдруг у тебя что-то не идет дальше не надо идти
37:27дальше добейся пожалуйста вот этого чтобы тебе было в целом вот обычно все эти показал как как
37:33этот тот работает поэтому если вдруг почему-то не работает пробы менять конфигурацию порты может
37:39быть брать общий ключ на обычно вот то что я показал должна работать и внимание обязательно
37:45обязательно интерфейс должен быть g1 быть то есть если вдруг ты загружал ранее уже конфигурации за
37:51нас при загружал тебе будет уже 2 g3 вы же 4 сделаем g1 там следующие скрипты которым будем
37:57использовать они будут под данный интерфейс и мы теперь переходим обратно и в целом у нас теперь
38:04только только сейчас как раз указываю давай проверим что у нас есть и только у нас теперь
38:14вводи команды и используем видим что у нас появился интерфейс отлично давай создадим
38:24маршрут то есть пятый пункт создали маршрут то есть с высшим приоритетом проверяем дефолтные
38:35маршруты то есть до нашего шлюза видим что у нас два здесь то есть один наш опыт g и второй
38:41наш gateway то есть я получаю через второй роутер интернет я может быть просто провайдер и вот эта
38:47вот строка тебе понадобится в следующей как раз строчки и вот тут можно нам поменять две
38:56зависимости это адрес сервера вы g и шлюз вашего провайдера адрес сервера можно легко найти например
39:04зайти в air guard и вот он сказать сохранить endpoint то есть он же также есть конфигурация
39:10файле да ничего сложного меняем его 32 подсеть это по сути указание на конкретно уже айпишник
39:19чушь ваш шлюз вашего провайдера он у нас у меня вот этот тебя gateway будет скорее
39:27всего здесь другой потому что если ты используешь доступ к провайдеру то будет
39:33другой тебе нужно указать тот который твой отлично прописываем и видим что у нас теперь есть маршрут
39:44то есть мы даем пока мы показываем что мы можем кидать специальный маршрут через реальный шлюз
39:51провайдером и что пакеты шли интернет через туннель так тут показал создаем конечно же над
39:58чтобы за роутер можно было выходить в интернет. Здесь мы добавляем, это улучшает производительность
40:11TCP пакетов. МТУ меняем, подстраиваю точнее. Меняем приоритет маршрута провайдера. Почему?
40:23потому что нам нужно указать что маршрут точнее так трафик через варгард важнее то есть приоритет
40:31выше то есть distance 1 провайдер distance здесь то есть дальше поэтому нужно указать это на всякий
40:40случай если ты вдруг не поменял обдув можешь по рекомендация может не менять вот этой команды
40:45то есть на данный туннель отключим fast track чтобы все-таки обрабатывал процессором и давай
40:55проверим той пи супер и я вижу что все заработало весь трафик идет через через варвар то есть да
41:08вот и если допустим посмотреть давайте давайте рыбок посмотрим все трафик пошел
41:18отлично все работает это первый вариант то есть ты понял здесь достаточно немного команд и
41:27достаточно все просто второй метод чуть посложнее но в целом не намного поэтому давай также
41:34протестируем я чтобы все это руками не удалять сейчас брошу утром заводские также опять я покажу
41:39как это сделать отлично роутер у меня сбросился перезагрузился и давай мы теперь попробуем второй
41:46вариант так так вот частично имущество цепай пипец тем так все то же самое а если ты смотрел
41:52отлично если нет то также за хамвар guard у нас ну и после сброса очень давайте я покажу
42:01до конца начала опять загружаем файл пир который мы скачали с панели да то есть вот здесь вот
42:10так заходишь информацию и скачиваешь его то есть вдруг ты скорее всего видел уже первый
42:20вариант то может аналогии делать 2 лично у нас есть этот пир идем интерфейс wargard также импорт
42:28импортируем заходим в пирс видим что хэнчейк произошел видим что данные обменялись отлично
42:38здесь вы g1 обязательно проверить и не у тебя g2 g3 g4 поменяем в g1 там все дальнейшие скрипты
42:45работают для данного интерфейса так супер и нам надо сделать следующее проверяем что все же у нас
42:56есть интерфейс на всякий случай в целом не сильно лицензию давайте при любит любит лицензию микротики
43:05так отлично видим что до интерфейс у нас есть вот команда на передресс print и в интерфейс в
43:14j1 и давай создадим таблицу маршрутизации то есть таблица маршрутов точнее назовем ее
43:25ту в джи то есть тук варгарду сокращенно и мы будем потом использовать эту таблицу для
43:31разметки трафика ставим как раз маршрут создали он с одинаковым кстати приоритетом distance 1
43:41также как у провалено проверяем дефолтные маршруты на всякий случай проверим что у нас
43:47есть и наш маршрут к шлюзу от оператора и наш маршрут нашего варгард туннель далее нужно
43:55специально добавить маршрут как и в первом варианте также делаем скопируем строчку и
44:01меняем две переменные адрес сервера vg где у нас есть и шлюз и шлюз провайдера адрес сервера также
44:08можно зайти в пир увидеть он вот он у меня тебя какой другой будет я просто так вот прям до
44:16даже без блокнота буду быстро редактировать иногда так удобно и шлюз вашего провайдера
44:22важный момент тоже у меня вот этот вот у тебя возможно другой gateway так вот так вот вставили
44:34вставляем то есть мы показали что да можно ходить через сервер и идем в плане настроек
44:44маркировки трафика добавляем маркируем трафик создаем также над право им
44:58оптимизацию пакетов это не обязательно но лучше сделать через мсс включаем
45:06fast track чтобы все-таки роутер обрабатывал соединяемся они не уходили
45:11мимо и можно также опционально пометим ту на 1380 на некоторых операторах помогает говорил
45:20в первом способе вот и что нам только остался составить список список для подсветить мыши
45:29зации не так сложно давай попробуем и нам нужно сделать тут вариантов несколько из первого ряда
45:34может качать версию и лаконь запустить дамой мэпер то многоуважаемого автора скрипта ты
45:44можешь качать оффлайн-версию можешь скачать и на ground zero domain мэпер гитхабе вот но я люблю
45:53удаленно запускать там что запускать какие-то обновления периодически разработчики забраться
45:59проекты делают их поэтому рекомендую установить python скачивай python устанавливая обязательно
46:05там выберем галочку install to patch то есть так это python to patch да правильно и когда установишь
46:13python перезагрузи компьютер обязательно и далее давай запустим через powershell хотя кстати для
46:19mikrotik от этого автора есть уникальный файл скомпилированный он как раз вот здесь лежит чем
46:27он уникальный то что можно делать мыши ци за цию и как через англ то есть через маркировку трафика
46:35можно делать через api робс и на контейнеров л.с. есть эти видео как поднять контейнер и
46:41использовать на микротике мы используем как раз и пир про отлично запускаем повышали вот этот
46:50скрипт то есть он сейчас скачает скрипт проверить все библиотеки и тут нам надо выбрать сервисы
46:56видим разные сервисы выбираем через пробел какие интересуют на меня интересует только youtube
47:01выбираю например можно системные я выберу например google сервисы и оставляем то есть
47:08enter нажимаю сидент сети и так ждем по разным оценкам от 10 секунд до несколько минут пока
47:17запросится каждому серверу айпишник и мы сейчас составим вот обработано 7862 домена так сокращать
47:31можно до разных подсетей 16 более маленький список 24 примерно в два раза больше ну и
47:36самое точно это будет третий вариант я же все же составлю 16 мне окей кому мало пожалуйста
47:44можешь увеличить просто будет готов что у тебя будет больше строк нормально пример единичку и
47:48здесь выбираем как раз вот шестой вариант для микро тег то то есть именно шестерка последний
47:54версии дома и мэппер управляет с цифрами нажали и вот как раз нам нужно ввести лист name и тут
48:02когда мы его создавали у нас он ту вы джей если вы помните в общем-то вы g-list вот нам и мы
48:11на нее теперь ссылаемся, чтобы файлы создали правильно синтаксис внутреннего файла, чтобы он
48:16тоже указывал на tool.ug. Нажимаем enter и все. И у нас файл сохранился. Если ты онлайн версию запускал,
48:21то у тебя на рабочем столе, если ты офлайн версию запускал, то есть локально на компьютере,
48:26он у тебя в той же папке, где у тебя этот скрипт экзешник. Отлично. Теперь давай откроем данный
48:38файл на рабочем столе открыли и мы видим здесь у нас 50 строк как я говорил и эти строки мы
48:48вставляем в терминал то есть ты просто копирую содержимое файла и вставляй так отлично последний
48:58это нажимаем ip firewall адрес лист да и проверим ip firewall адрес лист и мы видим вот она наша
49:07таблица конечно так листы обскала внутри как раз указан что вот этой и под сеть ссылаться
49:14на вот этот лист давай проверим давай проверим и мы видим что загрузка также работает зайдем
49:24варгард и будем видеть трафик в реальном времени как идет да давай посмотрим этот красивую канатная
49:33дорогу и мы видим что да вот он пошел трафик 16 мегабит скорость от youtube и
49:42мы в реальном времени быстро смотрим до 40 мегабит доходит в целом на этом все
49:48надеюсь тебе видео понравилось вот конечно же если все понравилось поставь
49:53лайк поддерживайся инструкции буду рад особенно если он тебе поможет и
49:58подпишись на канал подпишись на телеграм на канал что ты не пропускал новые
50:02видеоролики не важно если для тебя это тоже важно все давай увидимся и пока пока подпишись на телегу
| video_id | l-siXfRa4g0 |
| channel_id | UCVo-YcvzcfWHCsi_OpC8TGw |
| transcript_status | done |
| transcript_model | mlx-community/whisper-large-v3-mlx |
| backend | mlx-whisper |
| word / char | 5996 / 36086 |
| whisper_elapsed_sec | 100.3 |
| cleanup_model | claude-haiku-4-5-20251001 |
| cleanup_cost_usd | $0.0984 |
| cleanup_produced_at | 2026-04-25T12:56:09+00:00 |
| created_at (transcript) | 2026-05-05T19:36:11.025952+00:00 |
24 top-level
· 69 с ответами
⏳ загрузка…
last sync: 2026-05-28 02:00:30
·
next: …
⚙ статус: загрузка…
— / —
ETA: …
подключение к live-логу…
По типу:
Тональность:
нейтрал · 42
негатив · 14
позитив · 12
смешанный · 1
Темы:
реклама · 12
реклама хостинга · 6
общее · 6
скорость пинг · 3
wireguard · 3
точечная маршрутизация · 2
реклама хостинг · 2
wireguard config · 2
synology nas · 2
netcraze ultra · 2
у нарисованого пацана ухо между глаз
ну да, художник видимо торопился 🙂
==========================
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Здравствуйте! Спасибо за ваши статьи и видео. Успешно поднял x-ui на двух VPS, через VLESS все отлично работает напрямую и через каскад. Но вот с WG проблема. На сервере все настраиваю по инструкции и даже соединяется (что через приложение на телефоне, что в кинетике), но нет приема пакетов. В чем может быть проблема в созданном мной WG (все четко по инструкции). И проблема однозначно в соединении созданном мной, так как есть пара рабочих WG и все отлично.
Понимаю, сам через такое проходил. Почти наверняка провайдер блочит — попробуй порт 443 или 22, они реже режутся. И MTU на 1380 поставь. Если не поможет — маякни в чат, глянем логи.
==========================
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Аезу не рекомендую, лимиты на серверы, решил абгрейд сделать, деньги списали, по факту ничего не поменялось, мол нет специалистов. Взял 2 сервак, поработал сутки и умер тех поддержка молчит
Отвечают только долго, сейчас уже новый хостер
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Спасибо за подробную инструкцию! Единственное конфиг через файл не подгружался, потребовалось руками настройки делать)
вг конфиг работает? не пойду все по видео, но не работает интернет совсем с вг конфигом
Провайдер может блочить
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Заметил в инструкции, что точечная маршрутизация «пока не работает». Починили?
А что за сложности испытываете?
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
при импорте conf пишет ошибку - Couldn't perfom action - could not parse (6) . Что может быть?
Ошибка парсинга обычно из-за кодировки файла или лишних символов в конфиге. Попробуй открыть .conf в Notepad++, сохрани как UTF-8 без BOM, потом заново импортируй. Если не поможет — скопируй содержимое конфига вручную через терминал вместо импорта.
==========================
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Варегард вроде не работает в России
Не всегда, внутри твоего работает хорошо
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Привет @anten-ka, очень хочу попросить тебя сделать видос по теме: настройка каскадного vless соединения через nekobox (или аналоги)на андроид смартфонах, ибо обходить блокировки на пк через кабель/wi fi от провайдеров не так трудно, а вот обойти белые списки от мобильных операторов почти невозможно, в связи с этим расплодилось много очень много видео от каких то ноунейомв которые предлагают купить подписки в их ТГ vpn ботах и которые гененерируют vless ключи, иэто должно работать но не работает вообще, люди скамятся.
Здравствуйте! Моет что посоветуете!
Оплатил vps на aeza, установил 3x-iu, параллельно установил WireGuard.
Так вот, при входе в веб морду x-ui, страница не открывается, если включить ПО для обхода блокировок, все работает.
Так же с WG, создал конфиг, туннель не работает, подключение вроде есть, а пакеты не посылает (или не принимает).
Если не трудно, подскажите пожалуйста в чем может быть проблема!
Скорее всего твой IP сервера в Москве попал под блокировку, поэтому напрямую не пускает. Для панели 3X-UI используй SSH-туннель (в инструкции пункт 19), а WireGuard попробуй запустить на порту 443 или 22 — у меня на таких портах стабильно работает даже на проблемных подсетях.
==========================
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Хотим инструкцию на случай отключения от мирового интернета, у тебя уже в каком то видео упоминался свой днс на случай отключения
Вопрос, а почему бы российским элементом каскада, не сделать собственный кинетик использовав сервер L2TP?
Все сделал, все работает, НО очень медленно и почему то в 2ip показывает, что я нахожусь в Нью Дели, а не в Финляндии...
Яндекс Интернетометр показывает Сингапур вообще
Сделал все ровно по инструкции, сервера купил те, что в видео
2ip ошибается по гео ip
BBR включить и написать в поддержку хостера что бы проверили
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaruа эта моя проблема может влиять на скорость и пинг? Интернет 500 мб/сек, живу в Екатеринбурге
@antenkaru и как включить BBR?
может быть приколы вашего оператора
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
11 инструкция для BBR
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
здравствуйте! WG вообще не хочет работать ,что можно сделать?
Перейти на vless если вообще никак
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru да не хотелось бы кинетик шить😭
Подскажите, какую вашу инструкцию лучше использовать для Netcraze Ultra (NC-1812) , может имеет значение его мощность ? Я про проц, память.
Попробуйте Neofit с vless
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru Спасибо
@antenkaru А какой фаил там устанавливать для пакетов репозитария ?
Подскажите при таком подключении будет ли работать синхронизация с nas synology? Nas подключен в роутер, а другие устройства удаленно.
Должно
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
а где инструкции делись? нет ссылок только оплатить по новой.
А как быть с белыми списками?
Друг, сделай видео о selfsni
wireguard ан микроте режет скорость в два раза
Хорошо что работает))
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Через vless 280 выдает))) hap ax3
@domikvoorheesв контейнере?
Да
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Vless у всех работает?
У меня на домашнем и мегафон не работает.
Даже взял на тест у ребят, тоже не работает.
@p_r_o_e_k_t_o_rТам по другому никак
У вас прямой или каскадный вариант?
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru прямой. не работает ни через контейнер, ни на телефоне, на компе тоже перестало
вообщем методом тестирования - работает у меня только Латвия и Эстония - другие локации в блоке
Каскадный работает, делайте и будет счастье
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Добро пожаловать делать каскад vless
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@Krestos_youtubeпишите какой протокол. WG вероятно да, vless каскад работает
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Вообщем потратил время и настроил каскадный вариант - работает. Ну и в aeza выложили решение как исправить VLESS - там большой список SNI
Уже не большой) но работает
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
увы, перестал у меня WG на микроте работать до VPS российского, даже с телефона трафик не идет
Хотя между микротами wg работает
надо будет вернуть работу контейнера
Все говорят что AmneziaWG стабильнее работает - нет варианта его на Микроте настроить?
Это проблема с контейнером вероятно а не с протоколом
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru с каким контейнером? WG на прямую подключается, а контейнер для VLESS. я написал что WG не работает
Vpn vpnа который vpn😮.
Proxy от proxy через proxy
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Тоже смотрел в сторону микротика, но nanopi лучше и дешевле, можно хоть openwrt, хоть докер, хоть просто линух и там накручивать пока знаний хватает
RouterOS сейчас облачная ставится безлимитно на любое железо, при чем на древнем сервачке с X3470 работает лучше, чем на Кротике тысяч за 30 деревянных. Это я уж молчу о том, что есть взломанный RouterOS, который ставится на голое железо. При чем есть и контейнеры для виртуализации и в принципе удобно.
Официальная версия же ограничением по скорости будет
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Нельзя сравнивать OpenWRT и Mikrotik) разные концепции
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru концепции разные, а большинству, чтобы стабильный интернет и возможность запихнуть в "коробочку" то, что позволит получать интернет и в плане гибкости с такими мини ПК вряд ли что-то сравнится.
@antenkaru Официальная версия просто перестает обновляться (если говорить про CHR). Если x86, то только взломанная будет работать без оплаты.
Спасибо! Этот способ сложнее, чем просто взять список подсетей Гугл, и сделать до каждой стат маршрут в интерфейс впн на роутере. Да еще и фасттрак отключать… dns fwd и контейнер с михомо и фейк-ip имхо что-то новенькое и простое.
Ну чуть по-другому просто
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Спасибо
🙏🏼🤝
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
В видео демонстрация №35 документации
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
=======================
Хостинг #2 https://vk.cc/czDwwy
(после перехода будет действовать 15% бонус! В течении 24 часов!
=======================
Как получить инструкции:
1 способ: https://antenka.taplink.ws
2 способ: https://boosty.to/anten-ka
3 способ: https://web.tribute.tg/p/cJu
4 способ: если не получается оплатить или не проходит карта, пишите сюда: https://t.me/anten_ka
Об инструкции и частые вопросы:
https://docs.google.com/document/d/1TKO6cyPLj-Tp3GiSZOqn-mUS2NqWjSGMq9wWEn3Gv1I/edit?tab=t.0
Или для получения ссылок отправь письмо на:
1vpn1@rambler.ru
и получишь через 30 секунд ответ
Таймкоды:
00:00 - введение о каскадном методе
04:42 - введение о MikroTik
06:07 - где арендовать серверы VPS, со скидками?
10:02 - установка 3X-UI + сертификаты SSL + WhiteVPN (Белый VPN)
22:54 - связываем серверы
32:54 - проверка работы Wireguard на ПК / телефоне
33:51 - настройка Wireguard на Mikrotik (всё под Wireguard)
41:20 - настройка Wireguard на Mikrotik (частичная маршрутизация по сервисам)
49:36 - пока пока