Найти тему
Безумный Стас

Обход блокировки или как настроить роутер mikrotik для провайдеров Украины

Не секрет что провайдеры Украины блокируют такие сайты как mail.ru, yandex, drweb и т. д.
Это не всегда приятно, а особенно когда многие сайты используют статистику от яндекса или файловое хранилище от mail.ru. Такие сайты открываются по минуте и более. А уж тем более для наших любимых игровых консолей это не несёт не чего хорошего.
Щас же мы рассмотрим самый простой и быстрый способ обойти данную блокировку.

Есть прекрасный бесплатный сервис "Zaborona" на основе его можно быстро поднять прозрачный VPN внутри своей сети (домашней или корпоративной)
Фишка этого сервиса в том, что он пропускает
ТОЛЬКО заблокированный контент, а не весь трафик вашего интернета через себя! То есть, не каких тормозов на "ютубе" или ещё где либо вы не почувствуете! Что не может не радовать!

Ну что же?! Поехали!

Кому как удобно, запускаем winbox, а там уже открываем "New Terminal" или по ssh заходим на любимое устройство.

-2

И вводим данные команды:

/tool fetch url=https://zaborona.help/zaborona-help.crt
/certificate import file-name=zaborona-help.crt passphrase=""
/tool fetch url=https://zaborona.help/zaborona-help.key
/certificate import file-name=zaborona-help.key passphrase=""
/certificate set [ find fingerprint="a16dff4e525339d0cf3a9d2883cfde959542eccc7875e7653b5f732d2085668a" ] name=zaborona-help.crt


Тем самым мы скачиваем и устанавливаем нужные сертификаты.

/interface ovpn-client add name="zaborona" connect-to=vpn.zaborona.help port=1194 add-default-route=no disabled=no certificate=zaborona-help.crt user="none" password="none" cipher=aes128

Ну и данная команда создаёт нужный нам VPN. Как только мы его создали, он автоматический подсоединяться.

Далее нам надо прописать правила "маскарадинга" чтоб завернуть заблокированные сайты в нашу сеть.

/ip firewall nat add chain=srcnat action=masquerade out-interface=zaborona

Вуаля! Открываем сайт ya.ru и наслождаемся!

P.S.:
Если не дай бог, ваш провайдер страдает фигнёй и заворачивает DNS запросы через себя. Поможет данная команда:
/ip route add dst-address=74.82.42.42/32 gateway=zaborona
/ip route add dst-address=77.88.8.8/32 gateway=zaborona
Также не забываем! Что выше написанные команды позволит обходить не честных провайдеров НО так как DNS запросы идут через VPN, пока он не "поднимется" интернета не будет!

Спасибо, подписываетесь, надеюсь помог! Удачи и до следующей статьи!