Ник Пост Дата
karasd13(Karasd13)

Mikrotik hap ax2 подключал 2 варианта Vpn:WG и L2tp ipsec
Настроил добавление адресов по TLS host
Но подключение в голосовым RTC-Серверам не работает

Буду рад если подскажете

2024-12-29T16:56:21.858Z
Xunlei

Я себе добавил 66.22.208.0/20 (AS49544 i3Dnet) в тунель. Там 4-5 пакетов всего пробежит и соединения с комнатами устанавливается.

2024-12-29T17:00:53.896Z
karasd13(Karasd13)

Немного нуб, Можешь команду для терминала написать или скрин настройки скинуть

2024-12-29T17:02:51.408Z
Xunlei

Не знаю, микротиками не пользуюсь. Проблема скорее не связана с микротиком.

2024-12-29T17:04:26.291Z
karasd13(Karasd13)

Скорей всего с вязано с настройками, где-то ошибаюсь с настройкой. Так как если пустить весь трафик. То все работает. А так как я ленивый и хочется упростить добавление и обновление address list
Хочу настроить автоматическое добавление

2024-12-29T17:13:50.228Z
Xunlei

Наверняка на устройстве есть таблица маршрутов, создайте правило для подсети 66.22.208.0/20 пустив его через тунель.

2024-12-29T17:17:14.263Z
karasd13(Karasd13)

Это уже сделал. Все равно 0 реакции
Читая о такой проблеме, пишут что RTC-сервер стучится по UDP и как его маршрутизацию сделать не нашел

2024-12-29T17:28:29.802Z
Xunlei

Можно добавить эти подсети или поймать куда дискорд лезет по udp в Wireshark или других утилитах.

2024-12-29T17:33:26.818Z
Texsis

Адреса в адрес лист закидываются? Если в адрес лист то нужно добавить диапазон в адрес лист вручную и тогда будет неважно tcp или udp траффик.

2024-12-29T19:09:07.774Z
karasd13(Karasd13)

Адреса закидываются.
Пробовал через Laer 7, что-не пошло

2024-12-29T19:30:52.100Z
hdrover

Немного не в тему, но можете попробовать мою программу в режиме direct через установщик. Голос должен заработать.

2024-12-29T19:42:29.177Z
karasd13(Karasd13)

Так, и запрет можно поставить. Хочу разобраться как настроить автоматизацию добавления ip из UDP трафика на MikroTik

2024-12-29T20:03:34.517Z
Texsis

А он не к домену подключается? У меня через dns static идет добавление ip адресов. Просто закидываю домены, а микрот сам резолвит и добавляет в адрес лист. Правда я голосовыми в дискорде не пользуюсь, но полагаю работать будет так же. Плюс он так же докидывает и поддомены, если домен в списке и соответственно их ip.

2024-12-29T20:55:28.771Z
karasd13(Karasd13)

Можешь расписать настройку, попробовал по одной из статей. Что-то не ппошло

2024-12-29T22:33:00.428Z
Texsis

Версия ros какая? Маршруты до туннеля есть? Напиши мне в личку, завтра постараюсь помочь.

2024-12-29T22:58:08.527Z
0ka(0ka)

нет, voice серверы не используют днс и по sni не сниффятся

2024-12-30T14:57:14.235Z
karasd13(Karasd13)

Вот и ищу как с этим разобраться

2024-12-30T16:20:51.176Z
Texsis

Тогда получается следующее, нужно добавить как писали выше 66.22.208.0/20 вручную в адрес лист, пример на скрине, как у меня сделано


Вот хорошая статья Точечная маршрутизация на Mikrotik: BGP и Address lists + Mangle. Реализация через домены / Хабр

2024-12-30T16:47:03.491Z
karasd13(Karasd13)

Добавление ip результата не дает.
BGP надо статик ip оплачивать, плюс писать скрипт для выгрузки в адрес лист.
Пробовал без mangle, только сайт открыл и все дальше не ступор приложение тоже не грузит.

Буду искать инфу, как завернуть UPD трафик в VPN

2024-12-31T00:15:12.954Z
0ka(0ka)

когда пишут ip диапазоны дискорда то там только голосовые сервера, без адресов сайта и приложения.

2024-12-31T06:53:34.913Z
Texsis

А вот тут к концу статьи

2024-12-31T11:12:44.671Z
nzkhammatov(Ainur Khammatov)

Попробуйте

clear
comment="discord"
gateway="antizapret-tcp-gateway"
echo "IPv4 Prefixes | Mikrotik"
echo -e "\u2193"
echo "===================================================================================================="
echo "/ip route remove [find comment=$comment]"
curl -s https://raw.githubusercontent.com/sdnv0x4d/ip-lists/refs/heads/master/discord/discord_cidr_sum.txt | \
awk '!seen[$0]++' | \
grep -E '^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+(/[0-9]+)?$' | \
while read -r cidr; do
    echo "/ip route add comment=$comment dst-address=$cidr gateway=$gateway"
done
echo "/put \"\\n\""
echo "===================================================================================================="

Редактируйте комментарий и название интерфейса

comment="discord"
gateway="antizapret-tcp-gateway"

Источник

GitHub - sdnv0x4d/ip-lists: IP lists of Discord, Steam etc... Network engineers against RKN

2024-12-31T11:23:06.021Z
karasd13(Karasd13)

Настроить удалость. На WG и то добавив список адресов.
L2tp iPsec где-то не правильно настраиваю.

Но в идеале хочется через такое правило настроить голосовые чаты:

IP / FIREWALL / MANGLE (верх списка)

  • создаем первое правило Prerouting, где src - ваша локалка, протокол: tcp, порт: 443;
    вкладка Advanced - поле TLS host: *.instagram.com;
    вкладка Action - add dst to address list; addresslist - viaVPN; таймаут можно поставить 7 дней;

  • создаем второе правило Prerouting, где src - ваша локалка, протокол: tcp, порт: 443;
    вкладка Advanced - поле TLS host: *.cdninstagram.com;
    вкладка Action - add dst to address list; addresslist - viaVPN; таймаут можно поставить 7 дней;

IP / FIREWALL / MANGLE (низ списка)

  • создаем правило Prerouting, где src - ваша локалка; dst. address list: viaVPN
    вкладка Action - route; Route Dst: IP сервера wireguard, openvpn и т.д.
2025-01-03T08:24:53.734Z
Longy(Hans)

Ни разу не встретил у себя проблем с l2tp/ipsec

2025-01-03T13:21:07.623Z
karasd13(Karasd13)

Проблема только с подключением к голосовым чатам Discord
Где-то настройку упускаю

2025-01-05T01:14:02.687Z
Longy(Hans)

Сам себе…

2025-01-06T17:00:11.432Z
Longy(Hans)

L2TP/IPSec поднимается канал вообще или нет?

У меня по-другому завернут траффик в vpn, через “mark routing” с использованием “Dst. Address List”.

Попробуйте добавить, по вашему методу, протокол UDP в обработку с диапазоном портов: 50000-65535**

**Динамические порты UDP в диапазоне от 50 000 до 65 535 для голосовой связи.

2025-01-06T17:03:04.340Z