Сейчас просматривают тему: 0 -> --, и гостей: 1

vpn сервис cloudflare warp на mikrotik ROS v7.1

Ссылка на пост #1 Добавлено: 4 апреля 2022 23:53
Автор темы
ivan
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 6 месяцев
Сообщений: 10657
Поблагодарил: 7258
Благодарностей: 27440
Предупреждений: 0

Награды:

       

Как известно, компания cloudflare выпустила свой vpn сервис под название warp, работающий на базе wireguard. Есть официальные клиенты для разных ОС, но мы настроим его на маршрутизаторе Mikrotik с установленной ROS 7.1

WARP. Собственно официальный клиент warp нам не понадобится, достаточно скачать стороннюю утилитку для получения регистрационных данных здесь

Командами wgcf register и wgcf generate получаем нужный файл wgcf-profile.conf, откуда мы возьмем данные для подключения к сервису. Файл примерно такого содержания:

Код:[Выделить]
[Interface] PrivateKey = **** Address = 172.16.0.2/32 Address = ****:::::::****/128 DNS = 1.1.1.1 MTU = 1280 [Peer] PublicKey = **** AllowedIPs = 0.0.0.0/0 AllowedIPs = ::/0 Endpoint = engage.cloudflareclient.com:2408


адрес endpoint ресолвится на данный момент в 162.159.192.1, порт 2408

Чтобы получить данные, нужно скачать и распаковать утилиту. Выполнять команды нужно из командной строки windows.
Код:[Выделить]
Пуск - Выполнить - cmd.exe


Дальше меняем каталог или пишем полный путь к программе:

Код:[Выделить]
cd C:\Users\user\Downloads

wgcf_2.2.12_windows_386 и следуйте подсказкам

Код:[Выделить]
C:\Users\user\Downloads\wgcf_2.2.12_windows_386 wgcf register


Код:[Выделить]
C:\Users\user\Downloads\wgcf_2.2.12_windows_386 wgcf generate


Нам понадобятся приватный и публичный ключ, endpoint адрес и порт, а также диапазон разрешенных адресов.

Устанавливаем DNS 1.1.1.1
Добавляем новый wireguard интерфейс и пир к нему. Приватный и публичный ключ, endpoint адрес, порт и разрешенный диапазон адресов берем из файла выше. Также присваиваем локальный адрес нашему новому интерфейсу (адрес берем в том же файле):

Код:[Выделить]
/interface wireguard add name=wireguard1 mtu=1420 listen-port=13231 private-key=**** /interface wireguard peers add interface=wireguard1 public-key=**** endpoint-addr=162.159.192.1 endpoint-port=2408 allowed-address=0.0.0.0/0 /ip address add address=172.16.0.2 interface=wireguard1 network=172.16.0.2


Если все введено правильно, то поднимается новый интерфейс wireguard1.

Добавляем еще один src-nat:
Код:[Выделить]
/ip firewall nat add chain=srcnat action=masquerade out-interface=wireguard1


Протестируйте, что интерфейс и nat работает, установив маршрут по умолчанию на интерфейс wireguard1. Если нужные сайты открываются, то идем дальше, вернув маршруты на свои обычные.

Дальше, маркируете трафик определённых ip локалки и отправляете их через vpn или можете засунуть туда всё.
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Похожие темы форума
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 236

Футбол

Італія. Серія А, 24 тур
11 лютого 2024
13:30 Фіорентина Фіорентина  3:0  ФрозінонеФрозіноне
Франція. Ліга 1, 21 тур
11 лютого 2024
14:00 Гавр Гавр  -:-  РеннРенн
Товариські матчі, Матчі клубів УПЛ (зима)
11 лютого 2024
14:00 Сігма Сігма  -:-  ВересВерес
14:30 Лонгбю Лонгбю -:- ОлександріяОлександрія
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
15:00 Хетафе Хетафе -:- СельтаСельта
Франція. Ліга 1, 21 тур
11 лютого 2024
16:00 Клермон Клермон -:- БрестБрест
16:00 Лорьян Лорьян -:- РеймсРеймс
16:00 Тулуза Тулуза -:- НантНант
Італія. Серія А, 24 тур
11 лютого 2024
16:00 Болонья Болонья -:- ЛеччеЛечче
16:00 Монца Монца -:- ВеронаВерона
Англія. Прем'єр-ліга, 24-й тур
11 лютого 2024
16:00 Вест Гем Вест Гем -:- АрсеналАрсенал
Товариські матчі, Матчі клубів УПЛ (зима)
11 лютого 2024
16:00 Динамо Батумі Динамо Батумі -:- КолосКолос
Німеччина. Бундесліга, 21 тур
11 лютого 2024
16:30 Штутгарт Штутгарт -:- МайнцМайнц
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
17:15 Мальорка Мальорка -:- Райо ВальєканоРайо Вальєкано
Франція. Ліга 1, 21 тур
11 лютого 2024
18:05 Монпельє Монпельє -:- ЛіонЛіон
Німеччина. Бундесліга, 21 тур
11 лютого 2024
18:30 Гоффенгайм Гоффенгайм -:- КельнКельн
Англія. Прем'єр-ліга, 24-й тур
11 лютого 2024
18:30 Астон Вілла Астон Вілла -:- Манчестер ЮнайтедМанчестер Юнайтед
Італія. Серія А, 24 тур
11 лютого 2024
19:00 Дженоа Дженоа -:- АталантаАталанта
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
19:30 Севілья Севілья -:- АтлетікоАтлетіко
Італія. Серія А, 24 тур
11 лютого 2024
21:45 Мілан Мілан -:- НаполіНаполі
Франція. Ліга 1, 21 тур
11 лютого 2024
21:45 Ніцца Ніцца -:- МонакоМонако
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
22:30 Барселона Барселона -:- ГранадаГранада

Обновлено: 14:20 11.02.2024

Телепрограмма

memcached отключен Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько спутников вы принимаете?

1
1-3
3-5
5-7
7-10
10-15

Случайное фото

Sat-integral club

Платная шара

Цитата: SSK5230 от Сегодня в 16:37:35Отклонюсь от темы. По Киевстару- тоже поднимали абонплату за ...

Платная шара

Цитата: SSK5230 от Сегодня в 16:37:35Отклонюсь от темы. По Киевстару- тоже поднимали абонплату за ...

Платная шара

Цитата: Pavel01 от Сегодня в 16:23:24 Именно об таком пакете я и писал. Даже сейчас когда у меня ...

Платная шара

Цитата: Pavel01 от Сегодня в 16:23:24...у Киевстара....     Прошу пардонну, занесло. Но ...

Платная шара

Цитата: SSK5230 от Сегодня в 12:13:21 По поводу киевстара  и его пакетов. 5 лет назад ...

webhook telegram Read timeout expired

Вы выполняете ...