Просмотр полной версии : L2TP/IPSec VPN от MCRF
Для всех желающих предлагается услуга VPN по протоколу L2TP/IPSec (https://billing.d2a.ru/billing.php?do=tarifs&vid=vpn).
Стоимость от 120 руб/мес.
Детали:
Сервер размещен в Европе, Финляндия, Хельсинки.
Скорость НЕ ограничивается (Скорость канала 10 Гб/с)
Активность НЕ логируется. Полностью анонимна.
Количество ваших устройств НЕ ограничено. Подключайте телефон/компьютер/ и так далее. Одновременно.
В ближайшем времени будет установлен дополнительный сервер в США.
Возможности оплаты:
Webmoney
QIWI
VISA/Mastercard
Яндекс Деньги
Ссылка на Биллинг панель (https://billing.d2a.ru/billing.php?do=tarifs&vid=vpn)
Всем пользователям форума доступен промо-код на скидку 30%!!!
Действует как на новые заказы, так и на продление.
Можно использовать несколько раз! :wink:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Код действителен до 31.12.2020 г.
DrManila
30.12.2019, 00:13
На шесть месяцев купил, большое спасибо. Скорость прекрасная, пинг тоже. Очень полезная штука в наше не простое время.
На шесть месяцев купил, большое спасибо. Скорость прекрасная, пинг тоже. Очень полезная штука в наше не простое время.
;) рад, что пригодилось. Если будут какие-то вопросы/пожелания/предложения - буду рад помочь.
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
KonstantinVoskr
30.12.2019, 02:14
PGP, ждем настроечки .
PS: на 12 месяцев подписка будет?
PGP, ждем настроечки .
PS: на 12 месяцев подписка будет?
Можете взять на 6 мес. И сразу продлить ещё на 6 ;)
А оплата Яндекс не моментально отражается?
ПС Надо было не в биллинг панель пялиться а почту проверять, туда придут настройки соединения...
По Mikrotik - очень интересно, для Крымчан так тем более, многие ресурсы нас выкидывают как санкционных
Все письма отправляемые биллинг также дублируются в самой биллинг панели. В разделе «Почта».
Платежи проводятся сразу же.
Сами заказы обрабатываются отдельно. Каждые 5 минут. То есть не моментально.
Добавлено через 3 часа 34 минуты
Настройка Mikrotik для использования с нашим VPN для обхода ошибочных блокировок РКН.
После всей настройки ваш роутер будет забирать всегда свежие и обновленные адреса, которые блокирует РКН и пускать траффик на эти адреса через VPN, при этом весь основной траффик будет идти обычным каналом.
Сразу оговорюсь, что работать это будет только с нашим VPN сервером.
Поскольку внутри VPN сети работает отдельный сервер, который обрабатывает и парсит блокированные IP адреса для дальнейшей подготовки правил для Mikrotik.
Итак. Поехали.
1. Добавляем L2TP подключение на маршрутизаторе.
/interface l2tp-client
add allow-fast-path=yes connect-to=srv.d2a.ru disabled=no ipsec-secret=ПАРОЛЬ_IPSec max-mru=1350 max-mtu=1350 name=l2tp-d2a use-ipsec=yes user=ВАШ_ЛОГИН password=ВАШ_ПАРОЛЬ
2. Добавляем скрипт для забора списка блокированных подсетей с внутреннего FTP.
/system script
add dont-require-permissions=no name=get-rkn-subnets owner=admin policy=ftp,reboot,read,write,policy,test,password, sniff,sensitive,romon source="{\r\
\n:global ftpserver\r\
\n:global usrnme\r\
\n:global passwd\r\
\n:global pckgname\r\
\n:set pckgname (\"subnets.rsc\")\r\
\n:set ftpserver \"10.1.1.201\"\r\
\n:set usrnme \"rkn-parser\"\r\
\n:set passwd \"rkn-parser\"\r\
\n/tool fetch address=\"\$ftpserver\" src-path=\"\$pckgname\" user=\"\$usrnme\" password=\"\$passwd\" mode=ftp \r\
\n}\r\
\n:delay 3\r\
\n:if ([:len [/file find name=subnets.rsc]] > 0) do={\r\
\n/ip firewall address-list remove [/ip firewall address-list find list=\"rkn\"]\r\
\nimport file-name=subnets.rsc\r\
\n/file remove subnets.rsc\r\
\n}"
{
:global ftpserver
:global usrnme
:global passwd
:global pckgname
:set pckgname ("subnets.rsc")
:set ftpserver "10.1.1.201"
:set usrnme "rkn-parser"
:set passwd "rkn-parser"
/tool fetch address="$ftpserver" src-path="$pckgname" user="$usrnme" password="$passwd" mode=ftp
}
:delay 3
:if ([:len [/file find name=subnets.rsc]] > 0) do={
/ip firewall address-list remove [/ip firewall address-list find list="rkn"]
import file-name=subnets.rsc
/file remove subnets.rsc
}
3. Добавляем запуск скрипта по расписанию. Один раз в день в 23:00. (Время можно поставить какое нравится)
/system scheduler
add interval=1d name=rkn-nets-update on-event="/system script run get-rkn-subnets" policy=ftp,reboot,read,write,policy,test,password, sniff,sensitive,romon start-date=dec/30/2019 start-time=23:00:00
Размер файла с подсетями уже почти 1 Мб (порядка 25 тыс записей). Так что его импорт занимает довольно длительное время.
4. Добавляем дополнительные правила маркировки трафика и маршрутизации его соответственно.
/ip firewall mangle
add action=mark-routing chain=prerouting dst-address-list=rkn new-routing-mark=rkn passthrough=yes
/ip route
add distance=1 gateway=10.0.1.1 routing-mark=rkn
5. При необходимости добавить masquerade, где 10.5.90.0/24 - ваша локальная сеть. Либо WAN - список интерфейсов, в который добавить L2TP подключение. Либо именно интерфейс l2tp-d2a (если название не меняли) добавить правилом.
/ip firewall nat
add action=masquerade chain=srcnat src-address=10.5.90.0/24
add action=masquerade chain=srcnat out-interface-list=WAN
add action=masquerade chain=srcnat out-interface=l2tp-d2a
Все! ;)
Вообщем пробуем. Если что-то не получается - будем разбираться вместе.
Добавляем скрипт для забора списка блокированных подсетей с внутреннего FTP
А в качестве внутреннего ftp какой сервер выступает?
10.1.1.201
у меня такого нет ) может откуда то выгребать извне?
у меня такого нет ) может откуда то выгребать извне?
Этот FTP сервер доступен внутри VPN сети после подключения.
Добавлен VPN США в тестовом режиме (https://billing.d2a.ru/billing.php?do=order&vid=vpn&tarif=19) за 100 р./мес.
С промокодом - 50 р./мес =))
Заметил что ICQ через этот финский VPN не ходит, вообще. Висит на "подключение..." сообщения не уходят и не приходят. web.icq.com через браузер ведет себя также.
С чем может быть связано? Туннель строится с компа win7x64 по l2tp/ipsec.
ПС. Дело скорее в маршрутизации:
трассировка под srv.d2a.ru
C:\Users\user>tracert web.icq.com
Трассировка маршрута к www.ovip.icq.com [5.61.236.228]
с максимальным числом прыжков 30:
1 71 ms 70 ms 71 ms 10.0.1.1
2 71 ms 71 ms 71 ms static.129.38.216.95.clients.your-server.de [95.
216.38.129]
3 71 ms 71 ms 71 ms core32.hel1.hetzner.com [213.239.224.137]
4 71 ms 71 ms 71 ms juniper4.dc1.hel1.hetzner.com [213.239.224.25]
5 115 ms 115 ms 115 ms as47764.ix.dataix.ru [178.18.226.33]
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
17 * * * Превышен интервал ожидания для запроса.
18 * * * Превышен интервал ожидания для запроса.
19 * * * Превышен интервал ожидания для запроса.
20 * * * Превышен интервал ожидания для запроса.
21 * * * Превышен интервал ожидания для запроса.
22 * * * Превышен интервал ожидания для запроса.
23 * * * Превышен интервал ожидания для запроса.
24 * * * Превышен интервал ожидания для запроса.
25 * * * Превышен интервал ожидания для запроса.
26 * * * Превышен интервал ожидания для запроса.
27 * * * Превышен интервал ожидания для запроса.
28 * * * Превышен интервал ожидания для запроса.
29 * * * Превышен интервал ожидания для запроса.
30 * * * Превышен интервал ожидания для запроса.
Трассировка завершена.
трассировка из под freevpn.be
C:\Users\user>tracert web.icq.com
Трассировка маршрута к www.ovip.icq.com [5.61.236.228]
с максимальным числом прыжков 30:
1 85 ms 85 ms 85 ms 10.11.23.1
2 86 ms 93 ms 86 ms 51.68.155.252
3 85 ms 86 ms 85 ms 10.50.97.253
4 86 ms 86 ms 86 ms 10.17.227.46
5 86 ms 85 ms 85 ms 10.73.24.66
6 86 ms 86 ms 86 ms 10.73.248.194
7 87 ms 86 ms 86 ms be101.waw-wa1-sbb1-nc5.pl.eu [213.186.32.202]
8 87 ms 87 ms 87 ms waw-wa2-sbb1-nc5.pl.eu [91.121.131.150]
9 86 ms 87 ms 86 ms 10.200.0.64
10 107 ms 107 ms 107 ms dp-1.mskix.m100.ru [195.208.209.250]
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 129 ms 129 ms 129 ms is-antiddos-front-vip1.i.smailru.net [5.61.236.2
28]
Трассировка завершена.
напрямую без vpn
C:\Users\user>tracert web.icq.com
Трассировка маршрута к www.ovip.icq.com [5.61.236.228]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс router.lan [192.168.88.1]
2 1 ms 1 ms 6 ms 10.4.176.1
3 <1 мс <1 мс <1 мс unknown-host.yaltanet.ru [91.205.167.121]
4 <1 мс 2 ms 1 ms 10.99.99.1
5 2 ms 1 ms 1 ms 212.110.156.77
6 12 ms 9 ms 9 ms ae-3332-smfl-crymcom.rt.ru [95.167.18.57]
7 9 ms 10 ms 10 ms 178.34.129.167
8 * * * Превышен интервал ожидания для запроса.
9 28 ms 27 ms 27 ms 188.254.92.246
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 30 ms 30 ms 30 ms is-antiddos-front-vip1.i.smailru.net [5.61.236.2
28]
Трассировка завершена.
ПС2 Починили асю!
ПС2 Починили асю!
Ага.
Кстати, VPN США добавлен на постоянной основе (https://billing.d2a.ru/billing.php?do=order&vid=vpn&tarif=19).
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Тестирование в течение месяца прошли успешно ;)
DrManila
25.04.2020, 15:40
Если что-то не получается - будем разбираться вместе.
У меня не получается, вроде всё настроил, все строки появились, скрипт тоже, но, как мне кажется, список адресов не загружается с сервера. С чем это может быть связано? Вчера на FTP файл subnets.rsc был пустой, сегодня же там явно появилось много данным, ровно как и в файле all.php. Но не знаю как проверить загрузились ли они корректно на мой микротик? Можно ли где-то посмотреть лог работы скрипта или может быть список адресов который загрузил/не загрузил микротик?
Спасибо.
P.S. Сейчас ещё проверил, пинг до 10.1.1.201 у меня идет и без подключения к VPN, т.е. но само собой на FTP зайти не могу, т.к. это IP какой-то местный провайдера. Может микротик так же пытается соединиться не к тому адресу который через VPN, а к этому местному?
Попробовал вручную добавить подсети из файла subnets.rsc, найдя нужные мне которые относятся к блокировке kinp.pub, всё заработало. Т.е. проблема именно в скрипте, он не загружает подсети. Направьте пожалуйста ).
В общем похоже победил, добавил маршрут к адресу 10.1.1.201 через интерфейс VPN'а и адреса начали загружаться в adress-list ), буду тестить )
Появилась проблема с pikabu.ru. видимо его адрес тоже попал в фильтр и теперь получаю ошибку 403 на всех устройствах. Спасите ((
Добавлено через 15 часов 49 минут
Падение скорости заметил до того же kino.pub, при поднятии соединения скорость примерно в 3-5 раз ниже чем без него.
Turboxxx
04.05.2020, 10:13
Биллинг панель не работает license error 3
Биллинг панель не работает license error 3
Отписал Стасу в Телегу, так быстрее отреагирует
DrManila
04.05.2020, 13:59
так быстрее отреагирует
не сказал бы, мне с 3-го апреля не ответил ни разу. Я тут решил написать, т.к. там ответа не дождался.
p.s. у меня работает. починили похоже уже.
Добавлено через 2 минуты
Кстати, до 31.05 совсем мало времени осталось. Кто хочет успеть купить реально не дорого VPN торопитесь. Я себе ещё 6 месяцев прикупил.
у меня работает и работала, 1 раз было но тогда и форум лежал
MobilaGSM
09.05.2020, 10:10
Глянул на календарь, и думаю - возьму ка еще на годик ))) а то прошляплю.
p.s. Мне зашло )
KonstantinVoskr
23.05.2020, 22:38
Можете взять на 6 мес. И сразу продлить ещё на 6 ;)
Вопрос.
У меня есть купленный Premium до 8.01.2021 на seed4me. Есть ли возможность купить сейчас vpn, но что бы действовать аккаунт начал с 8.01.2021?
продление акции не предвидится?
Для всех пользователей форума промо-код на VPN и хостинг - скидка 30%
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Код действителен до 31.12.2020 г.
Применительно к mikrotik чтобы mark routing работал быстро с заворотом в туннель надо отключить дефолтное правило в ip firewall fasttrack
DrManila
30.06.2022, 09:27
Ребята, есть кто пользуется VPN? Что-то у меня соединение не устанавливается.
Ребята, есть кто пользуется VPN? Что-то у меня соединение не устанавливается.
отписался Стасу
Финляндия работает на PPTP нормально, L2TP/IPsec часто нет конекта.
DrManila
02.07.2022, 21:22
L2TP/IPsec часто нет конекта
у меня была проблема 30-го с утра, но PGP решил оперативно, с тех пор 2 дня аптайма уже без проблем.
DrManila
08.12.2022, 11:20
Есть ли какие-то промокоды ещё? Для постоянных клиентов ))
А как быть с мобильными устройствами? L2TP/IPSec VPN уже нет... имеется только IKEv2/IPSec MSCHAPv2, IKEv2/IPSec PSK, IKEv2/IPSec RSA.
Turboxxx
18.12.2022, 11:51
Проблемы с Финляндией, перестали работать многие сервисы и программаторы и сайты, создал тикет но ни кто не решил и даже не ответил.
DrManila
20.12.2022, 13:29
L2TP/IPSec VPN уже нет
PGP писал, что будет WireGuard вроде. Но пока кажется не реализовали.
Проблемы с Финляндией
Программаторами давно не пользовался, в остальном давно на Финляндии и проблем с доступом к закрытым ресурсам нет вроде.
В свете новых блокировок, протоколы l2tp ipsec wg заблокированы и пора переходить на новые, shadowsocks outline x-ray vless
billing.d2a.ru не работает много дней license error 3, технические проблемы или конец проекта?
Aristotelos
07.06.2024, 09:42
billing.d2a.ru не работает много дней license error 3, технические проблемы или конец проекта?
Стасу писал по поводу не рабочего vpn ничего так и не ответил, что думать даже и не знаю, пока перешел на бесплатный, т.к работать как то нужно, а некоторые программы без vpn не работают...... v1.d2a.ru-очень давно не работает, v3.d2a.ru-больше месяца
billing.d2a.ru не работает много дней license error 3, технические проблемы или конец проекта?
Проблема с лицензией решена. Проект живет, подробности далее ;)
Стасу писал по поводу не рабочего vpn ничего так и не ответил, что думать даже и не знаю, пока перешел на бесплатный, т.к работать как то нужно, а некоторые программы без vpn не работают...... v1.d2a.ru-очень давно не работает, v3.d2a.ru-больше месяца
Володь, протокол L2TP действительно блокируется по самое не балуйся.
Поэтому в итоге было сделано следующее. И тут собственно главная новость.
На текущий момент добавлен протокол Cisco OpenConnect (с поддержкой камуфлирования, для того, чтобы сервер не выглядел прям явно как VPN).
Тариф соответствующий уже добавлен - VPN [WorldWide].
Почему WorldWide: а теперь при покупке аккаунта - логин/пароль один, а доступно сразу 8 серверов:
Польша
Канада
Англия
Германия
Италия
Финляндия
Испания
США
Можете один логин/пароль использовать на любом из них.
Думаю это неплохое обновление нашего сервиса :lam:
Все подробности для подключения придут в письме в Telegram (если он подключен у вас в биллинге) или в раздел "Почта" непосредственно биллинга.
А. Чуть не забыл :wink:
Ближайшие пару месяцев (до 12.08.2024), с учетом доставленных неудобств, действует скидка 42% ко всем уже имеющимся на вашем аккаунте по коду MCRF.
Если будут какие то вопросы, постараюсь оперативно ответить. Сорри, что иногда выпадаю :kos:
странно у меня работал и вчера и сегодня
Купил доступ , забил все параметры в Микротик и что то не завелось
Aristotelos
07.09.2024, 10:05
Проблема с лицензией решена. Проект живет, подробности далее ;)
Володь, протокол L2TP действительно блокируется по самое не балуйся.
Поэтому в итоге было сделано следующее. И тут собственно главная новость.
На текущий момент добавлен протокол Cisco OpenConnect (с поддержкой камуфлирования, для того, чтобы сервер не выглядел прям явно как VPN).
Тариф соответствующий уже добавлен - VPN [WorldWide].
Почему WorldWide: а теперь при покупке аккаунта - логин/пароль один, а доступно сразу 8 серверов:
Польша
Канада
Англия
Германия
Италия
Финляндия
Испания
США
Можете один логин/пароль использовать на любом из них.
Думаю это неплохое обновление нашего сервиса :lam:
Все подробности для подключения придут в письме в Telegram (если он подключен у вас в биллинге) или в раздел "Почта" непосредственно биллинга.
А. Чуть не забыл :wink:
Ближайшие пару месяцев (до 12.08.2024), с учетом доставленных неудобств, действует скидка 42% ко всем уже имеющимся на вашем аккаунте по коду MCRF.
Если будут какие то вопросы, постараюсь оперативно ответить. Сорри, что иногда выпадаю :kos:
Стас, я тебя очень люблю, ты создал прекрасный сервис VPN, не хочу нахваливать, но вероятно с лучшими условиями, но с Cisco что то не получилось и у меня завести, кто то сказал что нужно делать через приложение от Cisco, но об этом я узнал от сторонних пользователей. Вот если бы разжевал как это можно добавлять в роутер, было бы отлично. Обратил внимание что не у одного меня не завелось.
Купил доступ , забил все параметры в Микротик и что то не завелось
имхо, оперативнее Стасу в телегу написать
Стас, я тебя очень люблю, ты создал прекрасный сервис VPN, не хочу нахваливать, но вероятно с лучшими условиями, но с Cisco что то не получилось и у меня завести, кто то сказал что нужно делать через приложение от Cisco, но об этом я узнал от сторонних пользователей. Вот если бы разжевал как это можно добавлять в роутер, было бы отлично. Обратил внимание что не у одного меня не завелось.
об етом после заказа на почту инструкции читать надо
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Добавлено через 49 секунд
имхо, оперативнее Стасу в телегу написать
у них по рнд не идет тунельный почемуто, у меня в днр он же работает, я себе и обычный делал, и недавно цыско взял, ибо на ведре, конректно на сяоми л2тп вырезали, на яблоке работает
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot