Вход

Просмотр полной версии : L2TP/IPSec VPN от MCRF


PGP
29.12.2019, 22:47
Для всех желающих предлагается услуга VPN по протоколу L2TP/IPSec (https://billing.d2a.ru/billing.php?do=tarifs&vid=vpn).

Стоимость от 120 руб/мес.

Детали:

Сервер размещен в Европе, Финляндия, Хельсинки.
Скорость НЕ ограничивается (Скорость канала 10 Гб/с)
Активность НЕ логируется. Полностью анонимна.
Количество ваших устройств НЕ ограничено. Подключайте телефон/компьютер/ и так далее. Одновременно.


В ближайшем времени будет установлен дополнительный сервер в США.

Возможности оплаты:

Webmoney
QIWI
VISA/Mastercard
Яндекс Деньги


Ссылка на Биллинг панель (https://billing.d2a.ru/billing.php?do=tarifs&vid=vpn)

Всем пользователям форума доступен промо-код на скидку 30%!!!

Действует как на новые заказы, так и на продление.
Можно использовать несколько раз! :wink:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Код действителен до 31.12.2020 г.

DrManila
30.12.2019, 00:13
На шесть месяцев купил, большое спасибо. Скорость прекрасная, пинг тоже. Очень полезная штука в наше не простое время.

PGP
30.12.2019, 00:23
На шесть месяцев купил, большое спасибо. Скорость прекрасная, пинг тоже. Очень полезная штука в наше не простое время.
;) рад, что пригодилось. Если будут какие-то вопросы/пожелания/предложения - буду рад помочь.

.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.

KonstantinVoskr
30.12.2019, 02:14
PGP, ждем настроечки .

PS: на 12 месяцев подписка будет?

PGP
30.12.2019, 02:20
PGP, ждем настроечки .

PS: на 12 месяцев подписка будет?

Можете взять на 6 мес. И сразу продлить ещё на 6 ;)

mel0man
30.12.2019, 04:15
А оплата Яндекс не моментально отражается?

ПС Надо было не в биллинг панель пялиться а почту проверять, туда придут настройки соединения...
По Mikrotik - очень интересно, для Крымчан так тем более, многие ресурсы нас выкидывают как санкционных

PGP
30.12.2019, 13:04
Все письма отправляемые биллинг также дублируются в самой биллинг панели. В разделе «Почта».
Платежи проводятся сразу же.
Сами заказы обрабатываются отдельно. Каждые 5 минут. То есть не моментально.

Добавлено через 3 часа 34 минуты
Настройка Mikrotik для использования с нашим VPN для обхода ошибочных блокировок РКН.

После всей настройки ваш роутер будет забирать всегда свежие и обновленные адреса, которые блокирует РКН и пускать траффик на эти адреса через VPN, при этом весь основной траффик будет идти обычным каналом.

Сразу оговорюсь, что работать это будет только с нашим VPN сервером.
Поскольку внутри VPN сети работает отдельный сервер, который обрабатывает и парсит блокированные IP адреса для дальнейшей подготовки правил для Mikrotik.

Итак. Поехали.

1. Добавляем L2TP подключение на маршрутизаторе.

/interface l2tp-client
add allow-fast-path=yes connect-to=srv.d2a.ru disabled=no ipsec-secret=ПАРОЛЬ_IPSec max-mru=1350 max-mtu=1350 name=l2tp-d2a use-ipsec=yes user=ВАШ_ЛОГИН password=ВАШ_ПАРОЛЬ


2. Добавляем скрипт для забора списка блокированных подсетей с внутреннего FTP.

/system script
add dont-require-permissions=no name=get-rkn-subnets owner=admin policy=ftp,reboot,read,write,policy,test,password, sniff,sensitive,romon source="{\r\
\n:global ftpserver\r\
\n:global usrnme\r\
\n:global passwd\r\
\n:global pckgname\r\
\n:set pckgname (\"subnets.rsc\")\r\
\n:set ftpserver \"10.1.1.201\"\r\
\n:set usrnme \"rkn-parser\"\r\
\n:set passwd \"rkn-parser\"\r\
\n/tool fetch address=\"\$ftpserver\" src-path=\"\$pckgname\" user=\"\$usrnme\" password=\"\$passwd\" mode=ftp \r\
\n}\r\
\n:delay 3\r\
\n:if ([:len [/file find name=subnets.rsc]] > 0) do={\r\
\n/ip firewall address-list remove [/ip firewall address-list find list=\"rkn\"]\r\
\nimport file-name=subnets.rsc\r\
\n/file remove subnets.rsc\r\
\n}"




{
:global ftpserver
:global usrnme
:global passwd
:global pckgname
:set pckgname ("subnets.rsc")
:set ftpserver "10.1.1.201"
:set usrnme "rkn-parser"
:set passwd "rkn-parser"
/tool fetch address="$ftpserver" src-path="$pckgname" user="$usrnme" password="$passwd" mode=ftp
}
:delay 3
:if ([:len [/file find name=subnets.rsc]] > 0) do={
/ip firewall address-list remove [/ip firewall address-list find list="rkn"]
import file-name=subnets.rsc
/file remove subnets.rsc
}



3. Добавляем запуск скрипта по расписанию. Один раз в день в 23:00. (Время можно поставить какое нравится)

/system scheduler
add interval=1d name=rkn-nets-update on-event="/system script run get-rkn-subnets" policy=ftp,reboot,read,write,policy,test,password, sniff,sensitive,romon start-date=dec/30/2019 start-time=23:00:00


Размер файла с подсетями уже почти 1 Мб (порядка 25 тыс записей). Так что его импорт занимает довольно длительное время.

4. Добавляем дополнительные правила маркировки трафика и маршрутизации его соответственно.

/ip firewall mangle
add action=mark-routing chain=prerouting dst-address-list=rkn new-routing-mark=rkn passthrough=yes
/ip route
add distance=1 gateway=10.0.1.1 routing-mark=rkn


5. При необходимости добавить masquerade, где 10.5.90.0/24 - ваша локальная сеть. Либо WAN - список интерфейсов, в который добавить L2TP подключение. Либо именно интерфейс l2tp-d2a (если название не меняли) добавить правилом.

/ip firewall nat
add action=masquerade chain=srcnat src-address=10.5.90.0/24
add action=masquerade chain=srcnat out-interface-list=WAN
add action=masquerade chain=srcnat out-interface=l2tp-d2a


Все! ;)

Вообщем пробуем. Если что-то не получается - будем разбираться вместе.

mel0man
30.12.2019, 16:01
Добавляем скрипт для забора списка блокированных подсетей с внутреннего FTP
А в качестве внутреннего ftp какой сервер выступает?
10.1.1.201
у меня такого нет ) может откуда то выгребать извне?

PGP
30.12.2019, 16:03
у меня такого нет ) может откуда то выгребать извне?
Этот FTP сервер доступен внутри VPN сети после подключения.

PGP
09.01.2020, 12:51
Добавлен VPN США в тестовом режиме (https://billing.d2a.ru/billing.php?do=order&vid=vpn&tarif=19) за 100 р./мес.
С промокодом - 50 р./мес =))

mel0man
24.01.2020, 16:48
Заметил что ICQ через этот финский VPN не ходит, вообще. Висит на "подключение..." сообщения не уходят и не приходят. web.icq.com через браузер ведет себя также.
С чем может быть связано? Туннель строится с компа win7x64 по l2tp/ipsec.

ПС. Дело скорее в маршрутизации:
трассировка под srv.d2a.ru
C:\Users\user>tracert web.icq.com

Трассировка маршрута к www.ovip.icq.com [5.61.236.228]
с максимальным числом прыжков 30:

1 71 ms 70 ms 71 ms 10.0.1.1
2 71 ms 71 ms 71 ms static.129.38.216.95.clients.your-server.de [95.
216.38.129]
3 71 ms 71 ms 71 ms core32.hel1.hetzner.com [213.239.224.137]
4 71 ms 71 ms 71 ms juniper4.dc1.hel1.hetzner.com [213.239.224.25]
5 115 ms 115 ms 115 ms as47764.ix.dataix.ru [178.18.226.33]
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
17 * * * Превышен интервал ожидания для запроса.
18 * * * Превышен интервал ожидания для запроса.
19 * * * Превышен интервал ожидания для запроса.
20 * * * Превышен интервал ожидания для запроса.
21 * * * Превышен интервал ожидания для запроса.
22 * * * Превышен интервал ожидания для запроса.
23 * * * Превышен интервал ожидания для запроса.
24 * * * Превышен интервал ожидания для запроса.
25 * * * Превышен интервал ожидания для запроса.
26 * * * Превышен интервал ожидания для запроса.
27 * * * Превышен интервал ожидания для запроса.
28 * * * Превышен интервал ожидания для запроса.
29 * * * Превышен интервал ожидания для запроса.
30 * * * Превышен интервал ожидания для запроса.

Трассировка завершена.
трассировка из под freevpn.be
C:\Users\user>tracert web.icq.com

Трассировка маршрута к www.ovip.icq.com [5.61.236.228]
с максимальным числом прыжков 30:

1 85 ms 85 ms 85 ms 10.11.23.1
2 86 ms 93 ms 86 ms 51.68.155.252
3 85 ms 86 ms 85 ms 10.50.97.253
4 86 ms 86 ms 86 ms 10.17.227.46
5 86 ms 85 ms 85 ms 10.73.24.66
6 86 ms 86 ms 86 ms 10.73.248.194
7 87 ms 86 ms 86 ms be101.waw-wa1-sbb1-nc5.pl.eu [213.186.32.202]
8 87 ms 87 ms 87 ms waw-wa2-sbb1-nc5.pl.eu [91.121.131.150]
9 86 ms 87 ms 86 ms 10.200.0.64
10 107 ms 107 ms 107 ms dp-1.mskix.m100.ru [195.208.209.250]
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 129 ms 129 ms 129 ms is-antiddos-front-vip1.i.smailru.net [5.61.236.2
28]

Трассировка завершена.
напрямую без vpn
C:\Users\user>tracert web.icq.com

Трассировка маршрута к www.ovip.icq.com [5.61.236.228]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс router.lan [192.168.88.1]
2 1 ms 1 ms 6 ms 10.4.176.1
3 <1 мс <1 мс <1 мс unknown-host.yaltanet.ru [91.205.167.121]
4 <1 мс 2 ms 1 ms 10.99.99.1
5 2 ms 1 ms 1 ms 212.110.156.77
6 12 ms 9 ms 9 ms ae-3332-smfl-crymcom.rt.ru [95.167.18.57]
7 9 ms 10 ms 10 ms 178.34.129.167
8 * * * Превышен интервал ожидания для запроса.
9 28 ms 27 ms 27 ms 188.254.92.246
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 30 ms 30 ms 30 ms is-antiddos-front-vip1.i.smailru.net [5.61.236.2
28]

Трассировка завершена.

ПС2 Починили асю!

PGP
04.02.2020, 22:02
ПС2 Починили асю!
Ага.
Кстати, VPN США добавлен на постоянной основе (https://billing.d2a.ru/billing.php?do=order&vid=vpn&tarif=19).
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Тестирование в течение месяца прошли успешно ;)

DrManila
25.04.2020, 15:40
Если что-то не получается - будем разбираться вместе.
У меня не получается, вроде всё настроил, все строки появились, скрипт тоже, но, как мне кажется, список адресов не загружается с сервера. С чем это может быть связано? Вчера на FTP файл subnets.rsc был пустой, сегодня же там явно появилось много данным, ровно как и в файле all.php. Но не знаю как проверить загрузились ли они корректно на мой микротик? Можно ли где-то посмотреть лог работы скрипта или может быть список адресов который загрузил/не загрузил микротик?
Спасибо.
P.S. Сейчас ещё проверил, пинг до 10.1.1.201 у меня идет и без подключения к VPN, т.е. но само собой на FTP зайти не могу, т.к. это IP какой-то местный провайдера. Может микротик так же пытается соединиться не к тому адресу который через VPN, а к этому местному?
Попробовал вручную добавить подсети из файла subnets.rsc, найдя нужные мне которые относятся к блокировке kinp.pub, всё заработало. Т.е. проблема именно в скрипте, он не загружает подсети. Направьте пожалуйста ).
В общем похоже победил, добавил маршрут к адресу 10.1.1.201 через интерфейс VPN'а и адреса начали загружаться в adress-list ), буду тестить )
Появилась проблема с pikabu.ru. видимо его адрес тоже попал в фильтр и теперь получаю ошибку 403 на всех устройствах. Спасите ((

Добавлено через 15 часов 49 минут
Падение скорости заметил до того же kino.pub, при поднятии соединения скорость примерно в 3-5 раз ниже чем без него.

Turboxxx
04.05.2020, 10:13
Биллинг панель не работает license error 3

mel0man
04.05.2020, 12:27
Биллинг панель не работает license error 3
Отписал Стасу в Телегу, так быстрее отреагирует

DrManila
04.05.2020, 13:59
так быстрее отреагирует
не сказал бы, мне с 3-го апреля не ответил ни разу. Я тут решил написать, т.к. там ответа не дождался.
p.s. у меня работает. починили похоже уже.

Добавлено через 2 минуты
Кстати, до 31.05 совсем мало времени осталось. Кто хочет успеть купить реально не дорого VPN торопитесь. Я себе ещё 6 месяцев прикупил.

Gatin
05.05.2020, 09:14
у меня работает и работала, 1 раз было но тогда и форум лежал

MobilaGSM
09.05.2020, 10:10
Глянул на календарь, и думаю - возьму ка еще на годик ))) а то прошляплю.
p.s. Мне зашло )

KonstantinVoskr
23.05.2020, 22:38
Можете взять на 6 мес. И сразу продлить ещё на 6 ;)
Вопрос.
У меня есть купленный Premium до 8.01.2021 на seed4me. Есть ли возможность купить сейчас vpn, но что бы действовать аккаунт начал с 8.01.2021?

Белка
09.06.2020, 18:17
продление акции не предвидится?

PGP
02.07.2020, 02:07
Для всех пользователей форума промо-код на VPN и хостинг - скидка 30%
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.
Код действителен до 31.12.2020 г.

mel0man
09.07.2021, 20:04
Применительно к mikrotik чтобы mark routing работал быстро с заворотом в туннель надо отключить дефолтное правило в ip firewall fasttrack

DrManila
30.06.2022, 09:27
Ребята, есть кто пользуется VPN? Что-то у меня соединение не устанавливается.

Gatin
30.06.2022, 09:42
Ребята, есть кто пользуется VPN? Что-то у меня соединение не устанавливается.

отписался Стасу

Белка
30.06.2022, 20:28
Финляндия работает на PPTP нормально, L2TP/IPsec часто нет конекта.

DrManila
02.07.2022, 21:22
L2TP/IPsec часто нет конекта
у меня была проблема 30-го с утра, но PGP решил оперативно, с тех пор 2 дня аптайма уже без проблем.

DrManila
08.12.2022, 11:20
Есть ли какие-то промокоды ещё? Для постоянных клиентов ))

Uragan
14.12.2022, 18:58
А как быть с мобильными устройствами? L2TP/IPSec VPN уже нет... имеется только IKEv2/IPSec MSCHAPv2, IKEv2/IPSec PSK, IKEv2/IPSec RSA.

Turboxxx
18.12.2022, 11:51
Проблемы с Финляндией, перестали работать многие сервисы и программаторы и сайты, создал тикет но ни кто не решил и даже не ответил.

DrManila
20.12.2022, 13:29
L2TP/IPSec VPN уже нет
PGP писал, что будет WireGuard вроде. Но пока кажется не реализовали.

Проблемы с Финляндией
Программаторами давно не пользовался, в остальном давно на Финляндии и проблем с доступом к закрытым ресурсам нет вроде.

mel0man
28.02.2024, 20:17
В свете новых блокировок, протоколы l2tp ipsec wg заблокированы и пора переходить на новые, shadowsocks outline x-ray vless

Белка
05.06.2024, 20:32
billing.d2a.ru не работает много дней license error 3, технические проблемы или конец проекта?

Aristotelos
07.06.2024, 09:42
billing.d2a.ru не работает много дней license error 3, технические проблемы или конец проекта?

Стасу писал по поводу не рабочего vpn ничего так и не ответил, что думать даже и не знаю, пока перешел на бесплатный, т.к работать как то нужно, а некоторые программы без vpn не работают...... v1.d2a.ru-очень давно не работает, v3.d2a.ru-больше месяца

PGP
11.06.2024, 03:08
billing.d2a.ru не работает много дней license error 3, технические проблемы или конец проекта?
Проблема с лицензией решена. Проект живет, подробности далее ;)
Стасу писал по поводу не рабочего vpn ничего так и не ответил, что думать даже и не знаю, пока перешел на бесплатный, т.к работать как то нужно, а некоторые программы без vpn не работают...... v1.d2a.ru-очень давно не работает, v3.d2a.ru-больше месяца
Володь, протокол L2TP действительно блокируется по самое не балуйся.

Поэтому в итоге было сделано следующее. И тут собственно главная новость.

На текущий момент добавлен протокол Cisco OpenConnect (с поддержкой камуфлирования, для того, чтобы сервер не выглядел прям явно как VPN).
Тариф соответствующий уже добавлен - VPN [WorldWide].
Почему WorldWide: а теперь при покупке аккаунта - логин/пароль один, а доступно сразу 8 серверов:

Польша
Канада
Англия
Германия
Италия
Финляндия
Испания
США

Можете один логин/пароль использовать на любом из них.
Думаю это неплохое обновление нашего сервиса :lam:

Все подробности для подключения придут в письме в Telegram (если он подключен у вас в биллинге) или в раздел "Почта" непосредственно биллинга.

А. Чуть не забыл :wink:
Ближайшие пару месяцев (до 12.08.2024), с учетом доставленных неудобств, действует скидка 42% ко всем уже имеющимся на вашем аккаунте по коду MCRF.

Если будут какие то вопросы, постараюсь оперативно ответить. Сорри, что иногда выпадаю :kos:

Gatin
11.06.2024, 07:45
странно у меня работал и вчера и сегодня

ilia990
06.09.2024, 14:12
Купил доступ , забил все параметры в Микротик и что то не завелось

Aristotelos
07.09.2024, 10:05
Проблема с лицензией решена. Проект живет, подробности далее ;)

Володь, протокол L2TP действительно блокируется по самое не балуйся.

Поэтому в итоге было сделано следующее. И тут собственно главная новость.

На текущий момент добавлен протокол Cisco OpenConnect (с поддержкой камуфлирования, для того, чтобы сервер не выглядел прям явно как VPN).
Тариф соответствующий уже добавлен - VPN [WorldWide].
Почему WorldWide: а теперь при покупке аккаунта - логин/пароль один, а доступно сразу 8 серверов:

Польша
Канада
Англия
Германия
Италия
Финляндия
Испания
США

Можете один логин/пароль использовать на любом из них.
Думаю это неплохое обновление нашего сервиса :lam:

Все подробности для подключения придут в письме в Telegram (если он подключен у вас в биллинге) или в раздел "Почта" непосредственно биллинга.

А. Чуть не забыл :wink:
Ближайшие пару месяцев (до 12.08.2024), с учетом доставленных неудобств, действует скидка 42% ко всем уже имеющимся на вашем аккаунте по коду MCRF.

Если будут какие то вопросы, постараюсь оперативно ответить. Сорри, что иногда выпадаю :kos:

Стас, я тебя очень люблю, ты создал прекрасный сервис VPN, не хочу нахваливать, но вероятно с лучшими условиями, но с Cisco что то не получилось и у меня завести, кто то сказал что нужно делать через приложение от Cisco, но об этом я узнал от сторонних пользователей. Вот если бы разжевал как это можно добавлять в роутер, было бы отлично. Обратил внимание что не у одного меня не завелось.

ZArchi
07.09.2024, 16:29
Купил доступ , забил все параметры в Микротик и что то не завелось
имхо, оперативнее Стасу в телегу написать

Gatin
08.09.2024, 07:35
Стас, я тебя очень люблю, ты создал прекрасный сервис VPN, не хочу нахваливать, но вероятно с лучшими условиями, но с Cisco что то не получилось и у меня завести, кто то сказал что нужно делать через приложение от Cisco, но об этом я узнал от сторонних пользователей. Вот если бы разжевал как это можно добавлять в роутер, было бы отлично. Обратил внимание что не у одного меня не завелось.

об етом после заказа на почту инструкции читать надо
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.

Добавлено через 49 секунд
имхо, оперативнее Стасу в телегу написать

у них по рнд не идет тунельный почемуто, у меня в днр он же работает, я себе и обычный делал, и недавно цыско взял, ибо на ведре, конректно на сяоми л2тп вырезали, на яблоке работает

WERSUS
19.01.2025, 16:36
Проект умер ?

Белка
20.01.2025, 22:00
Все работает штатно.