thảo luận Cộng đồng người dùng MikroTik Router

EM XÀI MIKROTIK vpn WIREGUARD NÓ CHẠY được và đo với SPEED TEST thì thấy rõ còn Với WWW.FAST.COM nó ko chạy đo được là lý do gì ạ ?
DNS CLOUD FLARE 1.1.1.1
Lâu rồi em không dùng WG SS trên Mik. Giờ thử lại nó cũng lúc được lúc không. Nord thì test fast.com OK.

Hồi trước em dùng Nord ikev2 thì fast.com không chạy được. Giờ qua WG chạy ngon.
 
Last edited:
Mé con Vsol mới có 40 độ mà thím than thế.
Nhìn con mình nè, 80 độ
Eq45TU3.png


TeVHqxZ.png


via theNEXTvoz for iPhone
con sfp odi gpon của mình k biết sao tầm 60 độ trở lên lâu lâu lại rớt

via theNEXTvoz for iPhone
 
Dạ em nói tắt quá. Đúng vậy ạ. Em đẩy list này qua WG Sing.
Đúng thím, mình cũng đang làm vậy. Chứ thằng 3 chữ định tuyến Cloudflare đi qua HKG chậm bỏ bu
con sfp odi gpon của mình k biết sao tầm 60 độ trở lên lâu lâu lại rớt

via theNEXTvoz for iPhone
Gắn thêm cho nó cái tản với cái quạt nhỏ coi thím

via theNEXTvoz for iPhone
 
Ko biết có phải do LỖI sai BÊN iip>Firewall KHÔNG NỮA xe GIÚP GIÙM em CÁI
Em dùng con Mik làm GW vpn. Không bidge router quang nên không có set firewall.

Hiện tại em set như sau thì fast.com ok anh ạ:

Code:
/interface wireguard
add comment=ss-us listen-port=13234 mtu=1420 name=wg-us-ss \
    private-key="xxxxxxxxxxxxxxxx"

/routing table
add disabled=no fib name=to_wg-us-ss

/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=us-sea.prod.surfshark.com \
    endpoint-port=51820 interface=wg-us-ss name=wg-us-ss \
    persistent-keepalive=25s public-key="xxxxxxxxxxxxxxxx"

/ip address
add address=10.14.0.2/16 interface=wg-us-ss network=10.14.0.0

/ip firewall mangle
add action=change-mss chain=forward comment="Change MSS for Surfshark" \
    new-mss=clamp-to-pmtu passthrough=yes protocol=tcp \
    tcp-flags=syn
add action=mark-routing chain=prerouting comment=all_to_wg-us-ss \
    dst-address-list=!local new-routing-mark=to_wg-us-ss passthrough=no \
    src-address-list=local

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wg-us-ss

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wg-us-ss pref-src="" \
    routing-table=to_wg-us-ss scope=30 suppress-hw-offload=no target-scope=10

K0tERym.png


PTMaxBT.png
 
Last edited:
Anh @i5zzzy chỉ cái tool này hay quá các anh ạ. Trước giờ em muốn tìm list server US theo tiểu bang mà không thấy. Nay có cái tool này quá ngon luôn.

Sau khi thử hơn chục cái vpn. Em thấy Nord vẫn ngon nhất về mọi mặt.

Lúc đầu em nghĩ là dùng server Cali ngon. Nhưng test kỹ lại thì thấy dùng server Seattle-WA có vẻ ngon nhất. Có lẽ do default route của mình qua HK. Mà từ HK sang US nhanh nhất (Đối với Nord) là đến WA-Seattle.

Anh dev mustafachyi này lấy thông tin bằng cách nào hay quá. Mấy cách cũ hết được rồi:



Speedtest qua server Seattle-WA:

Code:
[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 10.5.0.2/16
DNS = 103.86.96.100

[Peer]
PublicKey = 1GaNB9RbeGNzekcuRDcxTXvqtXWFe2K9GtUd+EjNuyI=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 193.29.61.172:51820
PersistentKeepalive = 25

M0jqVoa.png


cái này tiện, k cần linux, android, nền web
 
Last edited:
Lâu rồi em không dùng WG SS trên Mik. Giờ thử lại nó cũng lúc được lúc không. Nord thì test fast.com OK.

Hồi trước em dùng Nord ikev2 thì fast.com không chạy được. Giờ qua WG chạy ngon.
Ngộ dùng wg của vietpn vẫn đo kiểm bình thường. Fast.com lỗi thường do dns.
 
Ah, hình như netflix ko chơi vs Nord. Mình dùng netflix nên mới chuyển từ Nord qua surfshark
Nord khi em chạy ikev2 trên con hex bị lỗi với fast.com / netflix.com. Nhưng khi qua Nord wg trên con ax2 thì không bị nữa anh ạ.

Mấy hình này là em đẩy all traffic ra wg Sing:

8VA2Dc7.png


lER4Euq.png
 
Em dùng con Mik làm GW vpn. Không bidge router quang nên không có set firewall.

Hiện tại em set như sau thì fast.com ok anh ạ:

Code:
/interface wireguard
add comment=ss-us listen-port=13234 mtu=1420 name=wg-us-ss \
    private-key="xxxxxxxxxxxxxxxx"

/routing table
add disabled=no fib name=to_wg-us-ss

/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=us-sea.prod.surfshark.com \
    endpoint-port=51820 interface=wg-us-ss name=wg-us-ss \
    persistent-keepalive=25s public-key="xxxxxxxxxxxxxxxx"

/ip address
add address=10.14.0.2/16 interface=wg-us-ss network=10.14.0.0

/ip firewall mangle
add action=change-mss chain=forward comment="Change MSS for Surfshark" \
    new-mss=clamp-to-pmtu passthrough=yes protocol=tcp \
    tcp-flags=syn
add action=mark-routing chain=prerouting comment=all_to_wg-us-ss \
    dst-address-list=!local new-routing-mark=to_wg-us-ss passthrough=no \
    src-address-list=local

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wg-us-ss

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wg-us-ss pref-src="" \
    routing-table=to_wg-us-ss scope=30 suppress-hw-offload=no target-scope=10

K0tERym.png


PTMaxBT.png
CÓ khi nào QUA TAIWAN nó chặn ko nhỉ ? LÀ NORD taiwan bị chặn Chớ SURFSHARK Chọn LOCATION TAIWAN nó CHO !
 
Em chưa hiểu ý của anh?

Để cho dễ, bước đầu anh cứ đẩy hết qua vpn nào đó để test. Sau đó tìm cách lọc IP của những dịch vụ cần thiết. Rồi cho nó qua vpn sau.
HỒI KÌ CÓ LÀM THEO HƯỚNG DẪN CÁI DÃY IPLIST NÀY LÀ CHẠY VPN THÌ RIÊNG , CÒN TOÀN BỘ MẠNG VIỆT NAM THÌ CHẠY CÁI MẠNG VNPT !
 
Lúc trước em chạy Nord ikev2 nó bị lỗi như vầy:

5kNdXZq.png


AhwEl5b.png

Làm theo cách này là IKEV2 Đúng ko ? Hồi kì làm theo cách anh này !
 
Làm theo cách này là IKEV2 Đúng ko ? Hồi kì làm theo cách anh này !
ikev2 là cách này ạ:


 
mấy huynh cho em hỏi có ai đã từng bị tình trạng router không lưu được config/files không ạ, kể cả upgrade hay factory reset cũng không được, cứ reboot là nó trở lại như cũ
 
Ngộ kết nối thông qua Wireguard thì có một số trang web và dịch vụ không thể truy cập được, trong đó có MB Bank (cả website và app). Nhờ mấy bạn hướng dẫn ngộ làm sao cấu hình cho một vài địa chỉ đích cụ thể có thể đi qua đường WAN (PPPoE) với!
:shame:
 
Back
Top