Обход блокировки Discord и обход блокировки YouTube на роутере решает главную боль: настроил один раз — работает на всех устройствах, включая телевизор и приставку, где VPN не поставишь. В этой статье — почему Discord и YouTube «ломаются» по-разному, готовые списки доменов для копирования и рабочие настройки для OpenWrt.

Дисклеймер: статья описывает техническую настройку сетевого оборудования для восстановления доступа к легальным сервисам. Соблюдайте законодательство своей страны. Ответственность за использование инструкций лежит на пользователе.

Почему Discord и YouTube «ломаются» по-разному

  • YouTube: сайт открывается (домен youtube.com работает), но видео не грузится — потому что само видео отдаётся с других серверов googlevideo.com, которые и замедляют. Отсюда «крутящееся колёсико» при живом интерфейсе.
  • Discord: текст работает, а голос — нет. Причина в разделении: чат идёт по HTTPS/TCP, а голос — по UDP на широком диапазоне портов, который режется отдельно.
  • QUIC (HTTP/3): современный протокол поверх UDP/443. Браузер может уходить в QUIC в обход ваших правил маршрутизации — поэтому его часто приходится блокировать, чтобы трафик вернулся на управляемый TCP.

Задача — направить нужные домены и подсети в VPN-туннель и при необходимости заблокировать QUIC.

Способ 1 (рекомендуемый). Podkop / Netshift с готовыми списками

Это самый простой и надёжный путь. Если podkop ещё не стоит — поставьте по полной инструкции:

sh <(wget -O - https://raw.githubusercontent.com/itdoginfo/podkop/refs/heads/main/install.sh)

Подключите VPN-конфиг (VLESS или AmneziaWG), затем включите готовые community-списки:

  1. LuCI → Services → Podkop → Community Lists.
  2. Отметьте: Youtube, Discord, при необходимости Meta, Twitter.
  3. Save & Apply.

Это «дефолтный пресет» для разблокировки Discord и YouTube — в большинстве случаев его достаточно.

Включение community-списков Youtube и Discord в podkop на OpenWrt Проверка работы YouTube и голосовых каналов Discord через роутер

Тот же результат через UCI:

uci add_list podkop.main.community_lists='youtube'
uci add_list podkop.main.community_lists='discord'
uci commit podkop
service podkop restart
Инфо: опция называется именно community_lists (список, добавляется через add_list), секция по умолчанию — main. Кроме youtube и discord podkop знает telegram, cloudflare, google_ai, google_play, geoblock и наборы-пресеты russia_inside, russia_outside. Текущий состав всегда виден в uci show podkop и в документации проекта.

Готовые списки доменов (можно копировать)

Если пользуетесь ручными списками (Custom Domains в podkop), вот базовые наборы.

YouTube — вставьте в Custom Domains:

youtube.com
youtu.be
googlevideo.com
ytimg.com
ggpht.com
gvt1.com
googleapis.com
jnn-pa.googleapis.com
youtubei.googleapis.com

Discord (текст) — Custom Domains:

discord.com
discordapp.com
discord.gg
discordapp.net
discord.media
cdn.discordapp.com

Discord (голос) — готового списка подсетей здесь нет, и это не упущение:

Про подсети Discord Voice: Discord не публикует официальный список подсетей голосовых серверов — в документации для разработчиков описан только сам механизм UDP-соединения, а адреса голосового сервера клиент получает динамически при подключении к каналу. Известен лишь диапазон портов: голос, видео и демонстрация экрана используют UDP-порты 50000–65535. Все ходящие по сети «списки подсетей Discord Voice» — это неофициальные community-подборки, которые устаревают. Поэтому подсети сюда вручную вбивать не нужно: включите community-список discord в podkop — он сопровождается и обновляется автоматически.

Куда вставлять: домены — в Custom Domains, подсети — в Custom Subnets секции podkop. Ещё удобнее подключить внешние списки по URL (remote domain lists) — тогда они обновляются автоматически, и не нужно править домены руками при каждом изменении.

Способ 2. Настройка через DNS (когда хватает смены DNS)

Честно: одной смены DNS обычно недостаточно — она помогает против DNS-блокировок, но не против замедления видео по IP. Тем не менее шифрованный DNS (DoH/DoT) полезен как дополнение и защита от подмены.

Установка https-dns-proxy:

# OpenWrt 24.10 (opkg)
opkg update
opkg install https-dns-proxy luci-app-https-dns-proxy
# OpenWrt 25.12 (apk)
# apk update && apk add https-dns-proxy luci-app-https-dns-proxy

Чтобы клиенты ходили через DNS роутера, в /etc/config/dhcp секции dnsmasq направьте резолвинг на локальный прокси (обычно 127.0.0.1#5053). Проверьте отсутствие DNS-утечек на browserleaks.com/dns. Подробнее про DNS в связке с podkop — в отдельной инструкции.

Способ 3. Блокировка QUIC — почему без этого YouTube иногда не работает

Браузеры Chrome/Edge и приложение YouTube любят ходить по QUIC (UDP/443) в обход правил маршрутизации. Если видео не грузится, несмотря на настроенный VPN, — заблокируйте QUIC, и трафик вернётся на управляемый TCP.

Правило для firewall4 (nftables). Через UCI:

uci add firewall rule
uci set firewall.@rule[-1].name='Block-QUIC-UDP-443'
uci set firewall.@rule[-1].src='lan'
uci set firewall.@rule[-1].dest='wan'
uci set firewall.@rule[-1].proto='udp'
uci set firewall.@rule[-1].dest_port='443'
uci set firewall.@rule[-1].target='REJECT'
uci commit firewall
service firewall restart

Или блок в /etc/config/firewall:

config rule
	option name 'Block-QUIC-UDP-443'
	option src 'lan'
	option dest 'wan'
	option proto 'udp'
	option dest_port '443'
	option target 'REJECT'
Побочные эффекты: блокировка QUIC может слегка замедлить сервисы, которые эффективно используют HTTP/3. Но браузеры при закрытом QUIC автоматически откатываются на HTTPS/TCP, поэтому сайты продолжают работать.

Способ 4. AmneziaWG + WARP как VPN-канал под эти списки

Если своего VPS нет, в качестве туннеля можно использовать бесплатный WARP через AmneziaWG: поднимаете awg0-интерфейс, а podkop использует его как исходящий канал для списков YouTube/Discord. Это полностью бесплатная связка без своего сервера — идеально для старта. Готовый конфиг с ключом собирает генератор WARP — там же есть галочка «AmneziaWG», если обычный WARP у провайдера уже заблокирован.

Отдельно: голосовые каналы Discord

Голос не идёт даже при работающем VPN по одной причине: он использует UDP, а простой TCP-прокси его не пропускает. Что нужно:

  • полноценный туннель для UDP — VLESS Reality (через sing-box) или Hysteria2 умеют UDP; чистый HTTP-прокси — нет;
  • добавить домены и подсети Discord в маршрутизацию (community-список Discord);
  • проверить MTU: при завышенном MTU голос «булькает» и прерывается. Для WireGuard/AmneziaWG снижайте до 1420, при проблемах — до 1280.

Проверка: Discord → Настройки → Голос и видео → Отладка голоса (Voice Debug) покажет, подключается ли UDP.

Отдельно: YouTube — устраняем буферизацию

  • Убедитесь, что googlevideo.com реально идёт в туннель (именно он отдаёт видео). Проверить можно, временно оставив в списке только этот домен.
  • MTU и MSS clamping — главные виновники «крутящегося колёсика». Для VPN-зоны включите mtu_fix='1' (MSS clamping) — см. настройку firewall в статье про AmneziaWG.
  • На Smart TV и приставках DNS часто прошит жёстко (Google DNS 8.8.8.8). Перехватывайте DNS на роутере правилом firewall, иначе устройство пойдёт мимо ваших настроек.

Проверка работоспособности: чек-лист

  • YouTube: видео 1080p+ грузится без буферизации;
  • Discord: текст работает, голос подключается, задержка < 100 мс;
  • российские сайты и банки открываются напрямую (не через VPN);
  • нет DNS-утечек (browserleaks.com/dns);
  • скорость не просела катастрофически.
СимптомЧто проверить
видео крутитсяMTU/MSS clamping, домен googlevideo.com в туннеле, QUIC заблокирован
голос Discord молчитUDP-туннель (Reality/Hysteria2), подсети Discord, MTU
работает на ПК, не на ТВDNS на устройстве прошит — перехватить DNS на роутере
банк не открываетсядобавить его домен в Exclusions

Типичные проблемы

Работает на компьютере, не работает на телевизоре/приставке. Устройство использует свой прошитый DNS. Настройте перехват DNS-запросов (порт 53) на роутере, чтобы весь резолвинг шёл через него.

Голос Discord подключается и сразу отваливается. Обычно MTU или тип туннеля (нужен UDP-совместимый). Снизьте MTU до 1280 и убедитесь, что протокол пропускает UDP.

YouTube работает в браузере, но не в приложении на телефоне. Приложение может игнорировать системный DNS или ходить по QUIC. Заблокируйте QUIC и перехватите DNS на роутере.

После настройки не открываются госуслуги/банки. Вы случайно завернули их в VPN. Добавьте их домены в Exclusions — они должны идти напрямую.

Слишком низкая скорость. Проверьте сервер VPN, MTU и что в туннель не уходит лишний трафик (только нужные списки).

Всё сломалось — как быстро откатить. service podkop stop — мгновенно отключает маршрутизацию и возвращает прямой интернет.

Часто задаваемые вопросы (FAQ)

Нужен ли обязательно свой VPS? Нет. Для старта хватает бесплатного WARP через AmneziaWG. Свой VPS даёт больше скорости и стабильности.

Хватит ли бесплатного WARP? Для YouTube и текста Discord — обычно да. Для стабильного голоса и высокого битрейта лучше свой сервер. Конфиг для WARP можно собрать в генераторе WARP.

Заметит ли провайдер? При VLESS Reality трафик маскируется под обычный HTTPS. Провайдер видит зашифрованное соединение, но не его содержимое.

Будет ли это работать после обновления OpenWrt? Нет — пакеты слетают. После обновления прошивки podkop и настройки нужно восстановить.

Сколько устройств потянет роутер? На MT7981 — всю домашнюю сеть. Упор в CPU при шифровании на высоких скоростях.

Можно ли пустить через VPN только телевизор? Да, маршрутизацией по устройству (IP/MAC), если её поддерживает ваша сборка podkop/Netshift.

Почему списки доменов надо периодически обновлять? Сервисы добавляют новые домены и подсети. Community-списки и remote-списки обновляются автоматически, ручные — нужно править самому.

Заключение

Рабочая схема разблокировки Discord и YouTube: podkop с community-списками Youtube и Discord → VPN-канал (свой VLESS или бесплатный WARP) → блокировка QUIC → настройка MTU для голоса. Начните с установки podkop, при отсутствии сервера используйте AmneziaWG + WARP, и помните про восстановление после обновления OpenWrt.