Pull to refresh

Comments 13

ARM32 поддерживают контейнеры?

Да!

Лет десять назад не поверил бы что буду крутить докер на роутере)

можете назвать модель?

Ac2? Там же места не хватает примерно ни на что? У меня сетка с cap'ами и после установки wireless осталось пару килобайт.

ac2 можно перепрошить в openwrt и воткнуть флешку для расширения памяти

.. а потом просто настроить там ssh доступ, запустить ии агента и сказать ему что бы связал роутер с сервером по 2+ разным впн каналам и можно откинутся на спинку кресла.

Годно, у меня пока только амнезия, при разрыве откат на провайдера. О резерве только думал, а вот и ман подъехал.

Спасибо)

Вместо контейнера под амнезию можно использовать специальный скрипт, который работает с использованием встроенного клиента WG. Или пойти дальше и развернуть контейнер с mihomo, там внутри и vless, и amnezia. Есть несколько проектов с mihomo специально под микротик: можно и просто весь трафик заворачивать туда и по доменам рулить самим mihomo, а можно сделать минимальный конфиг с выпуском всего трафика в VPN, а какой трафик и на какие адреса - настраивать на микроте.

А попроще разве ничего нет ?))

Начните изучение с ip proto, там много интересных открытий будет )

Mikrotik hap ax2 (C52iG-5HaxD2HaxD) — бюджетное (хоть не самое дешевое) решение с диском 128 МБ (свободно ~80 МБ на старте, но нам хватит) и RAM 1ГБ.

Если дийщик можно расширить, до 1Гб. Перепаять можно ПЗУ, потом только заново прошивку накатить через утилиту микротика надо.

Можно к нему просто USB-флешку подключить, и все, что связано с контейнерами, держать там.

Ошибся, у ax2 нет же USB, перепутал с ax3. Но можно подключить сетевой каталог, хотя бы sshfs

Какова загрузка cpu/ram в этой схеме? Очень любопытно потребление ресурсов, спасибо

Я не понял, откуда берется 10.10.0.2 ?

На стороне клиента да, в конфиге есть tun интерфейс с 10.10.0.1

А на стороне сервера откуда .2 образовывается?

Когда-то давно использовал amnezia и там с двух сторон создавался сетевой интерфейс со своим ip. Клиент подключался к серверу и потом со стороны сервера можно было в обратную сторону по туннелю попасть в сеть клиента.

С sing-box же такой фокус не прокатывает. Или я чего не знаю? Он вроде только на клиенте создает интерфейс и ip, а на сервере нет ничего и обратно к клиенту с сервера не проникнуть.

Спрашиваю т.к. возникла именно такая необходимость. Но если раньше я полностью вручную все делал - закидывал amneziawg-go и конфиги, скрипты, службу. То сейчас смотрю на вот это:

curl -O https://raw.githubusercontent.com/bivlked/amneziawg-installer/master/install\\_amneziawg.sh
chmod +x install_amneziawg.sh
sudo bash ./install_amneziawg.sh

И что-то одни сомнения... Запускать под root непойми что скачанное откуда-то. Ладно когда берется голая vps и кроме этого там ничего нет и не будет. Но запускать "это" на рабочем хосте со своими нюансами и настройками, своими правилами фаервола и т.д. - выглядит плохой идеей. Кто знает что тот скрипт делает и что именно изменит (чего мне не надо).

Надо или заново разбираться как скачать и запустить amnezia без лишней самодеятельности со стороны их инсталлятора... или может есть какой-то секрет как заставить sing-box сделать tun интерфейс и на стороне сервера тоже?

Sign up to leave a comment.

Articles