Обновить

VPN'ы в упряжке: собираем VPN box с несколькими VPN‑провайдерами на Mikrotik

Уровень сложностиСредний
Время на прочтение25 мин
Охват и читатели15K
Всего голосов 11: ↑11 и ↓0+13
Комментарии14

Комментарии 14

ARM32 поддерживают контейнеры?

Да!

Лет десять назад не поверил бы что буду крутить докер на роутере)

можете назвать модель?

hAP ac2/3

Ac2? Там же места не хватает примерно ни на что? У меня сетка с cap'ами и после установки wireless осталось пару килобайт.

ac2 можно перепрошить в openwrt и воткнуть флешку для расширения памяти

.. а потом просто настроить там ssh доступ, запустить ии агента и сказать ему что бы связал роутер с сервером по 2+ разным впн каналам и можно откинутся на спинку кресла.

Годно, у меня пока только амнезия, при разрыве откат на провайдера. О резерве только думал, а вот и ман подъехал.

Спасибо)

Вместо контейнера под амнезию можно использовать специальный скрипт, который работает с использованием встроенного клиента WG. Или пойти дальше и развернуть контейнер с mihomo, там внутри и vless, и amnezia. Есть несколько проектов с mihomo специально под микротик: можно и просто весь трафик заворачивать туда и по доменам рулить самим mihomo, а можно сделать минимальный конфиг с выпуском всего трафика в VPN, а какой трафик и на какие адреса - настраивать на микроте.

А попроще разве ничего нет ?))

Начните изучение с ip proto, там много интересных открытий будет )

Mikrotik hap ax2 (C52iG-5HaxD2HaxD) — бюджетное (хоть не самое дешевое) решение с диском 128 МБ (свободно ~80 МБ на старте, но нам хватит) и RAM 1ГБ.

Если дийщик можно расширить, до 1Гб. Перепаять можно ПЗУ, потом только заново прошивку накатить через утилиту микротика надо.

Можно к нему просто USB-флешку подключить, и все, что связано с контейнерами, держать там.

Ошибся, у ax2 нет же USB, перепутал с ax3. Но можно подключить сетевой каталог, хотя бы sshfs

Какова загрузка cpu/ram в этой схеме? Очень любопытно потребление ресурсов, спасибо

Больше 60 не поднималась. В сети ~20 устройств

Я не понял, откуда берется 10.10.0.2 ?

На стороне клиента да, в конфиге есть tun интерфейс с 10.10.0.1

А на стороне сервера откуда .2 образовывается?

Когда-то давно использовал amnezia и там с двух сторон создавался сетевой интерфейс со своим ip. Клиент подключался к серверу и потом со стороны сервера можно было в обратную сторону по туннелю попасть в сеть клиента.

С sing-box же такой фокус не прокатывает. Или я чего не знаю? Он вроде только на клиенте создает интерфейс и ip, а на сервере нет ничего и обратно к клиенту с сервера не проникнуть.

Спрашиваю т.к. возникла именно такая необходимость. Но если раньше я полностью вручную все делал - закидывал amneziawg-go и конфиги, скрипты, службу. То сейчас смотрю на вот это:

curl -O https://raw.githubusercontent.com/bivlked/amneziawg-installer/master/install\\_amneziawg.sh
chmod +x install_amneziawg.sh
sudo bash ./install_amneziawg.sh

И что-то одни сомнения... Запускать под root непойми что скачанное откуда-то. Ладно когда берется голая vps и кроме этого там ничего нет и не будет. Но запускать "это" на рабочем хосте со своими нюансами и настройками, своими правилами фаервола и т.д. - выглядит плохой идеей. Кто знает что тот скрипт делает и что именно изменит (чего мне не надо).

Надо или заново разбираться как скачать и запустить amnezia без лишней самодеятельности со стороны их инсталлятора... или может есть какой-то секрет как заставить sing-box сделать tun интерфейс и на стороне сервера тоже?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации