<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маленький контейнер с клиентом OpenVPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маленький контейнер с клиентом OpenVPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 12:01:51 -0400</pubDate>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383130">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, можешь скинуть ссылку на свой GitHub или кто-нибудь объяснить, как использовать этот код? Я новичок, просто хочу применить его на своём роутере Mikrotik, пожалуйста, помогите. <br />
			<i>17.09.2024 08:29:00, solex.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383130</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383130</guid>
			<pubDate>Tue, 17 Sep 2024 08:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383129">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, если я проверяю настройки контейнера на обычном Linux (mint 22), то всё в порядке, маршрут создаётся, всё работает. Когда тот же контейнер запускаю на MikroTik, получаю ошибку от iptables: /sbin/iptables -A FORWARD -i tap0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT — не удалось применить модуль фильтров. Я использую hap ac², RouterOS версии 7.15stable. Разные версии Alpine Linux не помогли решить проблему. P.S. Сейчас интерфейс не tap0, а tun0. Может, кто-то сможет помочь с этой проблемой? <br />
			<i>16.09.2024 08:10:00, acompot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383129</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383129</guid>
			<pubDate>Mon, 16 Sep 2024 08:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383128">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, друг. Огромное спасибо за предоставленное руководство, я очень признателен. У меня есть пара вопросов, надеюсь, ты сможешь помочь. Контейнер запустился нормально, но, похоже, мой провайдер не поддерживает режим TAP, поэтому приходится использовать режим TUN. Хотя соединение в режиме TUN устанавливается, сети вне контейнера нет. Вопрос такой: можно ли в настройках маршрутизации, которые ты упоминал, поставить поле dst в 0.0.0.0/0, чтобы с помощью mangle указывать, что все устройства должны использовать этот шлюз? <br />
			<i>07.09.2024 10:17:00, AresPo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383128</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383128</guid>
			<pubDate>Sat, 07 Sep 2024 10:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383127">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, дружище. Надеюсь, это тебе пригодится. Вот копия README с моего GitHub.<br /><br />Dockerfile &nbsp;<br />FROM alpine:3.16<br /><br />RUN apk update && \<br /> &nbsp; &nbsp;apk upgrade && \<br /> &nbsp; &nbsp;apk add --no-cache openvpn iptables && \<br /> &nbsp; &nbsp;rm -rf /var/cache/apk<br /><br />COPY ./entry.sh /root/ &nbsp;<br />COPY ./config.ovpn /root/ &nbsp;<br />COPY ./config.pass /root/ &nbsp;<br />RUN chmod +x /root/entry.sh &nbsp;<br />ENTRYPOINT /root/entry.sh &nbsp;<br /><br />entry.sh &nbsp;<br />#!/bin/sh &nbsp;<br />set -x<br /><br />/usr/sbin/openvpn --config /root/config.ovpn & &nbsp;<br />until ip l sh tap0 &gt;/dev/null 2&gt;&1; do sleep 1; done &nbsp;<br />sysctl -w net.ipv4.ip_forward=1 &nbsp;<br />/sbin/iptables -t nat -A POSTROUTING -o tap0 -j MASQUERADE &nbsp;<br />/sbin/iptables -A FORWARD -i tap0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT &nbsp;<br />/sbin/iptables -A FORWARD -i eth0 -o tap0 -j ACCEPT<br /><br />while sleep 50; do &nbsp;<br /> &nbsp;t=$(ping -c 10 service.home.internal.net | grep -o -E '[0-9]+ packets r' | grep -o -E '[0-9]+')  <br /> &nbsp;if [ "$t" -eq 0 ]; then  <br /> &nbsp; &nbsp;pkill -f openvpn &nbsp;<br /> &nbsp; &nbsp;/usr/sbin/openvpn --config /root/config.ovpn & &nbsp;<br /> &nbsp;fi &nbsp;<br />done<br /><br />config.ovpn &nbsp;<br />Твоя конфигурация OpenVPN<br /><br />config.pass &nbsp;<br />Пароль сертификата<br /><br />Описание &nbsp;<br />Настроить OpenVPN клиент для доступа к домашней сети<br /><br />Минимальные системные требования &nbsp;<br />RouterOS 7.5 или новее &nbsp;<br />arm, arm64 или x86 CPU &nbsp;<br />10 МБ дискового пространства (внутреннее NAND-хранилище)<br /><br />Использование &nbsp;<br />Настрой контейнер на RouterOS. Подробности здесь. &nbsp;<br />Замените config.ovpn и config.pass на свои файлы или настройте клиент под себя. &nbsp;<br />Замените service.home.internal.net в entry.sh на какой-нибудь хост из вашей домашней сети (для проверки подключения). Это нужно для перезапуска соединения, если оно упадёт.<br /><br />Сборка образа: &nbsp;<br />docker buildx build --no-cache --platform linux/arm/v7 -t ovpn-container . &nbsp;<br />docker save ovpn-container &gt; ovpn-container.tar<br /><br />архитектуры процессоров: &nbsp;<br />linux/arm/v7 — ARM &nbsp;<br />linux/arm64 — ARM64 &nbsp;<br />linux/amd64 — x86<br /><br />Загрузите ovpn-container.tar на ваш роутер<br /><br />Настройка сети контейнеров &nbsp;<br />/interface/bridge/add name=dockers &nbsp;<br />/interface/veth/add address=192.168.121.2/24 gateway=192.168.121.1 name=veth1 &nbsp;<br />/interface/bridge/port/add bridge=dockers interface=veth1 &nbsp;<br />/interface/list/member/add interface=dockers list=LAN &nbsp;<br />/ip/address/add address=192.168.121.1/24 interface=dockers network=192.168.121.0 &nbsp;<br />/ip/firewall/nat/add action=masquerade chain=srcnat src-address-list=192.168.121.0/24<br /><br />Настройка маршрутизации &nbsp;<br />/routing/table/add disabled=no fib name=homeNetwork &nbsp;<br />/ip/route/add disabled=no distance=1 dst-address=172.16.0.0/12 gateway=192.168.121.2 \ &nbsp;<br /> &nbsp; &nbsp;pref-src=0.0.0.0 routing-table=homeNetwork scope=30 suppress-hw-offload=no \ &nbsp;<br /> &nbsp; &nbsp;target-scope=1 &nbsp;<br />/routing/rule/add action=lookup disabled=no dst-address=172.16.0.0/12 table=homeNetwork<br /><br />Создание контейнера &nbsp;<br />/container/add file=ovpn-container.tar interface=veth1 dns=192.168.121.1 logging=yes &nbsp;<br />/container/start 0<br /><br />Готово, теперь вы можете получить доступ ко всем вашим сервисам в сети 172.16.0.0/12 <br />
			<i>31.08.2023 17:35:00, error420123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383127</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383127</guid>
			<pubDate>Thu, 31 Aug 2023 17:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383126">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Однако я рекомендую использовать WireGuard, так как он поддерживается на уровне системы. Если бы удалённый сервер, к которому я подключаюсь, использовал WireGuard, я бы однозначно им пользовался. Но речь идёт о том, что MT подключается как клиент к удалённому OpenVPN-серверу, и у меня нет других вариантов. <br />
			<i>09.07.2023 22:09:00, marlab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383126</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383126</guid>
			<pubDate>Sun, 09 Jul 2023 22:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383125">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты мог бы подождать ещё несколько месяцев перед тем, как спрашивать, чтобы запомнилось лучше, но раз уж написано — просто читай. Хотя я всё же советую использовать wireguard, который поддерживается «из коробки» и работает молниеносно, вместо того чтобы тратить время на openvpn внутри контейнера... <br />
			<i>07.07.2023 16:06:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383125</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383125</guid>
			<pubDate>Fri, 07 Jul 2023 16:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383124">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему это убрали? Я ищу что-то похожее, потому что OpenVPN от Mikrotik в режиме клиента до сих пор не поддерживает TLS auth. <br />
			<i>07.07.2023 14:31:00, marlab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383124</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383124</guid>
			<pubDate>Fri, 07 Jul 2023 14:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маленький контейнер с клиентом OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383123">Маленький контейнер с клиентом OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я впечатлён и очень рад выходу контейнеров в RouterOS 7.5. Давно мечтал перенести своих клиентов OpenVPN на вайфай-роутер. Вот простой гайд, если хочешь. <br />
			<i>14.10.2022 12:54:00, error420123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383123</link>
			<guid>http://mikrotik.moscow/forum/forum57/84091-malenkiy-konteyner-s-klientom-openvpn/message383123</guid>
			<pubDate>Fri, 14 Oct 2022 12:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
