<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: флаг run в контейнере]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме флаг run в контейнере форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 02:11:18 -0400</pubDate>
		<item>
			<title>флаг run в контейнере</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394973">флаг run в контейнере</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, я разгадал эту головоломку. Контейнеры <noindex><a href="https://github.com/heiher/hev-socks5-tunnel" target="_blank" rel="nofollow" >https://github.com/heiher/hev-socks5-tunnel</a></noindex> и <noindex><a href="https://github.com/xjasonlyu/tun2socks" target="_blank" rel="nofollow" >https://github.com/xjasonlyu/tun2socks</a></noindex> у меня, по крайней мере, не запустились "из коробки". Пришлось редактировать entrypoint.sh. Вот мой entrypoint.sh для контейнера <noindex><a href="https://github.com/xjasonlyu/tun2socks:" target="_blank" rel="nofollow" >https://github.com/xjasonlyu/tun2socks:</a></noindex><br /><br />#!/bin/sh &nbsp;<br />ip tuntap add mode tun dev tun0 &nbsp;<br />ip addr add 198.18.0.1/15 dev tun0 &nbsp;<br />ip link set dev tun0 up &nbsp;<br />ip route del default &nbsp;<br />ip route add default via 198.18.0.1 dev tun0 metric 1 &nbsp;<br />ip route add default via 172.17.0.1 dev eth0 metric 10 &nbsp;<br />tun2socks -device tun0 -proxy socks5://172.17.0.2:10808 -interface eth0 <br />
			<i>29.12.2023 03:03:00, vanes32.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394973</link>
			<guid>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394973</guid>
			<pubDate>Fri, 29 Dec 2023 03:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>флаг run в контейнере</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394972">флаг run в контейнере</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Существует несколько реализаций TUN2Socks. Самая старая — BadVPN, которой уже 15 лет и которая больше не поддерживается. Более современная и производительная, написанная на C, — <noindex><a href="https://github.com/heiher/hev-socks5-tunnel/" target="_blank" rel="nofollow" >https://github.com/heiher/hev-socks5-tunnel/</a></noindex>. Для работы потребуется настроить Source Based Routing и изменить маршрутные таблицы контейнера, а также использовать nat/masq с IPTables контейнера, чтобы развернуть это как прозрачный прокси или VPN-туннель на вашем Mikrotik. Но это не самая сложная часть.<br /><br />Привет! Я уже долго пытаюсь разобраться, как сделать прозрачный xray-прокси в контейнере Mikrotik, и наткнулся на твой пост. Я настроил контейнер xray-core в режиме клиента, и он создал работающий socks-прокси, но дальше не понимаю, что делать. Нужно ли создавать второй контейнер с hev-socks5-tunnel или ставить пакеты hev-socks5-tunnel прямо в контейнер с xray-core? Я пробовал с отдельным контейнером hev-socks5-tunnel, но так и не понял, как заставить их работать вместе. Поможешь, пожалуйста? <br />
			<i>25.12.2023 09:54:00, vanes32.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394972</link>
			<guid>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394972</guid>
			<pubDate>Mon, 25 Dec 2023 09:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>флаг run в контейнере</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394971">флаг run в контейнере</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотелось бы, чтобы Mikrotik также предлагал встроенную поддержку xRay [ <noindex><a href="https://github.com/XTLS/" target="_blank" rel="nofollow" >https://github.com/XTLS/</a></noindex> ]. <br />
			<i>22.12.2023 06:21:00, adlar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394971</link>
			<guid>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394971</guid>
			<pubDate>Fri, 22 Dec 2023 06:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>флаг run в контейнере</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394970">флаг run в контейнере</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так что вы не сможете использовать V2Raya, так как он зависит от некоторых модулей ядра Iptables, которые не загружены в ядро RouterOS (например, TProxy). Что же тогда делать?! Попробуйте подход Tun2Socks. Именно так уже сделано на клиентской стороне Android, чтобы запускать приложение в режиме полноценного системного VPN. Существует несколько реализаций TUN2Socks. Самая старая — BadVPN, которому уже 15 лет и который больше не поддерживается. Недавно появился более производительный вариант, написанный на C: <noindex><a href="https://github.com/heiher/hev-socks5-tunnel/" target="_blank" rel="nofollow" >https://github.com/heiher/hev-socks5-tunnel/</a></noindex> Вам потребуется настроить маршрутизацию на основе источника и управлять таблицей маршрутизации контейнера, а также использовать nat/masquerade с iptables контейнера, чтобы развернуть это как прозрачный прокси или VPN-туннель на вашем Mikrotik, но это не самая сложная часть. Хотелось бы, чтобы в будущем Mikrotik встроил поддержку xRay [ <noindex><a href="https://github.com/XTLS/" target="_blank" rel="nofollow" >https://github.com/XTLS/</a></noindex> ]. <br />
			<i>17.02.2023 07:35:00, fakeusername2022.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394970</link>
			<guid>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394970</guid>
			<pubDate>Fri, 17 Feb 2023 07:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>флаг run в контейнере</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394969">флаг run в контейнере</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ВЫ НЕ МОЖЕТЕ! И это ни в коем случае не связано с режимом RUN контейнера! Главная проблема в том, что в ядро RouterOS не загружен модуль Tproxy Kernel, а то, что вы пытаетесь использовать, зависит именно от Tproxy (посмотрите на исходный код здесь: <noindex><a href="https://github.com/v2rayA/v2rayA/blob/feat_v5/service/core/iptables/tproxy.go)" target="_blank" rel="nofollow" >https://github.com/v2rayA/v2rayA/blob/feat_v5/service/core/iptables/tproxy.go)</a></noindex>. Подробнее и с объяснениями можно ознакомиться в этом посте <noindex><a href="http://forum.mikrotik.com/t/lack-of-tproxy-module-in-routeros-kernel-and-docker-containers/164452/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/lack-of-tproxy-module-in-routeros-kernel-and-docker-containers/164452/1</a></noindex>. Единственное решение — это чтобы команда разработчиков Mikrotik собрала и добавила другие модули Iptables в ядро RouterOS, чтобы контейнеры могли их использовать… <br />
			<i>15.02.2023 22:28:00, fakeusername2022.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394969</link>
			<guid>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394969</guid>
			<pubDate>Wed, 15 Feb 2023 22:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>флаг run в контейнере</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394968">флаг run в контейнере</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хочу запустить <noindex><a href="https://v2raya.org/en/docs/prologue/installation/docker/" target="_blank" rel="nofollow" >https://v2raya.org/en/docs/prologue/installation/docker/</a></noindex> на контейнере Mikrotik. Когда я устанавливаю образ обычным способом, он работает, но прозрачный прокси контейнера не работает. Чтобы всё работало правильно, его нужно запускать с помощью команды ниже: &nbsp;<br /># run v2raya &nbsp;<br />docker run -d \ &nbsp;<br /> &nbsp;--restart=always \ &nbsp;<br /> &nbsp;--privileged \ &nbsp;<br /> &nbsp;--network=host \ &nbsp;<br /> &nbsp;--name v2raya \ &nbsp;<br /> &nbsp;-e V2RAYA_ADDRESS=0.0.0.0:2017 \ &nbsp;<br /> &nbsp;-v /lib/modules:/lib/modules:ro \ &nbsp;<br /> &nbsp;-v /etc/resolv.conf:/etc/resolv.conf \ &nbsp;<br /> &nbsp;-v /etc/v2raya:/etc/v2raya \ &nbsp;<br /> &nbsp;mzz2017/v2raya<br /><br />Но я не знаю, как запустить это именно так. Кто-нибудь может помочь? <br />
			<i>23.12.2022 08:12:00, luciferm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394968</link>
			<guid>http://mikrotik.moscow/forum/forum57/85287-flag-run-v-konteynere/message394968</guid>
			<pubDate>Fri, 23 Dec 2022 08:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
