इस प्रोजेक्ट के बारे में

MikroTik OpenVPN GUI, RouterOS 7 पर चल रही OpenVPN सेवा के लिए एक सेल्फ-होस्टेड कंट्रोल प्लेन है। यह समर्थित MikroTik राउटरों पर सीधे कंटेनर के रूप में तैनात होता है (arm64 सत्यापित, amd64 CHR/x86 मूल्यांकन के लिए उपलब्ध) और दैनिक VPN प्रशासन के लिए WinBox-प्रेरित वेब डैशबोर्ड प्रदान करता है। **मुख्य क्षमताएँ:** - प्रशासक प्रमाणीकरण RouterOS को सौंपा गया—कोई अलग डैशबोर्ड पासवर्ड डेटाबेस नहीं। - पूर्ण VPN उपयोगकर्ता जीवनचक्र: उपयोगकर्ताओं को जोड़ना, संपादित करना, निलंबित करना, डुप्लिकेट करना और हटाना। - पासवर्ड-संरक्षित प्रोफ़ाइल संग्रह के साथ प्रति-डिवाइस क्लाइंट प्रमाणपत्र जारी करना। - सुरक्षित CA माइग्रेशन: लीगेसी प्रमाणपत्रों की खोज करें, डिवाइस को डिस्कनेक्ट किए बिना प्रतिस्थापन जारी करें, फिर नई प्रोफ़ाइल परीक्षण के बाद ही पुरानी पहचानों को रद्द करें। - अल्पकालिक QR हैंड-ऑफ़ या ZIP डाउनलोड के माध्यम से मोबाइल ऑनबोर्डिंग। - ट्रैफ़िक काउंटर, स्रोत पते और कनेक्शन इतिहास सहित सक्रिय सत्र निरीक्षण। - डिवाइस सीमाओं, समाप्ति, शेड्यूल, गति सीमाओं, DNS और कोटा के लिए एक्सेस प्रीसेट। - ऑडिटेबल, चेकपॉइंटेड लागू करने से पहले उपयोगकर्ता पूर्वावलोकन के साथ पुन: प्रयोज्य नीति टेम्पलेट। - प्रति-उपयोगकर्ता परिणामों और सुरक्षित पुन: प्रयास के साथ फ़िल्टर किए गए बल्क क्रियाएँ (निलंबित, रद्द, टैग)। - पुन: प्रयोज्य राउटर-स्थानीय उपयोगकर्ता दृश्य (क्वेरी, स्थिति, टैग फ़िल्टर) जो कभी सार्वजनिक इमेज में प्रवेश नहीं करते। - केवल-पढ़ने योग्य सेवा-स्वास्थ्य दृश्य जिसमें RouterOS REST, OpenVPN, प्रमाणपत्र, संग्रहण और क्षमता तैयारी शामिल है। **प्रशासक भूमिकाएँ:** RouterOS समूह पाँच डैशबोर्ड भूमिकाओं में मैप होते हैं—Owner, Security operator, Administrator, Auditor और Read-only—जो प्रत्येक API रूट द्वारा लागू किए जाते हैं, न कि केवल दृश्यमान UI द्वारा। Change History साइन-इन घटनाओं, भूमिका असाइनमेंट, अस्वीकृत क्रियाओं और सत्र निरस्तीकरण को रिकॉर्ड करता है, बिना पासवर्ड, टोकन, निजी कुंजियाँ या प्रमाणपत्र सामग्री संग्रहीत किए। **सुरक्षा और गोपनीयता सीमा:** सार्वजनिक रिपॉजिटरी में केवल स्रोत कोड, परीक्षण और आर्किटेक्चर-न्यूट्रल कंटेनर इमेज शामिल हैं। सभी निजी डेटा—RouterOS क्रेडेंशियल, VPN उपयोगकर्ता, प्रमाणपत्र, निजी कुंजियाँ, उत्पन्न प्रोफ़ाइल, SQLite मेटाडेटा और ऑडिट इतिहास—राउटर के स्थानीय स्थायी माउंट पर रहता है और कभी GitHub या सार्वजनिक इमेज में प्रवेश नहीं करता। डैशबोर्ड मेटाडेटा और सैनिटाइज़्ड ऑडिट इवेंट SQLite में रखे जाते हैं; कोई VPN पासवर्ड या निजी कुंजियाँ संग्रहीत नहीं की जातीं। **तैनाती:** एक राउटर-स्थानीय शेड्यूलर एक अपरिवर्तनीय GHCR इमेज का चयन करता है, इसे कैनरी में सत्यापित करता है, और स्वास्थ्य जाँच पास होने के बाद ही उत्पादन में प्रोमोट करता है। विफल कैनरी या तैयारी जाँच उत्पादन को अछूता छोड़ देती है, और पिछली इमेज रोलबैक के लिए उपलब्ध रहती है। ऑपरेटर म्यूटेबल ब्रांच का पालन करने के बजाय अपरिवर्तनीय sha टैग पिन करते हैं। **एंटरप्राइज़ संचालन लाइन:** क्षमता-गेटेड प्रशासक सत्र केंद्र, अल्पकालिक केवल-पढ़ने योग्य API टोकन, लाइव SSE कनेक्शन इवेंट, प्रोफ़ाइल डायग्नोस्टिक्स, अपरिवर्तनीय रिलीज़ सत्यापन, सेगमेंटेशन योजना और रिडैक्टेड अनुपालन निर्यात जोड़ता है। एक वेब-ऐप मैनिफ़ेस्ट और रिड्यूस्ड-मोशन स्टाइल नेटिव क्लाइंट के बिना मोबाइल उपयोग का समर्थन करते हैं। **वैकल्पिक OpenVPN फ़ाउंडेशन प्लानर:** अन्यथा खाली समर्थित राउटरों के लिए, एक समीक्षायोग्य CA, सर्वर-प्रमाणपत्र, पता-पूल, PPP-प्रोफ़ाइल और OpenVPN सर्वर योजना उत्पन्न करता है। यह कभी भी स्वचालित रूप से कमांड लागू नहीं करता या सार्वजनिक प्रोजेक्ट में रहस्य संग्रहीत नहीं करता। रनटाइम Python मानक लाइब्रेरी का उपयोग करता है। Apache 2.0 के अंतर्गत लाइसेंस प्राप्त। स्वतंत्र प्रोजेक्ट, MikroTikls SIA से संबद्ध नहीं।