このプロジェクトについて

MikroTik OpenVPN GUIは、RouterOS 7で実行されるOpenVPNサービス向けの自己ホスト型コントロールプレーンです。サポートされているMikroTikルーターにコンテナとして直接デプロイされ(arm64検証済み、amd64はCHR/x86評価用に利用可能)、日常的なVPN管理のためのWinBoxライクなWebダッシュボードを提供します。 主な機能: - 管理者認証をRouterOSに委任。ダッシュボード専用のパスワードデータベースは不要。 - 完全なVPNユーザーライフサイクル:ユーザーの追加、編集、一時停止、複製、削除。 - デバイスごとのクライアント証明書発行と、パスワードで保護されたプロファイルアーカイブ。 - 安全なCA移行:レガシー証明書を検出し、デバイスを切断せずに代替証明書を発行し、新しいプロファイルのテスト後にのみ古いIDを失効。 - 短時間有効なQRハンドオフまたはZIPダウンロードによるモバイルオンボーディング。 - トラフィックカウンター、送信元アドレス、接続履歴を含むアクティブセッションの検査。 - デバイス制限、有効期限、スケジュール、速度制限、DNS、クォータのアクセスプリセット。 - 監査可能でチェックポイントされた適用前にユーザープレビューを表示する再利用可能なポリシーテンプレート。 - ユーザーごとの結果と安全なリトライを伴うフィルタリングされた一括アクション(一時停止、失効、タグ付け)。 - パブリックイメージに入らない、ルーターローカルの再利用可能なユーザービュー(クエリ、ステータス、タグフィルター)。 - RouterOS REST、OpenVPN、証明書、ストレージ、キャパシティの準備状況をカバーする読み取り専用のサービスヘルスビュー。 管理者ロール: RouterOSグループは5つのダッシュボードロール(Owner、Security operator、Administrator、Auditor、Read-only)にマッピングされ、表示されるUIだけでなく、すべてのAPIルートで強制されます。変更履歴は、サインインイベント、ロール割り当て、拒否されたアクション、セッション失効を記録しますが、パスワード、トークン、秘密鍵、証明書の内容は保存しません。 セキュリティとプライバシーの境界: パブリックリポジトリには、ソースコード、テスト、アーキテクチャ中立のコンテナイメージのみが含まれます。RouterOSの資格情報、VPNユーザー、証明書、秘密鍵、生成されたプロファイル、SQLiteメタデータ、監査履歴などのすべてのプライベートデータは、ルーターのローカル永続マウントに留まり、GitHubやパブリックイメージには一切入りません。ダッシュボードのメタデータとサニタイズされた監査イベントはSQLiteに保持され、VPNパスワードや秘密鍵は保存されません。 デプロイメント: ルーターローカルのスケジューラーが不変のGHCRイメージを選択し、カナリアで検証して、ヘルスチェックに合格した後にのみ本番環境に昇格させます。カナリアまたは準備チェックが失敗した場合、本番環境はそのまま残り、以前のイメージがロールバックに利用可能なままになります。オペレーターは、変更可能なブランチを追跡するのではなく、不変のshaタグを固定します。 エンタープライズ運用ライン: 機能ゲート付きの管理者セッションセンター、短時間有効な読み取り専用APIトークン、ライブSSE接続イベント、プロファイル診断、不変のリリース検証、セグメンテーション計画、編集済みのコンプライアンスエクスポートを追加します。Webアプリマニフェストとモーション軽減スタイルにより、ネイティブクライアントなしでモバイルでの使用をサポートします。 オプションのOpenVPN基盤プランナー: それ以外は空のサポート対象ルーターに対して、レビュー可能なCA、サーバー証明書、アドレスプール、PPPプロファイル、OpenVPNサーバープランを生成します。コマンドを自動的に適用したり、パブリックプロジェクトにシークレットを保存したりすることはありません。 ランタイムはPython標準ライブラリを使用します。Apache 2.0でライセンスされています。MikroTikls SIAとは提携していない独立したプロジェクトです。