Sobre o projeto
O MikroTik OpenVPN GUI é um plano de controle auto-hospedado para um serviço OpenVPN em execução no RouterOS 7. Ele é implantado como um contêiner diretamente em roteadores MikroTik compatíveis (arm64 validado, amd64 disponível para avaliação em CHR/x86) e fornece um painel web inspirado no WinBox para a administração diária de VPN.
**Recursos principais:**
- Autenticação de administrador delegada ao RouterOS — sem banco de dados de senhas separado no painel.
- Ciclo de vida completo do usuário VPN: adicionar, editar, suspender, duplicar e remover usuários.
- Emissão de certificado de cliente por dispositivo com arquivos de perfil protegidos por senha.
- Migração segura de CA: descobrir certificados legados, emitir substitutos sem desconectar dispositivos e só revogar identidades antigas após o novo perfil ser testado.
- Integração de dispositivos móveis via QR codes de curta duração ou downloads ZIP.
- Inspeção de sessões ativas, incluindo contadores de tráfego, endereços de origem e histórico de conexões.
- Presets de acesso para limites de dispositivos, expiração, agendamentos, limites de velocidade, DNS e cotas.
- Modelos de política reutilizáveis com pré-visualização do usuário antes de uma aplicação auditável e com checkpoint.
- Ações em massa filtradas (suspender, revogar, marcar) com resultados por usuário e repetição segura.
- Visões de usuário reutilizáveis locais ao roteador (consultas, status, filtros de tags) que nunca entram na imagem pública.
- Visão de integridade do serviço somente leitura cobrindo REST do RouterOS, OpenVPN, certificado, armazenamento e prontidão de capacidade.
**Funções de administrador:** Os grupos do RouterOS mapeiam para cinco funções no painel — Owner, Security operator, Administrator, Auditor e Read-only — aplicadas em todas as rotas da API, não apenas na interface visível. O Histórico de Alterações registra eventos de login, atribuições de função, ações negadas e revogação de sessão sem armazenar senhas, tokens, chaves privadas ou conteúdos de certificados.
**Limite de segurança e privacidade:** O repositório público contém apenas código-fonte, testes e imagens de contêiner neutras em relação à arquitetura. Todos os dados privados — credenciais do RouterOS, usuários VPN, certificados, chaves privadas, perfis gerados, metadados SQLite e histórico de auditoria — permanecem nos pontos de montagem persistentes locais do roteador e nunca entram no GitHub ou na imagem pública. Metadados do painel e eventos de auditoria sanitizados são mantidos em SQLite; nenhuma senha de VPN ou chave privada é armazenada.
**Implantação:** Um agendador local ao roteador seleciona uma imagem GHCR imutável, valida-a em canário e promove para produção somente após as verificações de integridade passarem. Falhas em canário ou verificações de prontidão deixam a produção intacta, e a imagem anterior permanece disponível para rollback. Operadores fixam tags sha imutáveis em vez de seguir branches mutáveis.
**Linha de operações empresariais:** Adiciona um centro de sessão de administrador com controle por capacidade, tokens de API somente leitura de curta duração, eventos de conexão SSE ao vivo, diagnósticos de perfil, verificação de versão imutável, planejamento de segmentação e exportações de conformidade redigidas. Um manifesto de aplicativo web e estilos de movimento reduzido suportam uso móvel sem cliente nativo.
**Planejador opcional de fundamentos OpenVPN:** Para roteadores compatíveis que estejam vazios, gera um plano revisável de CA, certificado de servidor, pool de endereços, perfil PPP e servidor OpenVPN. Ele nunca aplica comandos automaticamente nem armazena segredos no projeto público.
O runtime usa a biblioteca padrão do Python. Licenciado sob Apache 2.0. Projeto independente, não afiliado à MikroTikls SIA.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.