Подключаем феш накопитель к mikrotik и форматируем его в ext4.
Легче всего это сделать через winbox
Заходим в System > Disks > Format drive
Выбираем slot usb1 и file system ext4, и нажимаем start.
Ждём пока кнопка start снова не станет доступной.
Когда стала доступной то всё готово.
Нужно установить пакет container.
Настройка container.
Создаём мост для наших будущих контейнеров.
/interface/bridge add name=Bridge-Docker port-cost-mode=short
/ip/address add address=192.168.254.1/24 interface=Bridge-Docker network=192.168.254.0
Настраиваем DoH.
DNS-DNSoverHTTPS(DoH)
/tool fetch url="https://cacerts.digicert.com/DigiCertGlobalRootCA.crt.pem"
/certificate import file-name=DigiCertGlobalRootCA.crt.pe
/ip dns set use-doh-server=https://cloudflare-dns.com/dns-query verify-doh-cert=yes
/ip dns set servers=1.1.1.1
Делаем виртуальный ether для нашего контейнера.
/interface/veth add address=192.168.254.5/24 gateway=192.168.254.1 name=BYEDPI-SOCKS
Скачиваем и запускаем контейнер.
/container/add remote-image=tazihad/byedpi:latest interface=BYEDPI-SOCKS cmd="-s 1 --disorder 1 --auto=torst --tlsrec 1+s --debug 1" root-dir=/usb1/docker/byedpi start-on-boot=yes dns=1.1.1.1
/container start [find interface=BYEDPI-SOCKS]
Теперь можно подключиться через любой socks клиент к нашему контейнеру через ip 192.168.254.5 и port 1080.
Настройка TUN2SOCKS, а точнее hev-socks5-tunnel
Делаем виртуальный ether для нашего контейнера.
/interface/veth add address=192.168.254.2/24 gateway=192.168.254.1 name=TUN2SOCKS
Скачиваем и запускаем контейнер.
Задаём envs для нашего контейнера.
/container/envs/ add key=LOCAL_ROUTE name=tun2socks value="ip r a 192.168.0.0/16 via 192.168.254.1;ip r a 10.0.0.0/8 via 192.168.254.1;ip r a 172.16.0.0/12 via 192.168.254.1"
/container/envs/ add key=SOCKS5_ADDR name=tun2socks value=192.168.254.5
Скачиваем контейнер.
/container/add remote-image=snegowiki/hev-socks5-tunnel-mikrotik:test interface=TUN2SOCKS root-dir=usb1/docker/hev-socks5-tunnel start-on-boot=yes envlist=tun2socks
Запускаем контейнер.
/container start [find interface=TUN2SOCKS]
Настраиваем срок dns адрессов.
/ip/dns set address-list-extra-time=1d
Настраиваем таблицы маршрутов.
/routing table add disabled=no fib name=dpi_mark
/ip route add disabled=no distance=22 dst-address=0.0.0.0/0 gateway=192.168.254.2%Bridge-Docker pref-src="" routing-table=dpi_mark scope=30 suppress-hw-offload=no target-scope=10
Делаем mangle правило для заворачивания наших хостов в таблицу маршрутов.
/ip firewall mangle add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-list=za_dpi_FWD in-interface-list=LAN new-connection-mark=to_dpi passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting comment="To DPI" connection-mark=to_dpi in-interface-list=LAN new-routing-mark=dpi_mark passthrough=no routing-mark=!dpi_mark
Отключаем forward fasttrack connection для ускорение роутинга.
/ip firewall filter disable [find action=fasttrack-connection]
Добавляем хосты которые мы хотим провести через byedpi.
Для примера взял ютуб и рутрекер
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=googlevideo.com type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=youtube.com type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=youtubei.googleapis.com type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=ytimg.com type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=youtu.be type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=ggpht.com type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=rutracker.org type=FWD
/ip/dns/static/ add address-list=za_dpi_FWD forward-to=localhost match-subdomain=yes name=rutracker.cc type=FWD
Чистим dns кеш и перезапускаем роутер:
/ip dns cache flush
/system reboot
через byedpi только замедленные сервисы работают, для зблокированных лучше использовать vless.
https://github.com/ergolyam/mikrotik-sing-box