Möchtest du einen eigenen Proxy, den du mit niemandem teilst? MikroTik CHR ist ein Cloud-Router, der in wenigen Minuten auf jedem VPS bereitgestellt werden kann und sich in einen vollwertigen Proxy-Server verwandelt. Keine Nachbarn auf der IP, keine Traffic-Limits vom Proxy-Anbieter — nur dein persönlicher Kanal.
In diesem Artikel werden wir besprechen, wie man einen solchen Server in nur 30–40 Minuten einrichtet, ihn mit Dolphin Anty, AdsPower oder GoLogin verbindet und mit Facebook Ads, Instagram und Marktplätzen ohne unnötige Risiken arbeitet.
Was ist MikroTik CHR und wofür wird es für Proxys benötigt
MikroTik CHR (Cloud Hosted Router) ist ein vollwertiges Betriebssystem RouterOS von MikroTik, das nicht auf physischer Hardware, sondern auf einer virtuellen Maschine in der Cloud läuft. Einfacher gesagt, du nimmst einen normalen VPS-Server, installierst CHR darauf und erhältst einen Router mit allen Funktionen: Firewall, NAT, VPN und, was für uns am wichtigsten ist, einen integrierten Proxy-Server.
RouterOS enthält einen integrierten Web-Proxy, der HTTP- und HTTPS-Traffic unterstützt. Das bedeutet, dass du deinen VPS in wenigen Befehlen in einen funktionierenden HTTP-Proxy mit Authentifizierung per Benutzername und Passwort verwandeln kannst.
Warum ist das für Arbitrageure und SMM-Spezialisten interessant? Es geht um Kontrolle. Wenn du einen Proxy von einem Anbieter kaufst, weißt du nicht:
- Wie viele andere Personen dieselbe IP-Adresse verwenden
- Welche Historie diese IP hat (möglicherweise ist sie bereits auf Facebook auf schwarzen Listen)
- Ob der Anbieter Daten über deinen Traffic weitergibt
- Ob der Server im entscheidenden Moment ausfällt
Ein eigener Proxy auf CHR löst all diese Fragen. Die IP gehört nur dir — es ist die IP deines VPS-Anbieters, den du selbst gewählt hast. Der Traffic läuft nur über deinen Server. Du kontrollierst den Zugang selbst und kannst jederzeit die IP ändern, indem du einfach den VPS neu erstellst.
Die CHR-Lizenz für Geschwindigkeiten bis zu 1 Mbit/s ist kostenlos. Das reicht völlig aus, um mit Werbekonten zu arbeiten, Instagram- oder TikTok-Konten zu verwalten oder die Preise bei Wildberries zu überwachen. Wenn du eine höhere Geschwindigkeit benötigst, kostet die Lizenz P1 $45/Jahr, P10 — $95/Jahr. Aber du kannst ganz ohne Lizenzkosten starten.
Für wen ist diese Methode geeignet: Arbitrage, SMM, E-Commerce
Bevor wir in die Anleitung eintauchen, lass uns klären — brauchst du CHR überhaupt? Diese Methode ist nicht für jeden und nicht immer geeignet. Hier sind drei Hauptszenarien, in denen sie wirklich Vorteile bietet.
Arbitrageure und Media-Buyer
Wenn du Facebook Ads-Konten aufbaust oder mit Google Ads arbeitest, benötigst du eine saubere IP mit guter Historie. VPS von großen Anbietern (Hetzner, DigitalOcean, Vultr) haben IP-Adressen, die Facebook als "kommerziell" sieht — das ist schlechter als Residential, aber besser als Shared-Proxys, die bereits in vielen Händen waren.
Der größte Vorteil für einen Arbitrageur: ein Konto — eine IP. Keine Nachbarn. Wenn ein Konto gesperrt wird, erstellst du einfach den VPS neu (oder nimmst einen neuen) und erhältst eine frische IP. Das ist besonders praktisch, wenn du mit einer kleinen Anzahl von Konten (5–20 Stück) arbeitest, wo die Kosten für einen separaten VPS gerechtfertigt sind.
SMM-Spezialisten und Agenturen
Verwaltet ihr Kundenkonten auf Instagram, TikTok, VK? Jedes Konto benötigt seine eigene IP. CHR auf einem VPS für $5 ist die günstigste Möglichkeit, eine dedizierte IP für jeden Kunden zu erhalten. Bei der Arbeit mit Dolphin Anty oder AdsPower gibst du einfach die Daten deines CHR-Proxys im Browserprofil ein — und das war's.
Es ist wichtig zu verstehen: Die IP eines Rechenzentrums ist für Instagram immer noch schlechter als eine Residential-IP. Wenn Konten ständig nach einer Verifizierung fragen oder gesperrt werden, macht es Sinn, Residential-Proxys in Betracht zu ziehen — sie erscheinen für die Plattformen wie normale Haushaltsnutzer.
Verkäufer von Marktplätzen
Preisüberwachung bei Wildberries, Ozon, Avito — eine Aufgabe, bei der Geschwindigkeit wichtiger ist als die "Wärme" der IP. Für das Scraping von Marktplätzen eignet sich CHR auf VPS hervorragend: schneller Kanal, statische IP, vollständige Kontrolle über die Anfragen. Wildberries und Ozon blockieren basierend auf Verhaltensmustern, daher ist es wichtig, die Verzögerungen zwischen den Anfragen richtig einzustellen — aber das ist bereits eine Frage des Scrapers und nicht des Proxys.
Wann CHR-Proxys NICHT geeignet sind:
- Du benötigst 50+ Konten — es ist günstiger, einen Pool von Residential-Proxys zu kaufen
- Du arbeitest mit Plattformen, die IPs von Rechenzentren streng blockieren (einige Streaming-Dienste, Banken)
- Du hast keine Zeit für die Einrichtung — fertige Proxys sind einfacher
- Du benötigst IP-Rotation — CHR bietet eine statische Adresse
Wahl des VPS-Hostings: Wo man CHR für $5 starten kann
MikroTik CHR funktioniert auf jedem VPS, der das Hochladen eines benutzerdefinierten Disk-Images unterstützt oder CHR im Katalog der Images hat. Die minimalen Anforderungen sind lächerlich: 256 MB RAM, 1 CPU, 512 MB Speicher. Jeder billigste VPS wird damit zurechtkommen.
| Anbieter | Preis ab | IP-Länder | CHR im Katalog |
|---|---|---|---|
| DigitalOcean | $6/Monat | USA, Europa, Asien | Nein (Image erforderlich) |
| Vultr | $5/Monat | USA, Europa, Asien | Nein (Image erforderlich) |
| Hetzner | €4.15/Monat | Deutschland, Finnland, USA | Nein (Image erforderlich) |
| Linode (Akamai) | $5/Monat | USA, Europa, Asien | Nein (Image erforderlich) |
| GCP / AWS | ~$5–10/Monat | Weltweit | Nein (Image erforderlich) |
Für die meisten Aufgaben empfehlen wir Vultr oder Hetzner — sie sind günstig, stabil und unterstützen das Hochladen benutzerdefinierter ISO-Images, was für die Installation von CHR erforderlich ist. Wenn das Land der IP wichtig ist (zum Beispiel benötigst du eine amerikanische IP für Facebook Ads), wähle ein Rechenzentrum in den USA.
Wichtiger Punkt zum Land: Die IP-Adresse deines Proxys wird aus dem Land stammen, in dem sich das VPS-Rechenzentrum befindet. Wenn du Konten für den russischen Markt führst — nimm einen Server in Russland oder Europa. Für amerikanische Werbekonten — ein Rechenzentrum in den USA.
Installation von MikroTik CHR auf VPS: Schritt-für-Schritt-Anleitung
Es gibt mehrere Möglichkeiten, CHR zu installieren. Die einfachste und universellste ist die Installation über ein Skript direkt auf Linux. Wir zeigen genau diese Methode, sie funktioniert auf jedem VPS mit Ubuntu oder Debian.
⚠️ Wichtig vor dem Start:
Nach der Installation von CHR wird Linux auf dem Server nicht mehr vorhanden sein — stattdessen wird RouterOS gestartet. Stelle sicher, dass du über die VNC-Konsole über das Hosting-Dashboard zugreifen kannst — sie wird für die Erstkonfiguration benötigt.
Schritt 1. Erstelle VPS und verbinde dich über SSH
Erstelle einen VPS mit Ubuntu 22.04 (Minimaltarif). Verbinde dich über SSH — die Zugangsdaten werden per E-Mail gesendet oder im Dashboard angezeigt. Öffne das Terminal (unter Windows verwende PuTTY oder Windows Terminal).
Schritt 2. Lade das CHR-Image herunter
Führe die folgenden Befehle im Terminal aus. Zuerst aktualisieren wir das System und laden das CHR-Image herunter:
apt update && apt install -y wget wget https://download.mikrotik.com/routeros/7.14/chr-7.14.img.zip unzip chr-7.14.img.zip
Überprüfe die aktuelle Version auf der MikroTik-Website — zum Zeitpunkt des Schreibens ist die Version 7.14 aktuell, aber die Nummer kann sich ändern.
Schritt 3. Schreibe das Image auf die Festplatte
Dies ist der entscheidende Schritt — wir überschreiben die Systemfestplatte des VPS mit dem CHR-Image. Finde den Namen der Festplatte mit dem Befehl lsblk heraus — normalerweise ist es vda oder sda.
# Ersetze /dev/vda mit dem Namen deiner Festplatte! dd if=chr-7.14.img of=/dev/vda bs=4M oflag=sync
Nach diesem Befehl wird die SSH-Verbindung getrennt — das ist normal. Der Server wird mit RouterOS neu gestartet.
Schritt 4. Erster Zugang über die VNC-Konsole
Öffne die VNC-Konsole im Hosting-Dashboard (bei Vultr ist es die Schaltfläche "View Console", bei Hetzner — "Console"). Du wirst die Begrüßung von RouterOS sehen. Melde dich mit dem Benutzernamen admin und einem leeren Passwort an.
Zuerst solltest du das Administratorpasswort festlegen:
/user set admin password=DEIN_SICHERES_PASSWORT
Danach kannst du dich über Winbox (grafisches Tool von MikroTik) oder weiterhin über SSH verbinden — jetzt ist es wieder auf dem Standardport 22 verfügbar.
Einrichtung des Proxy-Servers auf MikroTik CHR
RouterOS enthält einen integrierten Web-Proxy. Dies ist ein HTTP/HTTPS-Proxy mit Unterstützung für Authentifizierung. Es wird in wenigen Befehlen eingerichtet — wir machen alles über das Terminal oder Winbox.
Schritt 1. Aktiviere den Web-Proxy
/ip proxy set enabled=yes port=8080 max-connections=600
Port 8080 ist der Standard für HTTP-Proxys. Du kannst jeden ungenutzten Port wählen (zum Beispiel 3128 oder 9090). max-connections=600 — die maximale Anzahl gleichzeitiger Verbindungen, für ein oder zwei Konten reichen 100.
Schritt 2. Erlaube den Zugang über die Firewall
Standardmäßig blockiert die CHR-Firewall eingehende Verbindungen. Du musst den Proxy-Port öffnen:
/ip firewall filter add chain=input protocol=tcp dst-port=8080 action=accept comment="Allow Proxy"
🔒 Sicherheitstipp:
Wenn du deine statische IP kennst (zum Beispiel die IP deines Büros oder deiner Heim-IP), beschränke den Zugang zum Proxy nur von dort. Das schützt vor Scannern und Missbrauch: /ip firewall filter add chain=input protocol=tcp dst-port=8080 src-address=DEINE_IP action=accept
Schritt 3. Richte die Authentifizierung (Benutzername und Passwort) ein
Der integrierte Web-Proxy in RouterOS unterstützt die grundlegende Authentifizierung über die Access List. Um den Zugang nach IP (ohne Benutzername/Passwort) zu beschränken, verwende:
/ip proxy access add src-address=DEINE_IP action=allow /ip proxy access add action=deny
Die erste Zeile erlaubt den Zugang von deiner IP, die zweite verweigert allen anderen. Ersetze DEINE_IP durch die IP-Adresse des Geräts, von dem du dich verbinden wirst (oder die IP deines Anti-Detect-Browsers).
Schritt 4. Überprüfe, ob der Proxy funktioniert
Die Daten für die Verbindung zum Proxy sind wie folgt:
| Parameter | Wert |
|---|---|
| Typ | HTTP |
| Host (IP) | IP-Adresse deines VPS |
| Port | 8080 (oder der, den du angegeben hast) |
| Authentifizierung | Nach IP (oder nicht erforderlich, wenn durch die Firewall eingeschränkt) |
Überprüfe die Funktion des Proxys: Öffne den Browser, gib in den Proxy-Einstellungen die IP und den Port ein, gehe zu whatismyip.com — du solltest die IP deines VPS sehen, nicht deine Heimadresse.
Verbindung des Proxys mit dem Anti-Detect-Browser
Jetzt kommt das Interessante — wir verbinden unseren CHR-Proxy mit dem Anti-Detect-Browser. Lassen Sie uns dies am Beispiel von drei beliebten Tools: Dolphin Anty, AdsPower und GoLogin erläutern.
Dolphin Anty
Dolphin Anty ist einer der beliebtesten Anti-Detect-Browser unter Arbitrageuren. Die Proxy-Einrichtung erfolgt beim Erstellen des Profils:
- Öffne Dolphin Anty → klicke auf Profil erstellen
- Wähle im Abschnitt Proxy den Typ HTTP
- Gib im Feld Host die IP-Adresse deines VPS ein
- Gib im Feld Port 8080 ein
- Wenn du die Authentifizierung per Benutzername/Passwort eingerichtet hast — fülle die entsprechenden Felder aus
- Klicke auf Proxy überprüfen — die IP deines VPS und das Land sollten angezeigt werden
- Speichere das Profil und starte den Browser
AdsPower
Bei AdsPower ist der Prozess ähnlich:
- Gehe zum Abschnitt Profile → Neues Profil
- Öffne den Tab Proxy
- Wähle Proxy-Typ: HTTP
- Fülle die Felder aus: IP-Adresse des VPS, Port 8080
- Klicke auf Verbindung testen
- Speichere und starte das Profil
GoLogin
GoLogin unterstützt HTTP- und SOCKS5-Proxys. Da der CHR-Web-Proxy über HTTP arbeitet:
- Erstelle ein neues Profil in GoLogin
- Wähle im Abschnitt Connection → Proxy HTTP
- Gib die IP des VPS und den Port ein
- Klicke auf Proxy überprüfen zur Überprüfung
- Starte das Profil — fertig
💡 Lifehack für Arbitrageure:
Wenn du SOCKS5 benötigst (einige Plattformen nehmen ihn besser an), richte auf CHR ein L2TP/PPTP-Tunnel ein oder verwende einen zusätzlichen Proxy-Service über CHR. Oder ziehe in Betracht, mobile Proxys zu verwenden — sie unterstützen nativ SOCKS5 und zeigen hervorragende Ergebnisse bei der Arbeit mit Facebook Ads und TikTok Ads.
Sicherheit und Schutz des Proxys vor unbefugtem Zugriff
Ein offener Proxy-Server ist ein ernstes Problem. Wenn Angreifer deinen Proxy finden, werden sie ihn für ihre Zwecke nutzen: Spam, Angriffe, Manipulation. Infolgedessen wird die IP auf schwarzen Listen landen, und du kannst selbst nicht normal arbeiten. Daher ist Sicherheit ein unverzichtbarer Schritt bei der Einrichtung.
Regel 1: Beschränke den Zugang nach IP
Dies ist die zuverlässigste Methode. Erlaube die Verbindung zum Proxy nur von bestimmten IP-Adressen — deinem Computer, Büro oder der IP des Servers mit dem Anti-Detect-Browser. Die Befehle haben wir bereits im Abschnitt über die Access List behandelt.
Wenn die IP dynamisch ist (sich bei jeder Verbindung zum Internet ändert), verwende einen DDNS-Service (zum Beispiel DuckDNS) oder aktualisiere einfach die Firewall-Regel, wenn sich die IP ändert.
Regel 2: Ändere den Standard-SSH-Port
Port 22 wird ständig von Bots gescannt. Ändere SSH auf einen nicht standardmäßigen Port (zum Beispiel 2222 oder 54321):
/ip service set ssh port=2222
Regel 3: Deaktiviere unnötige Dienste
RouterOS aktiviert standardmäßig mehrere Verwaltungsdienste: Telnet, FTP, API, Winbox. Lass nur das, was du verwendest:
/ip service disable telnet /ip service disable ftp /ip service disable api /ip service disable www
Regel 4: Richte die Überwachung der Verbindungen ein
In RouterOS kannst du aktive Verbindungen über den Proxy mit dem Befehl anzeigen:
/ip proxy connection print
Wenn du verdächtige IPs oder eine große Anzahl von Verbindungen siehst — blockiere sie sofort über die Access List. Überprüfe regelmäßig die Protokolle und überwache den Traffic über das VPS-Dashboard.
Regel 5: Aktualisiere RouterOS regelmäßig
MikroTik veröffentlicht regelmäßig Updates mit Sicherheits-Patches. Die Aktualisierung erfolgt mit einem Befehl:
/system package update check-for-updates /system package update install
CHR-Proxy vs. fertige Proxys: Wann was wählen
Ein eigener Proxy auf CHR ist keine Silberkugel. Er hat klare Stärken und Schwächen im Vergleich zu gekauften Proxys. Lass uns das ehrlich besprechen.
| Kriterium | CHR auf VPS | Fertige Proxys |
|---|---|---|
| Preis (1 IP) | $5–6/Monat | $1–15/Monat je nach Typ |
| IP-Kontrolle | Vollständig, nur du | Hängt vom Typ ab (shared/dedicated) |
| IP-Typ | Rechenzentrum | Residential, mobil, Rechenzentrum |
| Einrichtungsaufwand | Mittel (30–60 Minuten) | Minimal (5 Minuten) |
| Geschwindigkeit | Hoch (abhängig vom VPS) | Variiert |
| IP-Rotation | Nein (statisch) | Ja (bei Residential und mobilen) |
| Vertrauen der Plattformen | Mittel (Rechenzentrum) | Hoch (Residential/mobil) |
| Skalierung | Neuer VPS für jede IP erforderlich | Einfach — du kaufst die benötigte Anzahl |
Wann CHR auf VPS wählen:
- 1–5 dedizierte IPs mit vollständiger Kontrolle benötigt
- Technische Fähigkeiten und Zeit für die Einrichtung vorhanden
- Unabhängigkeit vom Proxy-Anbieter ist wichtig
- Aufgaben: Scraping, Preisüberwachung, Arbeiten mit Werbekonten
- Du möchtest die Kosten bei einer kleinen Anzahl von Konten minimieren
Wann fertige Proxys wählen:
- 10+ IPs benötigt — Skalierung von VPS ist teuer und kompliziert
- Du arbeitest mit Instagram, TikTok — dort sind Residential oder mobile IPs erforderlich
- Keine Zeit für die Einrichtung und Wartung des Servers
- IP-Rotation erforderlich (zum Beispiel für Scraping mit hohem Anfragevolumen)
- Plattformen blockieren streng IPs von Rechenzentren
Für Aufgaben, bei denen "lebendige" IPs mit gutem Ruf benötigt werden, sind Rechenzentrums-Proxys von spezialisierten Anbietern die optimale Lösung — sie sind bereits gefiltert, haben eine saubere Historie und erfordern keine Einrichtung von deiner Seite.
Fazit
MikroTik CHR in der Cloud ist eine elegante Lösung für alle, die ihren Proxy-Server vollständig kontrollieren und nicht von Drittanbietern abhängig sein möchten. Für $5 pro Monat erhältst du eine dedizierte IP, eine leistungsstarke RouterOS-Firewall, flexible Zugriffseinstellungen und die Möglichkeit, den Server bei Bedarf sofort neu zu erstellen.
Wir haben den gesamten Weg behandelt: von der Wahl des VPS-Hostings bis zur Verbindung des Proxys in Dolphin Anty, AdsPower und GoLogin. Die Einrichtung dauert 30–60 Minuten, und danach hast du einen funktionierenden HTTP-Proxy, der durch eine Firewall geschützt ist und nur dir zur Verfügung steht.
Denke jedoch daran: CHR-Proxys bieten IPs von Rechenzentren. Für die Arbeit mit Instagram, TikTok und Facebook Ads, wo die Plattformen die Qualität des Traffics immer strenger überprüfen, könnte das nicht ausreichen. Wenn du IPs benötigst, die von den Plattformen als normale Haushaltsnutzer wahrgenommen werden, empfehlen wir, Residential-Proxys in Betracht zu ziehen — sie bieten ein deutlich höheres Vertrauensniveau seitens der sozialen Netzwerke und Werbeplattformen, was direkt das Risiko von Sperren und Verifizierungen senkt.
Nutze CHR für Aufgaben, bei denen es wirklich Vorteile bringt — Scraping, Preisüberwachung, eine kleine Anzahl von Konten mit dedizierten IPs. Und für die umfangreiche Arbeit mit sozialen Netzwerken kombiniere beide Ansätze: eigenen CHR für technische Aufgaben und qualitativ hochwertige Residential oder mobile Proxys für die Arbeit mit Plattformen.
```