Volver al blog

Servidor proxy en MikroTik CHR en la nube por $5: configuración paso a paso para arbitrajistas y SMM

Un servidor proxy propio en la nube con MikroTik CHR es económico, confiable y completamente bajo su control. Explicamos cómo iniciarlo por $5 al mes y conectarlo a un navegador anti-detección.

📅11 de junio de 2026
```html

¿Quieres tener tu propio proxy, que no compartas con nadie? MikroTik CHR es un enrutador en la nube que se despliega en cualquier VPS en cuestión de minutos y se convierte en un servidor proxy completo. Sin vecinos en la IP, sin límites de tráfico del proveedor de proxy, solo tu canal personal.

En este artículo, veremos cómo levantar un servidor así en literalmente 30-40 minutos, conectarlo a Dolphin Anty, AdsPower o GoLogin, y comenzar a trabajar con Facebook Ads, Instagram y marketplaces sin riesgos innecesarios.

Qué es MikroTik CHR y para qué sirve para proxy

MikroTik CHR (Cloud Hosted Router) es un sistema operativo RouterOS completo de la empresa MikroTik, que funciona no en hardware físico, sino en una máquina virtual en la nube. En otras palabras, tomas un servidor VPS normal, instalas CHR en él y obtienes un enrutador con todas las funciones: firewall, NAT, VPN, y, lo más importante para nosotros, un servidor proxy integrado.

RouterOS contiene un Web Proxy integrado que soporta tráfico HTTP y HTTPS. Esto significa que puedes convertir tu VPS en un proxy HTTP funcional con autenticación por nombre de usuario y contraseña en solo unos pocos comandos.

¿Por qué es interesante para los arbitrajistas y especialistas en SMM? Todo se reduce al control. Cuando compras un proxy de un proveedor, no sabes:

  • Cuántas otras personas están usando la misma dirección IP
  • Qué historial tiene esta IP (posiblemente ya esté en listas negras de Facebook)
  • Si el proveedor está filtrando datos sobre tu tráfico
  • Si el servidor se caerá en el momento más crítico

Tener tu propio proxy en CHR resuelve todas estas preguntas. La IP pertenece solo a ti: es la IP de tu proveedor de VPS, que elegiste tú mismo. El tráfico pasa solo a través de tu servidor. Tú controlas el acceso y puedes cambiar la IP en cualquier momento, simplemente recreando el VPS.

La licencia de CHR para velocidades de hasta 1 Mbps es gratuita. Esto es más que suficiente para trabajar con cuentas publicitarias, gestionar cuentas en Instagram o TikTok, y monitorear precios en Wildberries. Si necesitas mayor velocidad, la licencia P1 cuesta $45/año, P10 — $95/año. Pero puedes comenzar sin gastos en la licencia.

A quién le conviene este método: arbitraje, SMM, e-commerce

Antes de sumergirnos en la guía, vamos a aclarar: ¿realmente necesitas CHR? Este método no es adecuado para todos y no siempre. Aquí hay tres escenarios principales donde realmente destaca.

Arbitrajistas y compradores de medios

Si estás creando cuentas de Facebook Ads o trabajando con Google Ads, necesitas una IP limpia con buen historial. Un VPS de centro de datos de grandes proveedores (Hetzner, DigitalOcean, Vultr) tiene direcciones IP que Facebook ve como "comerciales": esto es peor que las residenciales, pero mejor que los proxies compartidos que ya han pasado por miles de manos.

La principal ventaja para el arbitrajista: una cuenta — una IP. Sin vecinos. Si la cuenta es bloqueada, simplemente recreas el VPS (o tomas uno nuevo) y obtienes una IP fresca. Esto es especialmente conveniente al trabajar con un número reducido de cuentas (5-20), donde el costo de un VPS separado para cada una está justificado.

Especialistas en SMM y agencias

¿Gestionas cuentas de clientes en Instagram, TikTok, VK? Cada cuenta necesita su propia IP. CHR en VPS por $5 es la forma más barata de obtener una IP dedicada para cada cliente. Al trabajar a través de Dolphin Anty o AdsPower, simplemente introduces los datos de tu proxy CHR en el perfil del navegador — y listo.

Es importante entender: la IP del centro de datos sigue siendo peor que la residencial para Instagram. Si las cuentas piden constantemente verificación o son bloqueadas, tiene sentido considerar proxies residenciales — parecen para las plataformas como usuarios domésticos normales.

Vendedores de marketplaces

Monitorear precios en Wildberries, Ozon, Avito es una tarea donde la velocidad es más importante que la "calidez" de la IP. Para el scraping de marketplaces, CHR en VPS es ideal: canal rápido, IP estática, control total sobre las solicitudes. Wildberries y Ozon bloquean por patrones de comportamiento, así que es importante configurar correctamente los retrasos entre las solicitudes — pero eso ya es un tema del scraper, no del proxy.

Cuándo NO es adecuado el proxy CHR:

  • Necesitas 50+ cuentas — es más barato comprar un pool de proxies residenciales
  • Trabajas con plataformas que bloquean estrictamente las IP de centros de datos (algunas transmisiones, bancos)
  • No tienes tiempo para la configuración — los proxies listos son más fáciles
  • Necesitas rotación de IP — CHR proporciona una dirección estática

Elección de VPS: dónde lanzar CHR por $5

MikroTik CHR funciona en cualquier VPS que soporte la carga de una imagen de disco personalizada o tenga CHR en el catálogo de imágenes. Los requisitos mínimos son ridículos: 256 MB de RAM, 1 CPU, 512 MB de disco. Cualquier VPS más barato funcionará.

Proveedor Precio desde Países de IP CHR en catálogo
DigitalOcean $6/mes EE.UU., Europa, Asia No (se necesita imagen)
Vultr $5/mes EE.UU., Europa, Asia No (se necesita imagen)
Hetzner €4.15/mes Alemania, Finlandia, EE.UU. No (se necesita imagen)
Linode (Akamai) $5/mes EE.UU., Europa, Asia No (se necesita imagen)
GCP / AWS ~$5–10/mes Todo el mundo No (se necesita imagen)

Para la mayoría de las tareas, recomendamos Vultr o Hetzner: son baratos, estables y soportan la carga de imágenes ISO personalizadas, lo que se necesita para instalar CHR. Si el país de la IP es importante (por ejemplo, necesitas una IP estadounidense para Facebook Ads), elige un centro de datos en EE.UU.

Un punto importante sobre el país: La dirección IP de tu proxy será del país donde se encuentra el centro de datos del VPS. Si gestionas cuentas para el mercado ruso, toma un servidor en Rusia o Europa. Para cuentas publicitarias estadounidenses, elige un centro de datos en EE.UU.

Instalación de MikroTik CHR en VPS: guía paso a paso

Hay varias formas de instalar CHR. La más sencilla y universal es a través de un script de instalación directamente sobre Linux. Mostraremos este método, que funciona en cualquier VPS con Ubuntu o Debian.

⚠️ Importante antes de comenzar:

Después de instalar CHR, Linux ya no estará en el servidor — en su lugar, se iniciará RouterOS. Asegúrate de tener acceso a la consola VNC a través del panel de control de hosting — la necesitarás para la configuración inicial.

Paso 1. Crea un VPS y conéctate por SSH

Crea un VPS con Ubuntu 22.04 (tarifa mínima). Conéctate por SSH — los datos de acceso llegarán por correo o se mostrarán en el panel de control. Abre la terminal (en Windows usa PuTTY o Windows Terminal).

Paso 2. Descarga la imagen de CHR

Ejecuta los siguientes comandos en la terminal. Primero, actualizaremos el sistema y descargaremos la imagen de CHR:

apt update && apt install -y wget
wget https://download.mikrotik.com/routeros/7.14/chr-7.14.img.zip
unzip chr-7.14.img.zip

Verifica la versión actual en el sitio de MikroTik — al momento de escribir este artículo, la versión actual es 7.14, pero el número puede cambiar.

Paso 3. Graba la imagen en el disco

Este es un paso clave: estamos sobrescribiendo el disco del sistema del VPS con la imagen de CHR. Averigua el nombre del disco con el comando lsblk — normalmente es vda o sda.

# ¡Reemplaza /dev/vda con el nombre de tu disco!
dd if=chr-7.14.img of=/dev/vda bs=4M oflag=sync

Después de este comando, la conexión SSH se cortará — esto es normal. El servidor se reiniciará con RouterOS.

Paso 4. Primer ingreso a través de la consola VNC

Abre la consola VNC en el panel de control de hosting (en Vultr es el botón "View Console", en Hetzner — "Console"). Verás el saludo de RouterOS. Inicia sesión con el nombre de usuario admin y sin contraseña.

Lo primero que debes hacer es establecer la contraseña del administrador:

/user set admin password=TU_CONTRASEÑA_SEGURA

Después de esto, puedes conectarte a través de Winbox (la herramienta gráfica de MikroTik) o continuar a través de SSH — ahora está nuevamente disponible en el puerto estándar 22.

Configuración del servidor proxy en MikroTik CHR

RouterOS contiene un Web Proxy integrado. Este es un proxy HTTP/HTTPS con soporte para autenticación. Se configura en unos pocos comandos — hacemos todo a través de la terminal o Winbox.

Paso 1. Activa el Web Proxy

/ip proxy set enabled=yes port=8080 max-connections=600

El puerto 8080 es el estándar para proxies HTTP. Puedes elegir cualquier puerto no utilizado (por ejemplo, 3128 o 9090). max-connections=600 es el número máximo de conexiones simultáneas, para una o dos cuentas, 100 es suficiente.

Paso 2. Permite el acceso a través del firewall

Por defecto, el firewall de CHR bloquea las conexiones entrantes. Necesitamos abrir el puerto del proxy:

/ip firewall filter add chain=input protocol=tcp dst-port=8080 action=accept comment="Allow Proxy"

🔒 Consejo de seguridad:

Si conoces tu IP estática (por ejemplo, la IP de tu oficina o la IP de tu hogar), limita el acceso al proxy solo desde allí. Esto protegerá contra escaneos y abusos:
/ip firewall filter add chain=input protocol=tcp dst-port=8080 src-address=TU_IP action=accept

Paso 3. Configura la autenticación (nombre de usuario y contraseña)

El Web Proxy integrado en RouterOS soporta autenticación básica a través de la Access List. Para limitar el acceso por IP (sin nombre de usuario/contraseña), utiliza:

/ip proxy access add src-address=TU_IP action=allow
/ip proxy access add action=deny

La primera línea permite el acceso desde tu IP, la segunda lo prohíbe a todos los demás. Reemplaza TU_IP con la dirección IP del dispositivo desde el que te conectarás (o la IP de tu navegador anti-detect).

Paso 4. Verifica que el proxy esté funcionando

Los datos para conectarse al proxy serán los siguientes:

Parámetro Valor
Tipo HTTP
Host (IP) Dirección IP de tu VPS
Puerto 8080 (o el que hayas indicado)
Autenticación Por IP (o no requerida, si está limitada por el firewall)

Verifica el funcionamiento del proxy: abre el navegador, introduce en la configuración del proxy la IP y el puerto, visita whatismyip.com — deberías ver la IP de tu VPS, no la dirección de tu hogar.

Conexión del proxy al navegador anti-detect

Ahora viene lo más interesante: conectamos nuestro proxy CHR al navegador anti-detect. Vamos a ver cómo hacerlo con tres herramientas populares: Dolphin Anty, AdsPower y GoLogin.

Dolphin Anty

Dolphin Anty es uno de los navegadores anti-detect más populares entre los arbitrajistas. La configuración del proxy se realiza al crear el perfil:

  1. Abre Dolphin Anty → haz clic en Crear perfil
  2. En la sección Proxy, selecciona el tipo HTTP
  3. En el campo Host, introduce la dirección IP de tu VPS
  4. En el campo Puerto, introduce 8080
  5. Si configuraste autenticación por nombre de usuario/contraseña, completa los campos correspondientes
  6. Haz clic en Verificar proxy — debería aparecer la IP de tu VPS y el país
  7. Guarda el perfil y lanza el navegador

AdsPower

En AdsPower, el proceso es similar:

  1. Ve a la sección PerfilesNuevo perfil
  2. Abre la pestaña Proxy
  3. Selecciona Tipo de proxy: HTTP
  4. Completa los campos: dirección IP del VPS, puerto 8080
  5. Haz clic en Probar conexión
  6. Guarda y lanza el perfil

GoLogin

GoLogin soporta proxies HTTP y SOCKS5. Dado que el Web Proxy de CHR funciona por HTTP:

  1. Crea un nuevo perfil en GoLogin
  2. En la sección ConexiónProxy, selecciona HTTP
  3. Introduce la IP del VPS y el puerto
  4. Haz clic en Verificar proxy para comprobar
  5. Lanza el perfil — listo

💡 Truco para arbitrajistas:

Si necesitas SOCKS5 (algunas plataformas lo prefieren), configura un túnel L2TP/PPTP en CHR o utiliza un servicio proxy adicional encima de CHR. O considera proxies móviles — que soportan nativamente SOCKS5 y muestran excelentes resultados al trabajar con Facebook Ads y TikTok Ads.

Seguridad y protección del proxy contra accesos no autorizados

Un servidor proxy abierto es un problema serio. Si los atacantes encuentran tu proxy, lo usarán para sus propios fines: spam, ataques, manipulación. Como resultado, la IP terminará en listas negras, y no podrás trabajar normalmente. Por lo tanto, la seguridad es una etapa obligatoria en la configuración.

Regla 1: Limita el acceso por IP

Esta es la forma más confiable. Permite la conexión al proxy solo desde direcciones IP específicas: tu computadora, oficina, o la IP del servidor con el navegador anti-detect. Ya hemos discutido los comandos arriba en la sección sobre Access List.

Si la IP es dinámica (cambia con cada conexión a Internet), utiliza un servicio DDNS (por ejemplo, DuckDNS) o simplemente actualiza la regla del firewall al cambiar la IP.

Regla 2: Cambia el puerto estándar de SSH

El puerto 22 es constantemente escaneado por bots. Cambia SSH a un puerto no estándar (por ejemplo, 2222 o 54321):

/ip service set ssh port=2222

Regla 3: Desactiva servicios innecesarios

RouterOS por defecto activa varios servicios de gestión: Telnet, FTP, API, Winbox. Deja solo lo que usas:

/ip service disable telnet
/ip service disable ftp
/ip service disable api
/ip service disable www

Regla 4: Configura la monitorización de conexiones

En RouterOS puedes ver las conexiones activas a través del proxy con el comando:

/ip proxy connection print

Si ves IP sospechosas o un gran número de conexiones, bloquea de inmediato a través de la Access List. Revisa regularmente los registros y monitorea el tráfico a través del panel de control del VPS.

Regla 5: Actualiza regularmente RouterOS

MikroTik lanza regularmente actualizaciones con parches de seguridad. La actualización se realiza con un solo comando:

/system package update check-for-updates
/system package update install

Proxy CHR vs proxies listos: cuándo elegir qué

Tener un proxy propio en CHR no es una solución mágica. Tiene claras ventajas y desventajas en comparación con los proxies comprados. Vamos a analizarlo honestamente.

Criterio CHR en VPS Proxies listos
Precio (1 IP) $5–6/mes $1–15/mes dependiendo del tipo
Control de IP Completo, solo tú Depende del tipo (compartido/dedicado)
Tipo de IP Centro de datos Residencial, móvil, centro de datos
Dificultad de configuración Media (30–60 minutos) Mínima (5 minutos)
Velocidad Alta (depende del VPS) Varía
Rotación de IP No (estática) Sí (en residenciales y móviles)
Confianza de las plataformas Media (centro de datos) Alta (residenciales/móviles)
Escalabilidad Necesitas un nuevo VPS por cada IP Fácil — compras la cantidad necesaria

Cuándo elegir CHR en VPS:

  • Necesitas 1-5 IP dedicadas con control total
  • Tienes habilidades técnicas y tiempo para la configuración
  • Es importante la independencia del proveedor de proxy
  • Tareas: scraping, monitoreo de precios, trabajo con cuentas publicitarias
  • Quieres minimizar costos con un número reducido de cuentas

Cuándo elegir proxies listos:

  • Necesitas 10+ IP — escalar VPS es caro y complicado
  • Trabajas con Instagram, TikTok — allí se necesitan IP residenciales o móviles
  • No tienes tiempo para la configuración y mantenimiento del servidor
  • Necesitas rotación de IP (por ejemplo, para scraping con un gran volumen de solicitudes)
  • Las plataformas bloquean estrictamente las IP de centros de datos

Para tareas donde se necesitan IP "vivas" con buena reputación, la solución óptima sigue siendo proxies de centros de datos de proveedores especializados — ya están filtrados, tienen un historial limpio y no requieren ninguna configuración de tu parte.

Conclusión

MikroTik CHR en la nube es una solución elegante para aquellos que quieren controlar completamente su servidor proxy y no depender de proveedores externos. Por $5 al mes, obtienes una IP dedicada, un potente firewall de RouterOS, configuración flexible de acceso y la posibilidad de recrear el servidor instantáneamente si es necesario.

Hemos cubierto todo el proceso: desde la elección del VPS hasta la conexión del proxy en Dolphin Anty, AdsPower y GoLogin. La configuración toma de 30 a 60 minutos, y después de eso, tienes un proxy HTTP funcional, protegido por un firewall y accesible solo para ti.

Sin embargo, recuerda: el proxy CHR proporciona una IP de centro de datos. Para trabajar con Instagram, TikTok y Facebook Ads, donde las plataformas están verificando cada vez más la calidad del tráfico, esto puede no ser suficiente. Si necesitas IP que las plataformas perciban como usuarios domésticos normales, te recomendamos considerar proxies residenciales — ofrecen un nivel de confianza significativamente más alto por parte de las redes sociales y plataformas publicitarias, lo que reduce directamente el riesgo de bloqueos y verificaciones.

Utiliza CHR para tareas donde realmente destaca: scraping, monitoreo de precios, y un número reducido de cuentas con IP dedicadas. Y para un trabajo a gran escala con redes sociales, combina ambos enfoques: tu propio CHR para tareas técnicas y proxies residenciales o móviles de calidad para trabajar con plataformas.

```