Хочешь иметь собственный прокси, который не делишь ни с кем? MikroTik CHR — это облачный роутер, который разворачивается на любом VPS за считанные минуты и превращается в полноценный прокси-сервер. Никаких соседей по IP, никаких лимитов трафика от провайдера прокси — только твой личный канал.
В этой статье разберём, как поднять такой сервер буквально за 30–40 минут, подключить его к Dolphin Anty, AdsPower или GoLogin, и начать работать с Facebook Ads, Instagram и маркетплейсами без лишних рисков.
Что такое MikroTik CHR и зачем он нужен для прокси
MikroTik CHR (Cloud Hosted Router) — это полноценная операционная система RouterOS от компании MikroTik, которая работает не на физическом железе, а на виртуальной машине в облаке. Проще говоря, ты берёшь обычный VPS-сервер, устанавливаешь на него CHR — и получаешь роутер со всеми функциями: файрволл, NAT, VPN, и, самое главное для нас, встроенный прокси-сервер.
RouterOS содержит встроенный Web Proxy, который поддерживает HTTP и HTTPS-трафик. Это означает, что ты можешь буквально за несколько команд превратить свой VPS в рабочий HTTP-прокси с авторизацией по логину и паролю.
Почему это интересно для арбитражников и SMM-специалистов? Всё дело в контроле. Когда ты покупаешь прокси у провайдера, ты не знаешь:
- Сколько других людей используют тот же IP-адрес
- Какую историю имеет этот IP (возможно, он уже в чёрных списках Facebook)
- Не сливает ли провайдер данные о твоём трафике
- Не упадёт ли сервер в самый ответственный момент
Собственный прокси на CHR решает все эти вопросы. IP принадлежит только тебе — это IP твоего VPS-провайдера, который ты выбрал сам. Трафик проходит только через твой сервер. Ты сам управляешь доступом и можешь в любой момент сменить IP, просто пересоздав VPS.
Лицензия CHR для скорости до 1 Мбит/с — бесплатная. Этого вполне хватает для работы с рекламными кабинетами, ведения аккаунтов в Instagram или TikTok, мониторинга цен на Wildberries. Если нужна большая скорость — лицензия P1 стоит $45/год, P10 — $95/год. Но начать можно вообще без затрат на лицензию.
Кому подойдёт этот способ: арбитраж, SMM, e-commerce
Прежде чем нырять в инструкцию, давай разберёмся — а нужен ли тебе вообще CHR? Этот способ подходит не всем и не всегда. Вот три основных сценария, где он реально выигрывает.
Арбитражники и медиабайеры
Если ты фармишь аккаунты Facebook Ads или работаешь с Google Ads, тебе нужен чистый IP с хорошей историей. Дата-центровый VPS от крупных провайдеров (Hetzner, DigitalOcean, Vultr) имеет IP-адреса, которые Facebook видит как "коммерческие" — это хуже, чем резидентные, но лучше, чем шаред-прокси, которые уже побывали в тысячах рук.
Главный плюс для арбитражника: один аккаунт — один IP. Никаких соседей. Если аккаунт получает бан, ты просто пересоздаёшь VPS (или берёшь новый) и получаешь свежий IP. Это особенно удобно при работе с небольшим количеством аккаунтов (5–20 штук), где стоимость отдельного VPS на каждый оправдана.
SMM-специалисты и агентства
Ведёшь аккаунты клиентов в Instagram, TikTok, VK? Каждому аккаунту нужен свой IP. CHR на VPS за $5 — это самый дешёвый способ получить выделенный IP для каждого клиента. При работе через Dolphin Anty или AdsPower ты просто прописываешь данные своего CHR-прокси в профиль браузера — и всё.
Важно понимать: IP дата-центра всё же хуже резидентного для Instagram. Если аккаунты постоянно просят верификацию или летят в бан, имеет смысл рассмотреть резидентные прокси — они выглядят для платформ как обычные домашние пользователи.
Селлеры маркетплейсов
Мониторинг цен на Wildberries, Ozon, Авито — задача, где скорость важнее "теплоты" IP. Для парсинга маркетплейсов CHR на VPS отлично подходит: быстрый канал, статичный IP, полный контроль над запросами. Wildberries и Ozon блокируют по поведенческим паттернам, поэтому важно правильно настроить задержки между запросами — но это уже вопрос парсера, а не прокси.
Когда CHR-прокси НЕ подойдёт:
- Нужно 50+ аккаунтов — дешевле купить пул резидентных прокси
- Работаешь с платформами, которые жёстко блокируют IP дата-центров (некоторые стриминги, банки)
- Нет времени на настройку — готовые прокси проще
- Нужна ротация IP — CHR даёт статичный адрес
Выбор VPS-хостинга: где запустить CHR за $5
MikroTik CHR работает на любом VPS, который поддерживает загрузку кастомного образа диска или имеет CHR в каталоге образов. Минимальные требования смешные: 256 МБ RAM, 1 CPU, 512 МБ диска. Любой самый дешёвый VPS справится.
| Провайдер | Цена от | Страны IP | CHR в каталоге |
|---|---|---|---|
| DigitalOcean | $6/мес | США, Европа, Азия | Нет (нужен образ) |
| Vultr | $5/мес | США, Европа, Азия | Нет (нужен образ) |
| Hetzner | €4.15/мес | Германия, Финляндия, США | Нет (нужен образ) |
| Linode (Akamai) | $5/мес | США, Европа, Азия | Нет (нужен образ) |
| GCP / AWS | ~$5–10/мес | Весь мир | Нет (нужен образ) |
Для большинства задач рекомендуем Vultr или Hetzner — они дешёвые, стабильные и поддерживают загрузку кастомных ISO-образов, что нужно для установки CHR. Если важна страна IP (например, нужен американский IP для Facebook Ads), выбирай датацентр в США.
Важный момент по стране: IP-адрес твоего прокси будет из той страны, где находится датацентр VPS. Если ты ведёшь аккаунты для российского рынка — бери сервер в России или Европе. Для американских рекламных кабинетов — датацентр в США.
Установка MikroTik CHR на VPS: пошаговая инструкция
Существует несколько способов установки CHR. Самый простой и универсальный — через скрипт установки прямо поверх Linux. Покажем именно этот метод, он работает на любом VPS с Ubuntu или Debian.
⚠️ Важно перед началом:
После установки CHR Linux на сервере больше не будет — вместо него запустится RouterOS. Убедись, что у тебя есть доступ к VNC-консоли через панель управления хостингом — она понадобится для первоначальной настройки.
Шаг 1. Создай VPS и подключись по SSH
Создай VPS с Ubuntu 22.04 (минимальный тариф). Подключись по SSH — данные для входа придут на почту или отобразятся в панели управления. Открой терминал (на Windows используй PuTTY или Windows Terminal).
Шаг 2. Скачай образ CHR
Выполни следующие команды в терминале. Сначала обновим систему и скачаем образ CHR:
apt update && apt install -y wget wget https://download.mikrotik.com/routeros/7.14/chr-7.14.img.zip unzip chr-7.14.img.zip
Проверь актуальную версию на сайте MikroTik — на момент написания статьи актуальна версия 7.14, но номер может измениться.
Шаг 3. Запиши образ на диск
Это ключевой шаг — мы перезаписываем системный диск VPS образом CHR. Узнай имя диска командой lsblk — обычно это vda или sda.
# Замени /dev/vda на имя твоего диска! dd if=chr-7.14.img of=/dev/vda bs=4M oflag=sync
После этой команды SSH-соединение оборвётся — это нормально. Сервер перезагрузится с RouterOS.
Шаг 4. Первый вход через VNC-консоль
Открой VNC-консоль в панели управления хостингом (в Vultr это кнопка "View Console", в Hetzner — "Console"). Ты увидишь приветствие RouterOS. Войди с логином admin и пустым паролем.
Первым делом установи пароль администратора:
/user set admin password=ВАШ_НАДЁЖНЫЙ_ПАРОЛЬ
После этого можно подключаться через Winbox (графическая утилита MikroTik) или продолжать через SSH — теперь он снова доступен на стандартном порту 22.
Настройка прокси-сервера на MikroTik CHR
RouterOS содержит встроенный Web Proxy. Это HTTP/HTTPS-прокси с поддержкой авторизации. Настраивается за несколько команд — делаем всё через терминал или Winbox.
Шаг 1. Включи Web Proxy
/ip proxy set enabled=yes port=8080 max-connections=600
Порт 8080 — стандартный для HTTP-прокси. Можешь выбрать любой незанятый порт (например, 3128 или 9090). max-connections=600 — максимальное количество одновременных соединений, для одного-двух аккаунтов хватит 100.
Шаг 2. Разреши доступ через файрволл
По умолчанию файрволл CHR блокирует входящие соединения. Нужно открыть порт прокси:
/ip firewall filter add chain=input protocol=tcp dst-port=8080 action=accept comment="Allow Proxy"
🔒 Совет по безопасности:
Если ты знаешь свой статичный IP (например, IP твоего офиса или домашний IP), ограничь доступ к прокси только с него. Это защитит от сканеров и злоупотреблений: /ip firewall filter add chain=input protocol=tcp dst-port=8080 src-address=ВАШ_IP action=accept
Шаг 3. Настрой авторизацию (логин и пароль)
Встроенный Web Proxy в RouterOS поддерживает базовую авторизацию через Access List. Для ограничения доступа по IP (без логина/пароля) используй:
/ip proxy access add src-address=ВАШ_IP action=allow /ip proxy access add action=deny
Первая строка разрешает доступ с твоего IP, вторая запрещает всем остальным. Замени ВАШ_IP на IP-адрес устройства, с которого будешь подключаться (или IP твоего антидетект-браузера).
Шаг 4. Проверь, что прокси работает
Данные для подключения к прокси будут такими:
| Параметр | Значение |
|---|---|
| Тип | HTTP |
| Хост (IP) | IP-адрес твоего VPS |
| Порт | 8080 (или тот, что ты указал) |
| Авторизация | По IP (или не требуется, если ограничен файрволлом) |
Проверь работу прокси: открой браузер, пропиши в настройках прокси IP и порт, зайди на whatismyip.com — ты должен увидеть IP своего VPS, а не домашний адрес.
Подключение прокси к антидетект-браузеру
Теперь самое интересное — подключаем наш CHR-прокси к антидетект-браузеру. Разберём на примере трёх популярных инструментов: Dolphin Anty, AdsPower и GoLogin.
Dolphin Anty
Dolphin Anty — один из самых популярных антидетект-браузеров среди арбитражников. Настройка прокси делается при создании профиля:
- Открой Dolphin Anty → нажми Создать профиль
- В разделе Прокси выбери тип HTTP
- В поле Хост введи IP-адрес твоего VPS
- В поле Порт введи 8080
- Если настраивал авторизацию по логину/паролю — заполни соответствующие поля
- Нажми Проверить прокси — должен появиться IP твоего VPS и страна
- Сохрани профиль и запусти браузер
AdsPower
В AdsPower процесс аналогичный:
- Перейди в раздел Профили → Новый профиль
- Открой вкладку Прокси
- Выбери Тип прокси: HTTP
- Заполни поля: IP-адрес VPS, порт 8080
- Нажми Тест подключения
- Сохрани и запусти профиль
GoLogin
GoLogin поддерживает HTTP и SOCKS5 прокси. Поскольку CHR Web Proxy работает по HTTP:
- Создай новый профиль в GoLogin
- В разделе Connection → Proxy выбери HTTP
- Введи IP VPS и порт
- Нажми Check proxy для проверки
- Запусти профиль — готово
💡 Лайфхак для арбитражников:
Если нужен SOCKS5 (некоторые платформы лучше его воспринимают), настрой на CHR L2TP/PPTP-туннель или используй дополнительный прокси-сервис поверх CHR. Либо рассмотри мобильные прокси — они нативно поддерживают SOCKS5 и показывают отличные результаты при работе с Facebook Ads и TikTok Ads.
Безопасность и защита прокси от несанкционированного доступа
Открытый прокси-сервер — это серьёзная проблема. Если злоумышленники найдут твой прокси, они будут использовать его для своих нужд: спама, атак, накрутки. В результате IP окажется в чёрных списках, и ты сам не сможешь нормально работать. Поэтому безопасность — обязательный этап настройки.
Правило 1: Ограничь доступ по IP
Это самый надёжный способ. Разреши подключение к прокси только с конкретных IP-адресов — своего компьютера, офиса, или IP сервера с антидетект-браузером. Команды мы уже разобрали выше в разделе про Access List.
Если IP динамический (меняется при каждом подключении к интернету), используй DDNS-сервис (например, DuckDNS) или просто обновляй правило файрволла при смене IP.
Правило 2: Смени стандартный порт SSH
Порт 22 постоянно сканируют боты. Смени SSH на нестандартный порт (например, 2222 или 54321):
/ip service set ssh port=2222
Правило 3: Отключи ненужные сервисы
RouterOS по умолчанию включает несколько сервисов управления: Telnet, FTP, API, Winbox. Оставь только то, что используешь:
/ip service disable telnet /ip service disable ftp /ip service disable api /ip service disable www
Правило 4: Настрой мониторинг соединений
В RouterOS можно смотреть активные соединения через прокси командой:
/ip proxy connection print
Если видишь подозрительные IP или большое количество соединений — немедленно блокируй через Access List. Регулярно проверяй логи и следи за трафиком через панель управления VPS.
Правило 5: Регулярно обновляй RouterOS
MikroTik регулярно выпускает обновления с патчами безопасности. Обновление делается одной командой:
/system package update check-for-updates /system package update install
CHR-прокси vs готовые прокси: когда что выбирать
Собственный прокси на CHR — это не серебряная пуля. У него есть чёткие сильные и слабые стороны по сравнению с покупными прокси. Давай разберём честно.
| Критерий | CHR на VPS | Готовые прокси |
|---|---|---|
| Цена (1 IP) | $5–6/мес | $1–15/мес в зависимости от типа |
| Контроль IP | Полный, только ты | Зависит от типа (шаред/выделенный) |
| Тип IP | Дата-центр | Резидентный, мобильный, дата-центр |
| Сложность настройки | Средняя (30–60 минут) | Минимальная (5 минут) |
| Скорость | Высокая (зависит от VPS) | Варьируется |
| Ротация IP | Нет (статичный) | Есть (у резидентных и мобильных) |
| Доверие платформ | Среднее (дата-центр) | Высокое (резидентные/мобильные) |
| Масштабирование | Нужен новый VPS на каждый IP | Легко — покупаешь нужное количество |
Когда выбирать CHR на VPS:
- Нужен 1–5 выделенных IP с полным контролем
- Есть технические навыки и время на настройку
- Важна независимость от провайдера прокси
- Задачи: парсинг, мониторинг цен, работа с рекламными кабинетами
- Хочешь минимизировать затраты при небольшом количестве аккаунтов
Когда выбирать готовые прокси:
- Нужно 10+ IP — масштабировать VPS дорого и сложно
- Работаешь с Instagram, TikTok — там нужны резидентные или мобильные IP
- Нет времени на настройку и поддержку сервера
- Нужна ротация IP (например, для парсинга с большим объёмом запросов)
- Платформы жёстко блокируют дата-центровые IP
Для задач, где нужны "живые" IP с хорошей репутацией, оптимальным решением остаются прокси дата-центров от специализированных провайдеров — они уже отфильтрованы, имеют чистую историю и не требуют никакой настройки с твоей стороны.
Заключение
MikroTik CHR в облаке — это элегантное решение для тех, кто хочет полностью контролировать свой прокси-сервер и не зависеть от сторонних провайдеров. За $5 в месяц ты получаешь выделенный IP, мощный файрволл RouterOS, гибкую настройку доступа и возможность мгновенно пересоздать сервер при необходимости.
Мы разобрали полный путь: от выбора VPS-хостинга до подключения прокси в Dolphin Anty, AdsPower и GoLogin. Настройка занимает 30–60 минут, и после этого у тебя есть рабочий HTTP-прокси, защищённый файрволлом и доступный только тебе.
Однако помни: CHR-прокси даёт IP дата-центра. Для работы с Instagram, TikTok и Facebook Ads, где платформы всё жёстче проверяют качество трафика, этого может быть недостаточно. Если тебе нужны IP, которые платформы воспринимают как обычных домашних пользователей, рекомендуем рассмотреть резидентные прокси — они обеспечивают значительно более высокий уровень доверия со стороны социальных сетей и рекламных платформ, что напрямую снижает риск банов и верификаций.
Используй CHR для задач, где он реально выигрывает — парсинг, мониторинг цен, небольшое количество аккаунтов с выделенными IP. А для масштабной работы с социальными сетями комбинируй оба подхода: собственный CHR для технических задач и качественные резидентные или мобильные прокси для работы с платформами.