← Volver al Blog
routeros7 container

Cómo habilitar y usar la función Container de RouterOS

RouterOS 7 puede correr contenedores Linux de verdad directamente en el hardware compatible — útil para utilidades chicas como un bloqueador de publicidad por DNS, un exportador de métricas, o un runner de scripts liviano, sin un equipo aparte al lado del router. Es una función real, pero viene deshabilitada por defecto y tiene un par de pasos de configuración que no son obvios la primera vez.

1

Confirmá que tu equipo lo soporta

container necesita arquitectura ARM, ARM64 o x86 con suficiente flash y RAM — la mayoría de los routers MIPSBE de entrada no lo pueden correr. Fijate el campo architecture-name en /system resource print antes de seguir.

2

Habilitá el paquete container y una interfaz veth

/system device-mode update container=yes

Esto normalmente requiere acceso físico (apretar el botón de reset una vez cuando te lo pide) como medida de seguridad, y después un reboot.

/interface veth add name=veth1 address=172.17.0.2/24 gateway=172.17.0.1
/interface bridge add name=docker0
/ip address add address=172.17.0.1/24 interface=docker0
/interface bridge port add bridge=docker0 interface=veth1
3

Indicale a RouterOS dónde guardar los archivos del contenedor

los contenedores necesitan una partición dedicada o almacenamiento USB:

/container config set registry-url=https://registry-1.docker.io tmpdir=usb1/pull
4

Bajá y agregá una imagen de contenedor

/container add remote-image=alpine:latest interface=veth1 root-dir=usb1/containers/alpine1 start-on-boot=yes
5

Arrancalo y confirmá que está corriendo

/container start [find tag=alpine:latest]
/container print

El estado tiene que mostrar running; usá /container shell para tener una sesión interactiva adentro si necesitás debuguear.

Por qué hacerlo así

correr un contenedor directamente en el router en vez de en un equipo aparte saca de la ecuación una caja física, una fuente de alimentación y un salto de red — pero también compite por el mismo CPU y la misma RAM que el router necesita para rutear. Es una buena opción para utilidades livianas y una mala opción para cualquier cosa pesada de CPU. Guardar el almacenamiento en una partición dedicada o un USB (paso 3) importa específicamente porque las imágenes de contenedor pueden llegar a llenar la flash interna y no dejarle lugar a RouterOS para escribir sus propios logs o backups.

Cómo te ayuda MoniTik

si estás corriendo un contenedor para monitorear el router en sí — un exportador de métricas, un script de health-check a medida — es exactamente el tipo de visibilidad que MoniTik ya te da de fábrica, sin gastar el CPU y la RAM del propio router corriendo la herramienta de monitoreo al lado de lo que está monitoreando.

Iniciar Prueba Gratuita
Valentina Moreno
Valentina Moreno Ingeniera de Redes

Valentina lleva una década implementando y resolviendo problemas en redes MikroTik para ISPs de toda Latinoamérica.