O RouterOS 7 consegue rodar containers Linux de verdade diretamente no hardware compatível — útil para utilitários pequenos como um bloqueador de anúncios via DNS, um exportador de métricas, ou um executor de scripts leve, sem um equipamento separado ao lado do roteador. É um recurso real, mas vem desabilitado por padrão e tem alguns passos de configuração que não são óbvios na primeira vez.
Confirme se o seu equipamento suporta
o container precisa de arquitetura ARM, ARM64 ou x86 com flash e RAM suficientes — a maioria dos roteadores MIPSBE de entrada não consegue rodar. Veja o campo architecture-name em /system resource print antes de continuar.
Habilite o pacote container e uma interface veth
/system device-mode update container=yesIsso normalmente exige acesso físico (apertar o botão de reset uma vez quando solicitado) como medida de segurança, e depois um reboot.
/interface veth add name=veth1 address=172.17.0.2/24 gateway=172.17.0.1
/interface bridge add name=docker0
/ip address add address=172.17.0.1/24 interface=docker0
/interface bridge port add bridge=docker0 interface=veth1Diga ao RouterOS onde guardar os arquivos do container
containers precisam de uma partição dedicada ou armazenamento USB:
/container config set registry-url=https://registry-1.docker.io tmpdir=usb1/pullBaixe e adicione uma imagem de container
/container add remote-image=alpine:latest interface=veth1 root-dir=usb1/containers/alpine1 start-on-boot=yesInicie e confirme que está rodando
/container start [find tag=alpine:latest]
/container printO status deve mostrar running; use /container shell para ter uma sessão interativa dentro dele se precisar depurar.
Por que fazer assim
rodar um container diretamente no roteador em vez de em um equipamento separado tira da equação uma caixa física, uma fonte de alimentação e um salto de rede — mas também disputa a mesma CPU e a mesma RAM que o roteador precisa para rotear. É uma boa opção para utilitários leves e uma má opção para qualquer coisa pesada de CPU. Guardar o armazenamento em uma partição dedicada ou um USB (passo 3) importa especificamente porque as imagens de container podem chegar a encher a flash interna e não deixar espaço para o próprio RouterOS escrever seus logs ou backups.
Como o MoniTik ajuda
se você está rodando um container para monitorar o próprio roteador — um exportador de métricas, um script de health-check personalizado — é exatamente o tipo de visibilidade que o MoniTik já te dá de fábrica, sem gastar a CPU e a RAM do próprio roteador rodando a ferramenta de monitoramento ao lado do que ela está monitorando.