Přehled
A MikroTik CHR on Cloudzy vám nabízí virtuální router a firewall, které jsou připraveny provozovat pokročilé sítě od prvního dne. Věnováno EPYC vCPU, DDR5 RAM, čistý NVMe skladování a a 10 Gbps uplink udržujte kontrolu provozu citlivou při vytváření tras, sítí VPN a zásad brány firewall. Spusťte během několika minut Server Ubuntu 24.04, pak si poradí s Winbox nebo vestavěný VNC konzole z vašeho panelu.
Popis
Cloud hostovaný směrovač (CHR) je MikroTik RouterOS zabalené pro virtuální stroje. Poskytuje stejnou sadu nástrojů, jakou očekáváte na hardwaru, včetně stavového firewallu, NAT, směrování, správy VLAN a mostů, tunelů, IPsec a WireGuard, QoS a správa uživatelů. Na Cloudzy je CHR připraveno na Ubuntu 24.04 s čistým výchozím nastavením, takže se můžete rozhodnout, které služby otevřít a které funkce povolit.
Přístup k webovému rozhraní
CHR management na Cloudzy se zaměřuje na Winbox a VNC konzole pro bezpečný a předvídatelný zážitek z prvního dne. Webová služba (WWW) plus SSH, Telnet, APIa FTP jsou ve výchozím nastavení zakázány, aby se snížila expozice. Pomocí níže uvedených kroků se připojte a začněte konfigurovat.
Winbox (doporučeno)
- Stáhnout Winbox ze stránek MikroTik a spusťte jej na svém počítači.
- Připojte se k veřejnému serveru IP adresa on port 8291.
- Přihlaste se pomocí níže uvedených přihlašovacích údajů.
- Začněte konfigurovat rozhraní, firewall, VPN, mosty a služby IP.
VNC Console (přes Cloudzy Panel)
- Otevřete svou instanci pod Služby na řídicím panelu Cloudzy.
- Spusťte VNC prohlížeč pro přístup ke konzole CHR.
- Chcete-li spouštět příkazy nebo obnovovat přístup, přihlaste se pomocí stejných přihlašovacích údajů.
Přihlašovací údaje
- Uživatelské jméno: admin or vykořenit
- Heslo: váš server počáteční heslo
Důležité poznámky
- Obnovení hesla nebude fungovat v panelu. Přihlášení CHR vždy používá počáteční heslo serveru.
- kvůli bezpečnosti, SSH, Telnet, API, WWWa FTP start zakázáno.
- Pouze Winbox (8291) a VNC konzoly jsou k dispozici pro správu ve výchozím nastavení.
Pokročilé funkce
Tento zásobník je vyladěn pro stabilní směrování a rychlou obnovu. Hardwarový profil a obslužné programy panelu podporují okna zaneprázdněného provozu, bezpečné testování a rychlé vrácení zpět.
- Vyhrazené vCPU a DDR5 RAM udržujte úkoly řídicí roviny plynulé i při zatížení.
- Čistý NVMe úložiště poskytuje rychlé protokolování a snímky konfigurace.
- 10 Gbps network port podporuje vícenásobné tunelování a peeringové relace s rezervou.
- Snímky a okamžité vrácení zpět nechat vás zmrazit před změnami a v případě potřeby se vrátit během několika sekund.
- Dlouhodobé plány pro stabilitu výroby, plus hodinově možnosti pro krátké testy nebo inscenaci.
- Singl restartovat aplikuje většinu změn velikostí. Žádná migrace dat ani změna IP.
Jednoduchost použití
řídit sílu, snímky, zálohya region se pohybuje z panelu Cloudzy. Ponechte výchozí uzamčení pro služby a poté otevřete pouze to, co potřebujete uvnitř RouterOS. Pokud plánujete publikovat WebFig nebo API později, přidejte pravidla pod IP > Firewall, a testovat přes VNC konzole jako první.
Zaměření na výkon
Tato část mapuje výkon sítě pro aplikace, které jsou umístěny za vámi CHR. Opraveno IPv4 or IPv6, předvídatelné latencea stabilní trasy pomáhají veřejným webům a rozhraním API vyhnout se omezením rychlosti a překvapením CAPTCHA. Rychle NVMe I/O udržuje záznamy v čisté rotaci a 10 Gbps uplink snižuje úzká hrdla mezi vaším routerem a upstream službami, což podporuje nižší TTFB pro webové backendy stojíte před CHR.
Plná kontrola nad webem
Nadpis pokrývá plnou kontrolu nad vaším prostředím. S vykořenit na Ubuntu a admin v RouterOS si nastavíte vlastní základní úroveň zabezpečení. Vytvořit VLAN, mosty a seznamy adres; definovat NAT a pravidla filtrování; drát se IPsec or WireGuard; a přidat BGP or OSPF kde je potřeba. KVM izolace, vyhrazené adresy IP a konzistentní zdroje udržují chování během upgradů předvídatelné.
Výkonné nástroje
Vše, co potřebujete k rychlému uvedení do provozu, je dostupné jediným kliknutím. Udržujte správu těsnou, automatizujte bezpečnou údržbu a zálohujte konfigurace na externí úložiště.
- Předinstalovaný MikroTik CHR na Ubuntu 24.04
- Například volitelné doplňky pro kalení a monitorování Fail2Ban a node_exporter
- Vzdálené zálohování receptů na S3 or GCS pro exporty RouterOS a konfigurace Ubuntu
- Cron šablony pro noční prořezávání protokolů a plánované zálohy
- Pouze přednastavené služby Winbox a VNC jsou vystaveny na začátku
Globální dosah
Vyberte datové centrum nejblíže vašim uživatelům, abyste udrželi zpáteční časy co nejkratší. Cloudzy funguje s konzistentní kapacitou a kvalitou sítě napříč regiony, to vše s a 99.95% dostupnost SLA.
- Severní Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Evropa: Londýn, Amsterdam, Frankfurt, Curych
- Asie a Tichomoří: Singapur
Se servery po celém světě připněte svůj CHR k regionu, který odpovídá vašemu vzorci provozu.
Podrobnosti aplikace
Verze: Nespecifikováno
OS: Server Ubuntu 24.04
Minimální RAM: 1 GB
Typy IP: IPv6, IPv4
Nasaďte MikroTik CHR nyní a začněte směrovat s čistým a bezpečným výchozím nastavením během několika minut.
Důležité: Konfigurace a odpovědnosti za doménu
Na každém OCA dostáváš plný SSH/root přístup. Tato moc také znamená, že tvoje změny mohou přerušení aplikaci. Přečti si to prosím před úpravou konfigurací.
- Spravujete doménu. Neprodáváme ani nehostujeme domény/DNS. Pokud aplikace potřebuje doménu, musíte svou doménu nasměrovat na server (A/AAAA/CNAME a MX/TXT pokud relevantní). Vydání SSL a mnoho dashboardů na tom závisí, aby to bylo správně.
- Změna domény/hostname po instalaci není triviální. Mnoho OCA zapisuje doménu do konfigurací (.env, reverse proxy, app URLs). Pokud ji změníš, aktualizuj také:
- Reverzní proxy (Nginx/Caddy) a certifikáty TLS
- App „external URL“/base URL a callback/webhook URL
- Jakékoli pevně zakódované odkazy v aplikaci nebo doplňcích
- Na pověřeních záleží. Přejmenování výchozího admina, rotace hesel nebo změna portů služeb bez aktualizace konfigurace aplikace může zamknout tě nebo zastavit služby. Drž přihlašovací údaje v bezpečí a synchronizované napříč aplikací, proxy a všemi integracemi.
- Změny nameserveru mohou způsobit výpadky. Přesun domény na nové nameservery nebo editace NS záznamů spouští propagační prodlevy. Naplánuj změny, sniž TTL s předstihem a před přepnutím ověř A/AAAA záznamy.
- Úpravy brány firewall/portu mohou přerušit přístup. Pokud změníš SSH, HTTP/HTTPS, RDP nebo aplikační porty, aktualizuj odpovídajícím způsobem firewally (UFW/CSF/security groups) a pravidla reverse-proxy.
- E-mailové porty (SMTP) jsou ve výchozím nastavení omezeny. Porty odchozí pošty (např. 25/465/587) může být zavřeno, aby se zabránilo zneužití. Pokud váš OCA musí odeslat e-mail, požádat o přístup k SMTP od podpory nebo použij transakčního poskytovatele e-mailů (SendGrid/Mailgun/SES) přes API nebo schválené SMTP.
- E-mail a seznamy povolených. Pokud aplikace posílá maily nebo přijímá webhooky, změna IP/hostnames může ovlivnit doručitelnost nebo allowlisty. Aktualizuj SPF/DKIM/DMARC a všechny IP allowlisty.
- Před každou velkou změnou: pořiďte snímek. Použijte panel snímek/záloha nejdřív. Pokud se plugin, aktualizace nebo úprava konfigurace nevydaří, můžeš se za pár minut vrátit.
- Rozsah podpory. Poskytujeme server a předinstalovaný OCA image. Průběžnou konfigurace na úrovni aplikace (domény, DNS, nastavení aplikace, pluginy, vlastní kód) je odpovědností uživatele.
Rychlé pravidlo: pokud se dotknete doména, porty, hesla, hostnames nebo proxy/SSL konfigurace, počítej s aktualizací nastavení aplikace a nejdřív si udělej snapshot.
Přihlašovací údaje
uživatelské jméno: admin or root
Heslo: Počáteční heslo vašeho serveru
Jak získat přístup
CHR můžete spravovat dvěma způsoby:
1. Winbox (doporučeno)
- Stáhněte si Winbox z oficiálních stránek MikroTik.
- Připojte se k IP adrese vašeho serveru.
- Přihlaste se pomocí výše uvedených přihlašovacích údajů.
- Po připojení můžete konfigurovat sítě, firewall, VPN a další.
2. Konzola VNC (přes panel)
- Pro přístup ke konzoli CHR použijte vestavěný prohlížeč VNC.
- Přejděte do své instance v části Služby a kliknutím spusťte VNC.
- Přihlaste se pomocí výše uvedených přihlašovacích údajů.
Důležité poznámky
- Obnovení hesla nebude fungovat, vaše přihlašovací heslo je vždy výchozí heslo serveru.
- Z bezpečnostních důvodů jsou ve výchozím nastavení zakázány následující služby: SSH, Telnet, API, WWW a FTP.
- Pro správu je k dispozici pouze Winbox (port 8291) a konzole VNC.