Oversigt
A MikroTik CHR på Cloudzy dig en virtuel router og firewall, der er klar til at køre avanceret netværk fra dag ét. Dedikerede EPYC vCPU'er, DDR5 RAM, ren NVMe -lagerplads og en 10 Gbps uplink holder kontroltrafikken responsiv, mens du opbygger ruter, VPN'er og firewall-politikker. Start på få minutter på Ubuntu Server 24.04, og administrer derefter med Winbox eller den indbyggede VNC konsol fra dit panel.
Beskrivelse
Cloud Hosted Router (CHR) er MikroTik RouterOS pakke til virtuelle maskiner. Den leverer det samme værktøjssæt, som du forventer på hardware, herunder stateful firewalling, NAT, routing, VLAN- og bridge-styring, tunneler, IPsec og WireGuard, QoS og brugeradministration. På Cloudzy leveres CHR forberedt på Ubuntu 24.04 med en ren standardindstilling, så du selv kan beslutte, hvilke tjenester der skal åbnes, og hvilke funktioner der skal aktiveres.
Få adgang til webgrænsefladen
CHR-styring på Cloudzy på Winbox og VNC konsol for en sikker og forudsigelig oplevelse fra dag 1. Webtjenesten (WWW) plus SSH, Telnet, APIog FTP er som standard deaktiveret for at reducere eksponeringen. Følg nedenstående trin for at oprette forbindelse og begynde konfigurationen.
Winbox (anbefales)
- Download Winbox fra MikroTiks hjemmeside og kør det på din computer.
- Opret forbindelse til din servers offentlige IP-adresse på port 8291.
- Log ind med nedenstående loginoplysninger.
- Begynd at konfigurere grænseflader, firewall, VPN'er, broer og IP-tjenester.
VNC-konsol (via Cloudzy )
- Åbn din instans under Tjenester i Cloudzy .
- Start VNC seeren adgang til CHR-konsollen.
- Log ind med de samme legitimationsoplysninger for at køre kommandoer eller gendanne adgangen.
Loginoplysninger
- Brugernavn: admin eller rod
- Adgangskode: din servers indledende adgangskode
Vigtige bemærkninger
- Nulstilling af adgangskode fungerer ikke i panelet. CHR-login bruger altid den oprindelige serveradgangskode.
- Af sikkerhedsmæssige årsager SSH, Telnet, API, WWW, og FTP start deaktiveret.
- Kun Winbox (8291) og VNC konsollen er som standard tilgængelig til administration.
Avancerede funktioner
Denne stak er optimeret til stabil routing og hurtig gendannelse. Hardwareprofilen og panelværktøjerne understøtter travle trafikvinduer, sikker testning og hurtige tilbageførsler.
- Dedikerede vCPU'er og DDR5 RAM holde kontrolplanens opgaver kørende under belastning.
- Ren NVMe lageret giver hurtig logning og konfigurationssnapshots.
- 10 Gbps netværksport understøtter flere tunneling- og peering-sessioner med headroom.
- Snapshots og øjeblikkelig tilbageførsel lad dig fryse før ændringer, og vend tilbage på få sekunder, hvis det er nødvendigt.
- Langfristede planer for produktionsstabilitet, plus timebaseret muligheder for korte tests eller iscenesættelse.
- En enkelt genstart gælder de fleste størrelsesændringer. Ingen datamigrering eller IP-ændring.
Brugervenlighed
Styr strømmen, øjebliksbilleder, sikkerhedskopierog regionflytninger fra Cloudzy . Behold standardlåsen for tjenester, og åbn kun det, du har brug for, i RouterOS. Hvis du planlægger at offentliggøre WebFig eller API senere, skal du tilføje regler under IP > Firewall, og test via VNC konsollen først.
Fokus på ydeevne
Dette afsnit kortlægger netværksydelsen for apps, der ligger bag din CHR. En fast IPv4 eller IPv6, forudsigelig latenstidog stabile ruter hjælper offentlige websteder og API'er med at undgå hastighedsbegrænsninger og uventede CAPTCHA'er. Hurtig NVMe I/O holder logfilerne rene, og 10 Gbps uplink reducerer flaskehalse mellem din router og upstream-tjenester, hvilket understøtter lavere TTFB for web-backends, som du front med CHR.
Fuld kontrol over hjemmesiden
Overskriften dækker fuld kontrol over dit miljø. Med root på Ubuntu og admin i RouterOS kan du selv fastlægge din sikkerhedsstandard. Opret VLAN'er, broer og adresselister; definer NAT og filterregler; tilslut IPsec eller WireGuard; og tilføj BGP eller OSPF hvor det er nødvendigt. KVM isolering, dedikerede IP-adresser og konsistente ressourcer holder adfærden forudsigelig under opgraderinger.
Kraftfulde værktøjer
Alt, hvad du har brug for for at komme hurtigt i gang, er kun et klik væk. Hold styr på administrationen, automatiser sikker vedligeholdelse og sikkerhedskopier konfigurationer til ekstern lagring.
- Forinstalleret MikroTik CHR på Ubuntu 24.04
- Valgfri hærdnings- og overvågningsudvidelser, for eksempel Fail2Ban og node_exporter
- Fjernbackup-opskrifter til S3 eller GCS til RouterOS-eksport og Ubuntu-konfigurationer
- Cron skabeloner til natlig logbeskæring og planlagte sikkerhedskopieringer
- Standard-fra-tjenester, så kun Winbox og VNC bliver eksponeret ved start
Global rækkevidde
Vælg det datacenter, der ligger tættest på dine brugere, for at holde rundrejsetiderne lave. Cloudzy med ensartet kapacitet og netværkskvalitet på tværs af regioner, alt sammen med en 99,95 % SLA for oppetid.
- Nordamerika: New York City, Dallas, Miami, Utah, Las Vegas
- Europa: London, Amsterdam, Frankfurt, Zürich
- Asien-Stillehavsområdet: Singapore
Med servere over hele verden kan du fastgøre din CHR til det område, der passer til dit trafikmønster.
Ansøgningsoplysninger
Version: Ikke angivet
OS: Ubuntu Server 24.04
Minimum RAM: 1 GB
IP-typer: IPv6, IPv4
Implementer MikroTik CHR nu og begynd at route med en ren, sikker standardindstilling på få minutter.
Vigtigt: Konfiguration og domæneansvar
Du får fuld SSH/root-adgang på alle OCA'er. Den adgang betyder også, at dine ændringer kan ødelægge appen. Læs dette, før du justerer konfigurationerne.
- Du administrerer domænet. Vi sælger eller hoster ikke domæner/DNS. Hvis appen har brug for et domæne, du skal pege dit domæne mod serveren (A/AAAA/CNAME og MX/TXT, hvis relevant). SSL-udstedelse og mange dashboards afhænger af, at dette er korrekt.
- Det er ikke helt ligetil at ændre domæne/værtsnavn efter installationen. Mange OCA'er skriver domænet ind i konfigurationer (.env, reverse proxy, app-URL'er). Hvis du ændrer det, skal du også opdatere:
- Omvendt proxy (Nginx/Caddy) og TLS-certifikater
- App "ekstern URL"/base-URL og callback/webhook-URL'er
- Eventuelle hardkodede links i appen eller tilføjelsesprogrammer
- Kvalifikationer er vigtige. Omdøbning af standardadministratoren, skift af adgangskoder eller ændring af serviceporte uden at opdatere appkonfigurationen kan låse dig ude eller stoppe tjenester. Opbevar legitimationsoplysninger sikkert og synkroniseret på tværs af appen, proxyen og eventuelle integrationer.
- Ændringer af navneserveren kan medføre nedetid. Flytning af dit domæne til nye navneservere eller redigering af NS-poster medfører forsinkelser i udbredelsen. Planlæg ændringer, sænk TTL i god tid og kontroller A/AAAA-poster, inden du skifter.
- Ændringer af firewall/port kan afbryde adgangen. Hvis du ændrer SSH-, HTTP/HTTPS-, RDP- eller app-porte, skal du opdatere firewalls (UFW/CSF/sikkerhedsgrupper) og reverse-proxy-regler i overensstemmelse hermed.
- E-mail-porte (SMTP) er som standard begrænset. Udgående mailporte (f.eks. 25/465/587) kan være lukket for at forhindre misbrug. Hvis din OCA skal sende e-mail, anmod om SMTP-adgang fra support eller bruge en transaktions-e-mailudbyder (SendGrid/Mailgun/SES) via API eller godkendt SMTP.
- E-mail og tilladelseslister. Hvis appen sender mail eller modtager webhooks, kan ændring af IP-adresser/værtsnavne påvirke leverbarheden eller tilladelseslisterne. Opdater SPF/DKIM/DMARC og eventuelle IP-tilladelseslister.
- Før enhver stor ændring: tag et øjebliksbillede. Brug panelets snapshot/backup først. Hvis et plugin, en opdatering eller en konfigurationsændring giver bagslag, kan du tilbageføre ændringerne på få minutter.
- Supportomfang. Vi leverer serveren og det forudinstallerede OCA-billede. Igangværende konfiguration på applikationsniveau (domæner, DNS, appindstillinger, plugins, brugerdefineret kode) er brugerens ansvar.
Hurtig tommelfingerregel: hvis du rører ved domæne, porte, adgangskoder, værtsnavne eller proxy-/SSL-konfigurationer, skal du også opdatere appens indstillinger og først tage et snapshot.
Loginoplysninger
Brugernavn: admin eller root
Adgangskode: Din servers oprindelige adgangskode
Sådan får du adgang
Du kan administrere din CHR på to måder:
1. Winbox (anbefales)
- Download Winbox fra MikroTiks officielle hjemmeside.
- Opret forbindelse til din servers IP-adresse.
- Log ind med ovenstående loginoplysninger.
- Når du er tilsluttet, kan du konfigurere netværk, firewall, VPN'er og meget mere.
2. VNC-konsol (via panel)
- Brug den indbyggede VNC-viewer til at få adgang til din CHR-konsol.
- Naviger til din instans under Tjenester, og klik for at starte VNC.
- Log ind med ovenstående loginoplysninger.
Vigtige bemærkninger
- Nulstilling af adgangskode fungerer ikke — din login-adgangskode er altid den oprindelige serveradgangskode.
- Af sikkerhedsmæssige årsager er følgende tjenester som standard deaktiveret: SSH, Telnet, API, WWW og FTP.
- Kun Winbox (port 8291) og VNC-konsollen er tilgængelige til administration.