Pas besoin d'installer manuellement ! Nous proposons une application MikroTik prête à déployer, préinstallée, en un clic.
Vous avez déjà voulu faire tourner un routeur dans le VPS sans matériel physique ? Vous êtes au bon endroit. Dans ce tutoriel, je vous explique tout ce qu'il faut savoir sur MikroTik CHR : ce que c'est, pourquoi c'est pertinent de le faire tourner sur un VPS, comment ça fonctionne, à quoi ça sert concrètement, les avantages d'un VPS par rapport au matériel physique, et ce qu'il vaut mieux préparer avant de commencer. Ensuite, je vous guide pas à pas dans l'installation de MikroTik sur un VPS (version Ubuntu), avec les optimisations de performance que je recommande.

Guide rapide sur Mikrotik CHR
MikroTik est une entreprise matérielle très appréciée dans le secteur, qui produit une gamme de modems, de routeurs et même quelques serveurs. Ses routeurs se sont particulièrement démarqués grâce à leur système d'exploitation unique. MikroTik a ensuite publié ce système d'exploitation en tant que logiciel indépendant, sous le nom de RouterOS. RouterOS vous permet concrètement de transformer n'importe quel ordinateur en routeur MikroTik, avec des fonctionnalités pratiques et accessibles. MikroTik CHR (Cloud-Hosted Router) est une version de RouterOS publiée plus récemment, conçue pour fonctionner sur des clouds, des serveurs privés virtuels (VPS) et des machines virtuelles.
Cas d'usage de Mikrotik CHR
MikroTik CHR est la solution idéale pour transformer votre serveur distant en routeur, ce qui vous permet de créer facilement des serveurs VPN performants, des équilibreurs de charge, et bien plus encore. De nombreux administrateurs l'utilisent notamment pour la configuration VPN MikroTik, où vous pouvez établir des tunnels sécurisés pour les télétravailleurs ou les bureaux distants. C'est à vous de tirer le meilleur parti de votre routeur MikroTik virtuel et distant — les cas d'usage d'un VPS MikroTik CHR sont nombreux. Si vous utilisez un PC ou un portable Windows, vous pouvez aussi utiliser Winbox de MikroTik pour simplifier l'utilisation de CHR ou RouterOS. Je vous montrerai bien sûr comment faire, ainsi que comment installer MikroTik sur un VPS.
Autres cas d'usage :
- Serveur VPN
- Équilibreur de charge
- Pare-feu et passerelle de sécurité
- Gestion de bande passante (QoS, traffic shaping)
- Supervision réseau (NetFlow, SNMP)
- Passerelle hotspot avec portail captif
- Passerelle d'accès distant
- Routeur multi-WAN (basculement/équilibrage de charge)
- Concentrateur d'appareils IoT
- Environnement virtuel de test

Exécuter MikroTik sur un VPS Ubuntu
Installer MikroTik sur un serveur Ubuntu, c'est comme déployer une tour de contrôle dans le cloud. Vous jouez le rôle du contrôleur aérien pour votre réseau : vous gérez le trafic et configurez le routage sans jamais avoir à toucher un routeur physique. Tout est virtuel, modifiable, et pilotable depuis n'importe où dans le monde.
Par exemple, vous pouvez personnaliser une configuration de serveur MikroTik DNS pour que vos clients obtiennent une réponse à leurs requêtes en un instant, quelle que soit leur localisation. Vous pouvez gérer les règles de pare-feu à distance, sans jamais mettre la main sur un équipement sur site.
Avantages d'installer MikroTik sur un VPS
- Partout, à tout moment : déployez un routeur MikroTik dans un datacenter distant en quelques minutes.
- Évolutif à la demande : augmentez la VPS et dites adieu à l'ajout de matériel supplémentaire.
- Économique : fini l'achat et la maintenance de routeurs physiques — payez simplement pour la VPS.
- Résilient : profitez de la disponibilité, des sauvegardes et de la redondance de votre fournisseur.
- Environnement sécurisé : testez les performances des VPNs, les règles de pare-feu ou les configurations de routage sans risque.

Prérequis pour installer MikroTik sur une VPS
Vérifiez que vous remplissez ces conditions :
- Une VPS (de préférence basée sur KVM) avec au moins 1 CPU, 512 Mo de RAM et 2 Go de stockage.
- Le système d'exploitation installé doit être Ubuntu (version 22.04 ou ultérieure).
- Un accès SSH (sur Windows, utilisez PuTTY ; sur Linux/Mac, utilisez simplement ssh).
- L'image MikroTik CHR.
Certains fournisseurs de VPS n'autorisent pas le démarrage sur un système d'exploitation personnalisé. Assurez-vous que votre hébergeur prend en charge le montage d'ISO ou de disques.
Comment installer MikroTik sur une VPS
Étape 1 : acheter une VPS MikroTik
Rendez-vous sur Cloudzy.com et achetez un MikroTik VPS plan. Choisissez un plan avec des ressources suffisantes pour que votre routeur distant puisse gérer les tâches prévues. Je recommande le plan « Growing », qui offre le meilleur rapport entre prix, ressources et performances. Pour installer manuellement MikroTik Router (CHR) sur votre VPS Cloudzy, sélectionnez une VPS Linux et choisissez Ubuntu 16 ou 18 comme système d'exploitation.
Étape 2 : mettre à jour et préparer la VPS Ubuntu
Connectez-vous à votre VPS :
ssh root@your-vps-ip
Mettez à jour les paquets :
apt update && apt upgrade -y
Installez les outils nécessaires :
apt install wget unzip qemu-utils -y
Étape 3 : télécharger l'image MikroTik CHR
Récupérez la dernière image CHR stable depuis MikroTik :
wget https://download.mikrotik.com/routeros/7.15/chr-7.15.img.zip
unzip chr-7.15.img.zip
Étape 4 : convertir l'image pour la VPS
Convertissez l'image brute en format démarrable :
qemu-img convert -f raw -O qcow2 chr-7.15.img mikrotik-chr.qcow2
Écrivez-la sur le disque de démarrage de votre VPS (remplacez vda avec votre disque) :
dd if=chr-7.15.img of=/dev/vda bs=4M
Terminez avec :
sync
Étape 5 : Redémarrer sur MikroTik CHR
Redémarrez le VPS :
reboot
Au redémarrage, il exécutera RouterOS CHR.
Étape 6 : Première connexion à MikroTik
Par défaut, MikroTik CHR accepte les connexions SSH sur le port 22. Connectez-vous avec :
ssh admin@your-vps-ip
L'utilisateur par défaut est admin, sans mot de passe.
La première chose à faire est de définir un mot de passe.
password
Étape 7 : Accès via Winbox ou WebFig
Si vous préférez éviter la CLI, vous pouvez gérer CHR avec des outils graphiques :
- WebFig : Ouvrez
http://your-vps-ipdans votre navigateur.
- Winbox : Connectez-vous en utilisant l'IP du VPS.
Étape 8 : Configuration de base
Activez un client DHCP sur l'interface principale :
/ip dhcp-client add interface=ether1
Ajoutez le masquerade NAT pour l'accès à internet :
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
En plus du filtrage du trafic, si vous envisagez d'exposer certains services, vous souhaiterez probablement configurer des règles de Redirection de ports MikroTik afin que votre VPS puisse rediriger en toute sécurité le trafic externe vers vos applications ou appareils internes.

Bonnes pratiques de sécurité
- Changez les identifiants par défaut immédiatement.
- Limitez SSH à votre propre IP :
/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address=<your-ip> action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop
- Utilisez HTTPS pour WebFig, désactivez HTTP en clair.

Optimiser MikroTik CHR sur votre VPS
Installer MikroTik sur un VPS vous permet de profiter du routage cloud au coût d'un matériel physique, à condition de bien le configurer. Les performances dépendent généralement davantage du CPU que du RAM du fournisseur VPS — de simples ajustements dans la configuration CHR et la virtualisation peuvent donc avoir un impact significatif. Cette section détaille les points essentiels pour faire tourner votre CHR sur VPS de façon rapide, stable et efficace.
- VPS : CPU monocœur rapide, 512 Mo–2 Go de RAM, SSD, réseau 1 Gbps ou plus.
- Version CHR : Utilisez la version 64 bits VPS/Cloud, maintenez-la à jour.
- Virtualisation : vCPU dédié, NIC virtio, évitez les bridges et la virtualisation imbriquée.
- Réglages CHR : Activez FastPath, simplifiez le pare-feu/NAT, limitez la journalisation, désactivez les services et IPv6 inutilisés.
Paramètres rapides CHR
- FastPath / CFastPath : Activez pour accélérer le transfert de paquets.
- Pare-feu / NAT : Gardez les règles au minimum ; utilisez des règles raw autant que possible.
- Journalisation : Limitez ou faites tourner les logs pour réduire la charge disque et CPU.
- Services : Désactivez tout ce que vous n'utilisez pas (IPv6, DHCP, etc.).
- Files d'attente : Utilisez uniquement des files simples ; évitez les files par IP en cas de trafic élevé.
- Interfaces : Utilisez des NIC virtio/paravirtualisées ; évitez les bridges inutiles.
- Supervision : profil d'outil pour CPU, SNMP ou statistiques d'interface pour le trafic.

Conclusion
Voilà, vous connaissez maintenant l'intégralité du processus d'installation de MikroTik sur un VPS. Nous avons vu ce qu'est CHR, ses principaux cas d'usage, et pourquoi le déployer sur un VPS est préférable à une installation sur du matériel physique. Nous avons également passé en revue tous les prérequis avant de commencer.