Nincs szükség kézi telepítésre! Biztosítunk egy előtelepített és azonnal használható, egyetlen kattintásos MikroTik alkalmazást.
Ha valaha is szeretted volna kipróbálni, hogy routert futtassz az VPS-en hardver nélkül, akkor jó helyen járol. Ebben az útmutatóban végigvezetem a MikroTik CHR minden aspektusán. Elmagyarázom, mi az, miért érdekes az VPS-en futtatni, hogyan működik, mire tudod használni, az VPS fizikai hardverrel szembeni előnyei, és mit kellene összegyűjtened a kezdés előtt. Ezután végigmegyek a MikroTik telepítésének közös lépésein egy VPS-en (Ubuntu verzió), valamint az általam ajánlott teljesítményhangolásokkal.

Rövid útmutató az Mikrotik CHR-hez
A MikroTik egy széles körben ismert hardvergyártó, amely modemeket, routereket és néhány szevergépet állít elő. Routerei különösen népszerűek voltak az egyedi operációs rendszerük miatt. Egy idő után a MikroTik az operációs rendszerét önálló szoftverként kezdte kiadni, RouterOS-nak nevezve el. A RouterOS tulajdonképpen lehetővé teszi, hogy bármilyen számítógépet MikroTik routereszközzé alakíts, praktikus és egyszerű funkcionalitást biztosítva. A MikroTik CHR (Cloud-Hosted Router) a RouterOS egy újabb verziója, amely a MikroTik által később adták ki. A CHR felhőkön, virtuális privát szervereken (VPS) és virtuális gépeken működik.
Mikrotik CHR felhasználási területei
Tehát a MikroTik CHR az ideális választás ahhoz, hogy a távoli szervert routerré alakítsd, így könnyedén készíthetsz hatékony VPN szervereket, terheléselosztókat és még sok mást. Sok rendszergazda szereti a feladatokat, mint például MikroTik VPN beállítása, ahol biztonságos alagutakat hozhatsz létre távoli dolgozók vagy fiók irodák számára. Rajtad múlik, hogy a lehető legtöbbet hozd ki a virtuális, távoli MikroTik routerből, de potenciálisan rengeteg lehetőség adódik egy MikroTik CHR VPS számára. Ha Windows PC-t vagy laptopot használsz, a MikroTik Winbox-ával is egyszerűsítheted a MikroTik CHR vagy RouterOS használatát. Természetesen azt is megmutatom, hogyan telepítsd a MikroTik-et egy VPS-re.
Egyéb felhasználási területek:
- VPN kiszolgáló
- Terheléselosztó
- Tűzfal és biztonsági átjáró
- Sávszélességkezelés (QoS, formázás)
- Hálózatmonitorozás (NetFlow, SNMP)
- Hotspot átjáró captive portallal
- Távelérési átjáró
- Multi-WAN router (feladatátvétel/terheléselosztás)
- IoT eszközközpont
- Virtuális labor teszteléshez

A MikroTik futtatása egy Ubuntu VPS-en
A MikroTik-et egy Ubuntu szerveren futtatni olyan, mintha egy magasszintű vezérlőtornyot helyeznél el a felhőben. Te leszel a hálózati forgalom irányítója. Kezelheted a forgalmat és az útválasztást úgy, hogy a fizikai routert szinte soha ne kelljen megérintened. Minden virtuális, módosítható, és bárhonnan a világból irányítható.
Például testreszabhatod a MikroTik DNS szerver beállítását hogy az ügyfeleid kéréseit azonnal feldolgozhasd, függetlenül attól, honnan érkeznek. Tűzfalszabályokat kezelhetsz anélkül, hogy az on-premise eszközöket fizikailag kellene érintened.
A MikroTik telepítésének előnyei egy VPS-en
- Bárhol, bármikor: egy MikroTik routert percek alatt elindíthatsz egy távoli adatközpontban.
- Igény szerinti bővítés: növeld az VPS kapacitását, és feledj meg a hardver vásárlásáról.
- Költséghatékony: ne vegyél és tartartsd karban a routereket; csak az VPS-ért fizess.
- Megbízható: használd a szolgáltató üzemidejét és biztonsági mentéseit.
- Biztonságos: tesztelj teljesítményt VPN-eken vagy tűzfalszabályokon vagy útválasztási beállításokon.

Követelmények a MikroTik telepítéséhez egy VPS-re
Ellenőrizd ezeket a feltételeket:
- VPS (legjobb, ha KVM-alapú) legalább 1 CPU, 512 MB RAM és 2 GB tárhely.
- Az operációs rendszered legyen Ubuntu (nem régebbi, mint 22.04).
- SSH hozzáférés (Windows-en PuTTY, Linux-en/Mac-en ssh).
- A MikroTik CHR lemezkép.
Egyes VPS szolgáltatók nem engedélyeznek egyéni OS indítást. Bizonyosodj meg arról, hogy a hosztod támogatja az ISO vagy lemezmountolást.
Hogyan telepíts MikroTik-et egy VPS-re
1. lépés: Vásárolj egy Mikrotik VPS-et
Menj a Cloudzy.com-ra és vásárolj egy MikroTik VPS csomagot. Válassz olyan csomagot, amelynek megfelelő erőforrásai vannak, hogy a távoli routered meg tudja oldani a feladatokat. Az "Growing" csomag javasolt - ez az egyik legolcsóbb csomag a szükséges erőforrásokkal és teljesítménnyel. Ahhoz, hogy manuálisan telepítsd a MikroTik Router (CHR) alkalmazást a Cloudzy VPS-ére, egy Linux VPS-et kell választanod, és Ubuntu 16-ot vagy 18-at válassz operációs rendszernek.
2. lépés: Ubuntu VPS frissítése és előkészítése
Csatlakozz az VPS-hez:
ssh root@your-vps-ip
Csomagok frissítése:
apt update && apt upgrade -y
Telepítsd a szükséges eszközöket:
apt install wget unzip qemu-utils -y
3. lépés: MikroTik CHR rendszerkép letöltése
Töltsd le a MikroTik legújabb stabil CHR rendszerképét:
wget https://download.mikrotik.com/routeros/7.15/chr-7.15.img.zip
unzip chr-7.15.img.zip
4. lépés: Rendszerkép konvertálása az VPS-hez
Alakítsd át a nyers rendszerképet indítható formátumra:
qemu-img convert -f raw -O qcow2 chr-7.15.img mikrotik-chr.qcow2
Írd az VPS indítólemezre (helyettesítsd be vda a saját lemezedet):
dd if=chr-7.15.img of=/dev/vda bs=4M
Befejezés:
sync
5. lépés: Újraindítás MikroTik CHR-be
Indítsd újra az VPS-t:
reboot
Amikor újra elérhető lesz, a MikroTik CHR futtatása kezdődik RouterOS CHR.
6. lépés: Első bejelentkezés a MikroTikbe
Alapértelmezésben a MikroTik CHR SSH-hozzáférést engedélyez az SSH-n a 22-es porton. Kapcsolódj így:
ssh admin@your-vps-ip
Az alapértelmezett felhasználó az admin, jelszó nélkül.
Az első teendő egy jelszó beállítása
password
7. lépés: Hozzáférés Winbox vagy WebFig segítségével
Ha nem vagy rajongója a parancssoros felületnek, a CHR-t grafikus eszközökkel is kezelheted:
- WebFig: Nyitás
http://your-vps-ipa böngészőjében.
- Winbox: Kapcsolódj az VPS IP-címe segítségével.
8. lépés: Alapvető beállítások
Engedélyezz DHCP klienst a főinterfészen:
/ip dhcp-client add interface=ether1
Adj hozzá NAT masqueradét az internetes hozzáféréshez:
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Ha pedig gondolkodsz forgatókönyveket kitéve, szinte biztosan szükséged lesz beállítani a MikroTik portok továbbítása szabályokat, hogy az VPS biztonságosan tudja irányítani a külső forgalmat a belső alkalmazásokhoz vagy eszközökhöz.

Biztonsági legjobb gyakorlatok
- Azonnal módosítsd az alapértelmezett hitelesítési adatokat.
- Korlátozza az SSH-et a saját IP-címére:
/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address=<your-ip> action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop
- Az HTTPS-t használja a WebFig-hez, tiltsa le az egyszerű HTTP-et.

MikroTik CHR optimalizálása az VPS-en
A MikroTik telepítése az VPS-en lehetővé teszi a felhőalapú útválasztást fizikai hardver árán, ha helyesen konfigurálja. Általában a teljesítményt jobban az CPU határozza meg, mint az VPS szolgáltatója RAM-je, így a CHR konfigurációban és virtualizációban történő kisebb módosítások nagy hatással lehetnek a teljesítményre. Ez a rész az VPS-alapú CHR gyors, stabil és megfelelő futtatásához szükséges fontos szempontokat részletezi.
- VPS: Gyors egymag CPU, 512 MB–2 GB RAM, SSD, 1 Gbps+ hálózat.
- CHR Verzió: Használja az VPS/Cloud 64 bites verzióját, tartsa naprakészen.
- Virtualizáció: Dedikált vCPU, virtio NIC, kerülje az hidakat és a beágyazott virtualizációt.
- CHR Módosítások: Engedélyezze a FastPath-et, minimális tűzfal/NAT, csökkentett naplózás, tiltsa le az unused szolgáltatásokat/IPv6-et.
CHR – Gyors beállítások
- FastPath / CFastPath: Engedélyezze a gyorsabb csomagutasítás érdekében.
- Tűzfal / NAT: Tartsa a szabályokat minimálisra, ahol lehet, használjon nyers szabályokat.
- Naplózás: Korlátozza vagy forgassa a naplókat a lemez- és CPU terhelés csökkentéséhez.
- Szolgáltatások: Tiltsa le, amit nem használ (IPv6, DHCP stb.).
- Várólisták: Csak egyszerű sorokat használjon, kerülje az IP-enkénti sorokat nagy forgalom alatt.
- Interfészek: Használjon virtio/paravirtualizált NIC-eket, kerülje a szükségtelen hidakat.
- Megfigyelés: eszköz profil Az CPU, SNMP vagy interfész statisztikák forgalomhoz.

Lezárásként
Nos, összegzésként megtanulta a MikroTik VPS-re történő telepítésének teljes folyamatát. Megmutattam, mi a CHR, mik a legjobb felhasználási esetek, és miért jobb a CHR-t VPS-re telepíteni, mint valódi hardverre. Végigvezettem azokon a lépéseken is, amelyek szükségesek az induláshoz.