Nem kell manuálisan telepíteni! Biztosítjuk a előre telepítve és készen áll a telepítésre, egy kattintással MikroTik alkalmazás.
Ha valaha is meg akart nézni egy router hardver nélküli VPS-ben való futtatását? akkor a megfelelő helyen vagy. Ebben az oktatóanyagban mindent megtudhat a MikroTik CHR-ről. Elmondom, mi az, miért lenne érdekes VPS-en futni, hogyan működik, mire használhatod valójában, a VPS fizikai hardverhez képesti meghatározása előnyeit, és mit érdemes összegyűjtened, mielőtt elkezdenéd. Ezt követően végigvezetem a MikroTik VPS-re (Ubuntu verzió) történő telepítésének nagyszerű lépésein, és az általam javasolt teljesítménybeli módosításokon.

Rövid útmutató a Mikrotik CHR-ről
A MikroTik az iparág kedvenc hardvergyártó cége, amely számos modemet, útválasztót és még néhány szervereszközt is gyárt. Útválasztói különösen népszerűek voltak egyedi operációs rendszerük miatt. Egy idő után a MikroTik önálló szoftverként kezdte kiadni ezt az operációs rendszert, RouterOS néven. A RouterOS alapvetően lehetővé teszi, hogy bármilyen számítógépes rendszert MikroTik útválasztó eszközzé alakítson, praktikus, de egyszerű funkcionalitást biztosítva. A MikroTik CHR (Cloud-Hosted Router) a RouterOS MikroTik nemrégiben megjelent verziója. A CHR-t felhőkön, virtuális magánkiszolgálókon (VPS) és virtuális gépeken való működésre tervezték.
Mikrotik CHR használati esetek
Tehát a MikroTik CHR a legjobb megoldás arra, hogy távoli szerverét routerré alakítsa, így könnyedén hozhat létre nagy teljesítményű VPN-kiszolgálókat, terheléselosztókat és sok mást. Sok adminisztrátor szereti olyan feladatokhoz, mint pl MikroTik VPN beállítása, ahol biztonságos alagutak építhetők távoli dolgozók vagy fiókirodák számára. Rajtad múlik, hogy a legtöbbet hozza ki a virtuális, távoli MikroTik útválasztóból, de potenciálisan sok hihetetlen felhasználási eset létezik a MikroTik CHR VPS számára. Ha Windows PC-t vagy laptopot használ, a MikroTik Winbox-ját is használhatja a MikroTik CHR vagy RouterOS használatának egyszerűsítésére. Természetesen megmutatom, hogyan kell ezt megtenni, és hogyan kell telepíteni a MikroTik-ot VPS-re.
Egyéb felhasználási esetek:
- VPN szerver
- Terheléselosztó
- Tűzfal és biztonsági átjáró
- Sávszélesség-kezelés (QoS, alakítás)
- Hálózatfigyelés (NetFlow, SNMP)
- Hotspot átjáró rögzített portállal
- Távoli hozzáférési átjáró
- Több WAN-os útválasztó (feladatátvétel/terhelési egyensúly)
- IoT eszközközpont
- Virtuális labor tesztelésre

MikroTik futtatása Ubuntu VPS-en
Az Ubuntu szerverre telepített MikroTik olyan, mintha egy csúcstechnológiás vezérlőtornyot készítenének a felhőben. Ön a hálózat légiforgalmi irányítója lesz. A forgalmat úgy fogja kezelni és az útválasztást létrehozni, hogy a fizikai útválasztót soha nem kell megérinteni. Minden virtuális és változtatható, és a világ bármely pontjáról irányítható.
Például testreszabhatja a MikroTik DNS szerver beállítása hogy ügyfelei pillanatok alatt választhassanak lekérdezéseikre, függetlenül attól, hogy melyik helyről érkeznek. A tűzfalszabályokat anélkül kezelheti, hogy távolról rávenné a kezét a helyszíni berendezésekre.
A MikroTik VPS-re történő telepítésének előnyei
- Bárhol – bármikor: percek alatt állítson be MikroTik útválasztót egy távoli adatközpontban.
- Scale-On-Demand: Növelje a VPS-t, és mondjon búcsút további hardverek hozzáadásának.
- Költséghatékony: Nincs több útválasztó vásárlása és karbantartása, és helyette a VPS-ért kell fizetni.
- Rugalmas: Használja a szolgáltató üzemidejét, valamint a biztonsági mentést és a redundanciát.
- Biztonságos környezet: Futtasson teljesítményteszteket a VPN-ekhez vagy a tűzfalszabályokhoz vagy az útválasztási beállításokhoz.

A MikroTik VPS-re történő telepítésének követelményei
Győződjön meg arról, hogy megfelel az alábbi feltételeknek:
- VPS (a legjobb a KVM-alapú), legalább 1 CPU-val, 512 MB RAM-mal és 2 GB tárhellyel.
- A telepített operációs rendszernek Ubuntunak kell lennie (22.04-nél nem régebbi).
- SSH-hozzáférés (Windows-on PuTTY-t használjon, Linuxon/Mac-en pedig csak ssh-t).
- A MikroTik CHR kép.
Egyes VPS-szolgáltatók nem engedélyezik az egyéni operációs rendszer indítását. Győződjön meg arról, hogy a gazdagép támogatja az ISO / lemez rögzítést.
A MikroTik telepítése VPS-re
1. lépés: Vásároljon Mikrotik VPS-t
Menjen a Cloudzy.com oldalra, és vásároljon a MikroTik VPS terv. Ügyeljen arra, hogy megfelelő erőforrásokkal rendelkező tervet készítsen, hogy távoli útválasztója meg tudja oldani az Ön által tervezett feladatokat. Én a „Növekvő” tervet javaslom, ami alapvetően a legkedvezőbb árú terv a szükséges erőforrásokkal és teljesítménnyel. A MikroTik Router (CHR) manuális telepítéséhez a Cloudzy VPS-re, válasszon egy Linux VPS-t, és válassza ki az Ubuntu 16 vagy 18 VPS operációs rendszert.
2. lépés: Frissítse és készítse elő az Ubuntu VPS-t
Csatlakozás a VPS-hez:
ssh root@your-vps-ip
Csomagok frissítése:
apt update && apt upgrade -y
Telepítse a szükséges eszközöket:
apt install wget unzip qemu-utils -y
3. lépés: Töltse le a MikroTik CHR képet
Szerezd meg a legújabb stabil CHR-képet a MikroTik-től:
wget https://download.mikrotik.com/routeros/7.15/chr-7.15.img.zip
unzip chr-7.15.img.zip
4. lépés: Kép konvertálása VPS-re
A nyers kép konvertálása indítható formátumba:
qemu-img convert -f raw -O qcow2 chr-7.15.img mikrotik-chr.qcow2
Írja be a VPS indítólemezére (cserélje ki vda a lemezeddel):
dd if=chr-7.15.img of=/dev/vda bs=4M
Befejezés:
sync
5. lépés: Indítsa újra a MikroTik CHR-be
Indítsa újra a VPS-t:
reboot
Amikor újra online lesz, futni fog RouterOS CHR.
6. lépés: Először jelentkezzen be a MikroTik szolgáltatásba
Alapértelmezés szerint a MikroTik CHR engedélyezi az SSH-t a 22-es porton. Csatlakozás:
ssh admin@your-vps-ip
Az alapértelmezett felhasználó az admin jelszó nélkül.
Az első dolog, amit meg kell tennie, egy jelszó beállítása
password
7. lépés: Hozzáférés a Winboxon vagy a WebFig-en keresztül
Ha Ön nem rajongó CLI, akkor a CHR-t a GUI eszközökkel kezelheti:
- WebFig: Nyitott
http://your-vps-ipa böngészőjében.
- Winbox: Csatlakozzon a VPS IP-n keresztül.
8. lépés: Alapkonfiguráció
DHCP kliens engedélyezése a fő felületen:
/ip dhcp-client add interface=ether1
NAT maszk hozzáadása az internet-hozzáféréshez:
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
A forgalomszűrő rétegen kívül, ha bizonyos szolgáltatások közzétételén gondolkodik, nagy valószínűséggel konfigurálnia kell MikroTik port továbbítás szabályokat, hogy a VPS biztonságosan irányíthassa a külső forgalmat a belső alkalmazásokhoz vagy eszközökhöz.

Biztonsági bevált gyakorlatok
- Azonnal módosítsa az alapértelmezett hitelesítő adatokat.
- Az SSH korlátozása a saját IP-címére:
/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address=<your-ip> action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop
- Használjon HTTPS-t a WebFig-hez, tiltsa le a sima HTTP-t.

A MikroTik CHR optimalizálása a VPS-en
A MikroTik VPS-re történő telepítése lehetővé teszi a felhő alapú útválasztást egy fizikai hardver árán, ha helyesen állítja be. A teljesítményt általában inkább a CPU, mint a VPS-szolgáltató RAM-ja határozza meg, így a CHR konfiguráció és a virtualizáció kisebb módosításai teljes mértékben befolyásolhatják a teljesítményt. Ez a rész részletezi a VPS-alapú CHR gyors, stabil és megfelelő futtatásához szükséges fontos szempontokat.
- VPS: Gyors egymagos CPU, 512 MB–2 GB RAM, SSD, 1 Gbps+ hálózat.
- CHR verzió: Használja a VPS/Cloud 64 bites verzióját, tartsa naprakészen.
- Virtualizáció: Dedikált vCPU, virtio NIC, elkerülje a hidak/beágyazott virtualizációt.
- CHR Tweaks: FastPath engedélyezése, karcsú tűzfal/NAT, minimális naplózás, nem használt szolgáltatások/IPv6 letiltása.
CHR Tweaks gyorsbeállítások
- FastPath / CFastPath: Engedélyezze a gyorsabb csomagtovábbításhoz.
- Tűzfal / NAT: Tartsa minimálisra a szabályokat; lehetőség szerint használjon nyers szabályokat.
- Fakitermelés: Korlátozza vagy forgassa a naplókat a lemez- és CPU-terhelés csökkentése érdekében.
- Szolgáltatások: Tiltsa le mindazt, amit nem használ (IPv6, DHCP stb.).
- Sorok: Csak egyszerű sorokat használjon; elkerülje az IP-nkénti sorokat nagy forgalom esetén.
- Interfészek: Használjon virtio/paravirtualizált hálózati adaptereket; kerülje a felesleges hidakat.
- Monitoring: szerszám profil a CPU, SNMP vagy interfész forgalmi statisztikáihoz.

Becsomagolás
Nos, mindezt elmondva, most tanulta meg a MikroTik telepítésének teljes folyamatát VPS-re. Megmutattam, mi az a CHR, a CHR legjobb használati esetei, és hogy miért jobb a CHR-t VPS-en beállítani, mint a tényleges hardveren. Elvezettelek benneteket arra is, hogy mit kell tudnia, mielőtt elkezdi.