Áttekintés
A MikroTik CHR A Cloudzy virtuális útválasztót és tűzfalat kínál, amely már az első naptól készen áll a fejlett hálózatok futtatására. Dedikált EPYC vCPU-k, DDR5 RAM, tiszta NVMe tárolás, és a 10 Gbps Az uplink folyamatosan reagál a forgalom szabályozására, miközben útvonalakat, VPN-eket és tűzfalszabályzatokat készít. Indítás perceken belül Ubuntu Server 24.04, majd kezeld azzal Winbox vagy a beépített VNC konzolt a panelről.
Leírás
Cloud Hosted Router (CHR) a MikroTik RouterOS virtuális gépekhez csomagolva. Ugyanazt az eszközkészletet nyújtja, amelyet hardveren elvár, beleértve az állapotalapú tűzfalat, a NAT-ot, az útválasztást, a VLAN- és a hídkezelést, az alagutak, IPsec és WireGuard, QoS és felhasználókezelés. A Cloudzy rendszeren a CHR az Ubuntu 24.04-re felkészítve, tiszta alapértelmezett beállítással érkezik, így Ön dönti el, mely szolgáltatásokat nyitja meg, és mely funkciókat engedélyezze.
Webes felület elérése
A Cloudzy CHR-kezelése a következőkre összpontosít Winbox és a VNC konzol a biztonságos, kiszámítható, első napos élményért. A webszolgáltatás (WWW) plusz SSH, Telnet, API, és FTP alapértelmezés szerint le vannak tiltva az expozíció csökkentése érdekében. Kövesse az alábbi lépéseket a csatlakozáshoz és a konfigurálás megkezdéséhez.
Winbox (ajánlott)
- Letöltés Winbox a MikroTik webhelyéről, és futtasd a számítógépén.
- Csatlakozzon a nyilvános szerverhez IP-cím on 8291-es port.
- Jelentkezzen be az alábbi hitelesítő adatokkal.
- Kezdje el az interfészek konfigurálását, tűzfal, VPN-ek, hidak és IP-szolgáltatások.
VNC konzol (a Cloudzy Panelen keresztül)
- nyisd meg a példányát a alatt Szolgáltatások a Cloudzy műszerfalon.
- Indítsa el a VNC nézőt a CHR konzol eléréséhez.
- Jelentkezzen be ugyanazokkal a hitelesítő adatokkal a parancsok futtatásához vagy a hozzáférés helyreállításához.
Bejelentkezési hitelesítő adatok
- Felhasználónév: admin or gyökér
- Jelszó: a szerveré kezdeti jelszó
Fontos megjegyzések
- A jelszó visszaállítása nem fog működni a panelben. A CHR bejelentkezés mindig a kezdeti szerverjelszót használja.
- A biztonság kedvéért SSH, Telnet, API, WWW, és FTP indul letiltva.
- Csak Winbox (8291) és a VNC A konzol alapértelmezés szerint elérhető a kezeléshez.
Fejlett funkciók
Ez a verem a stabil útválasztásra és a gyors helyreállításra van hangolva. A hardverprofil és a panel segédprogramok támogatják a forgalmas ablakokat, a biztonságos tesztelést és a gyors visszaállításokat.
- Dedikált vCPU-k és DDR5 RAM a vezérlési sík feladatok zökkenőmentesen tartása terhelés alatt.
- Tiszta NVMe A tárolás gyors naplózást és konfigurációs pillanatképeket biztosít.
- 10 Gbps network port több alagútkezelést és társviszony-létesítési munkamenetet támogat, magas térrel.
- Pillanatképek és azonnali visszaállítás lehetővé teszi, hogy lefagyjon a változtatások előtt, majd szükség esetén másodpercek alatt visszaálljon.
- Hosszú távú tervek a termelés stabilitása érdekében, plusz óránkénti rövid tesztek vagy rendezési lehetőségek.
- Egy szingli újraindítás a legtöbb átméretezést alkalmazza. Nincs adatmigráció vagy IP-változás.
Egyszerű használat
Kezelje a teljesítményt, pillanatképek, biztonsági mentések, és régió mozog a Cloudzy panelről. Tartsa meg a szolgáltatások alapértelmezett zárolását, majd csak azt nyissa meg, amire szüksége van RouterOS. Ha a WebFig vagy az API későbbi közzétételét tervezi, adjon hozzá szabályokat a következőhöz IP > Tűzfal, és tesztelje át a VNC először konzol.
Teljesítményfókusz
<see reason> CHR. Egy fix IPv4 or IPv6, kiszámítható késleltetés, és a stabil útvonalak segítenek a nyilvános webhelyeknek és API-knak elkerülni a sebességkorlátozásokat és a meglepetéseket CAPTCHA-k. Gyors NVMe Az I/O tisztán tartja a naplók forgását, és a 10 Gbps Az uplink csökkenti a szűk keresztmetszeteket az útválasztó és az upstream szolgáltatások között, ami támogatja az alacsonyabbat TTFB webes háttérrendszerekhez CHR-rel.
Teljes weboldal-irányítás
A címsor lefedi a környezete feletti teljes ellenőrzést. Vel gyökér Ubuntu és admin <see reason> VLAN-ok, hidak és címlisták; meghatározni NAT és szűrési szabályok; drótozni IPsec or WireGuard; és add hozzá BGP or OSPF ahol szükséges. KVM az elszigeteltség, a dedikált IP-k és a konzisztens erőforrások előre láthatóan tartják a viselkedést a frissítések során.
Erős eszközök
Minden, amire szükséged van a gyors működéshez, egyetlen kattintással elérhető. Tartsa szorosan a kezelést, automatizálja a biztonságos takarítást, és készítsen biztonsági másolatot a konfigurációkról a külső tárhelyre.
- Előre telepített MikroTik CHR Ubuntu 24.04-en
- Opcionális edzési és felügyeleti kiegészítők például Fail2Ban és node_exporter
- Távoli biztonsági mentés receptek a S3 or GCS RouterOS exporthoz és Ubuntu konfigurációkhoz
- Cron sablonok az éjszakai naplóvágáshoz és az ütemezett biztonsági mentésekhez
- Alapértelmezett szolgáltatások csak így Winbox és VNC induláskor ki vannak téve
Globális elérés
Válassza ki a felhasználókhoz legközelebb eső adatközpontot, hogy az oda-vissza utazási idő alacsony legyen. A Cloudzy egységes kapacitással és hálózati minőséggel működik a régiókban, mindezt a 99.95% üzemidő SLA.
- Észak-Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Európa: London, Amszterdam, Frankfurt, Zürich
- Ázsia-csendes-óceáni: Szingapúr
Szerverekkel szerte a világon, rögzítse CHR-jét a forgalmi mintájának megfelelő régióhoz.
Alkalmazás részletei
Változat: Nincs megadva
OS: Ubuntu Server 24.04
Minimális RAM: 1 GB
IP típusok: IPv6, IPv4
Telepítse a MikroTik CHR-t most és percek alatt tiszta, biztonságos alapértelmezés szerint indíthatja el az útválasztást.
Fontos: konfigurációs és domain felelősségek
Teljes SSH/root hozzáférést kapsz minden OCA-hoz. Ez az erő azt is jelenti, hogy a módosításaid szünet az alkalmazás. Olvasd el ezt, mielőtt módosítanád a konfigurációt.
- <see reason> Nem árulunk és nem hostolunk domaineket/DNS-t. Ha az alkalmazásnak domain kell, domainjét a szerverre kell irányítania (A/AAAA/CNAME, és MX/TXT, ha releváns). Az SSL kiállítása és sok vezérlőpult ennek helyességétől függ.
- A domain/hosztnév telepítés utáni módosítása nem triviális. Sok OCA beleírja a domaint a konfigurációba (.env, fordított proxy, alkalmazás URL-ek). Ha megváltoztatod, frissítsd ezeket is:
- Fordított proxy (Nginx/Caddy) és TLS tanúsítványok
- Az alkalmazás „külső URL”/alap URL-je és visszahívási/webhook URL-jei
- Bármilyen kódolt hivatkozás az alkalmazásban vagy a bővítményekben
- A hitelesítő adatok számítanak. Az alapértelmezett admin átnevezése, jelszavak forgatása vagy szolgáltatási portok módosítása az alkalmazás konfigurációjának frissítése nélkül zárj ki vagy leállítják a szolgáltatásokat. Tartsd a hitelesítő adatokat biztonságban és szinkronban az alkalmazás, a proxy és minden integráció között.
- A névszerver módosításai leállást okozhatnak. A domain új névszerverekre helyezése vagy NS rekordok szerkesztése propagációs késéseket vált ki. Tervezd meg a változtatásokat, csökkentsd a TTL-t előre, és ellenőrizd az A/AAAA rekordokat váltás előtt.
- A tűzfal/port módosítások megszakíthatják a hozzáférést. Ha módosítod az SSH, HTTP/HTTPS, RDP vagy alkalmazás portokat, frissítsd ennek megfelelően a tűzfalakat (UFW/CSF/security groups) és a fordított proxy szabályokat.
- Az e-mail (SMTP) portok alapértelmezés szerint korlátozottak. Kimenő levelek portjai (pl. 25/465/587) lehet a visszaélések megelőzése érdekében zárva. Ha az OCA-nak e-mailt kell küldenie, kérjen SMTP hozzáférést az ügyfélszolgálattól, vagy használj tranzakciós e-mail szolgáltatót (SendGrid/Mailgun/SES) API-n vagy jóváhagyott SMTP-n keresztül.
- E-mail és engedélyezési listák. Ha az alkalmazás levelet küld vagy webhookokat fogad, az IP-k/hosztnevek változása érintheti a kézbesíthetőséget vagy az engedélyezési listákat. Frissítsd az SPF/DKIM/DMARC rekordokat és bármilyen IP engedélyezési listát.
- Bármilyen nagy változás előtt: készítsen egy pillanatképet. Használja a panelt pillanatfelvétel/mentés először. Ha egy bővítmény, frissítés vagy konfigurációs módosítás visszaüt, percek alatt visszaállíthatod.
- Támogatási hatókör. Mi adjuk a szervert és az előtelepített OCA lemezképet. A folyamatos alkalmazás szintű konfiguráció (domainek, DNS, alkalmazásbeállítások, bővítmények, egyedi kód) a felhasználó felelőssége.
Gyors hüvelykujjszabály: ha megérinti domain, portok, jelszavak, hosztnevek vagy proxy/SSL konfigurációk, számíts arra, hogy az alkalmazás beállításait is frissítened kell, és előbb készíts pillanatfelvételt.
Bejelentkezési hitelesítő adatok
Felhasználónév: admin or root
Jelszó: A szerver kezdeti jelszava
Hogyan érhető el
CHR-jét kétféleképpen kezelheti:
1. Winbox (ajánlott)
- Töltse le a Winboxot a MikroTik hivatalos webhelyéről.
- Csatlakozzon a szerver IP-címéhez.
- Jelentkezzen be a fenti hitelesítő adatokkal.
- A csatlakozás után konfigurálhatja a hálózatot, a tűzfalat, a VPN-eket és sok mást.
2. VNC konzol (panelen keresztül)
- használd a beépített VNC megjelenítőt a CHR-konzol eléréséhez.
- Keresse meg a példányát a Szolgáltatások alatt, és kattints a VNC elindításához.
- Jelentkezzen be a fenti hitelesítő adatokkal.
Fontos megjegyzések
- A jelszó visszaállítása nem működik, a bejelentkezési jelszava mindig a kezdeti szerverjelszó.
- Biztonsági okokból a következő szolgáltatások alapértelmezés szerint le vannak tiltva: SSH, Telnet, API, WWW és FTP.
- Csak a Winbox (8291-es port) és a VNC-konzol érhető el a kezeléshez.