Ringkasan
A MikroTik CHR di Cloudzy Anda router virtual dan firewall yang siap digunakan untuk jaringan tingkat lanjut sejak hari pertama. Dedicated EPYC vCPUs, DDR5 RAM, dan NVMe penyimpanan, dan sebuah 10 Gbps menjaga lalu lintas kontrol tetap responsif saat Anda membuat rute, VPN, dan kebijakan firewall. Mulai dalam hitungan menit di Ubuntu Server 24.04, lalu kelola dengan Winbox atau antarmuka bawaan VNC dari panel Anda.
Deskripsi
Router Berbasis Awan (CHR) adalah MikroTik RouterOS yang dikemas untuk mesin virtual. Ia menyediakan alat yang sama seperti yang Anda harapkan pada perangkat keras, termasuk firewall berbasis status, NAT, routing, manajemen VLAN dan jembatan, terowongan, IPsec dan WireGuard, QoS, dan manajemen pengguna. Di Cloudzy, CHR sudah disiapkan di Ubuntu 24.04 dengan pengaturan default yang bersih, sehingga Anda dapat memutuskan layanan mana yang akan diaktifkan dan fitur mana yang akan diaktifkan.
Akses Antarmuka Web
Pengelolaan CHR di Cloudzy pada Winbox dan VNC untuk pengalaman hari pertama yang aman dan dapat diprediksi. Layanan web (WWW) ditambah SSH, Telnet, API, dan FTP dinonaktifkan secara default untuk mengurangi risiko. Gunakan langkah-langkah di bawah ini untuk terhubung dan mulai mengonfigurasi.
Winbox (disarankan)
- Unduh Winbox Unduh dari situs MikroTik dan jalankan di komputer Anda.
- Hubungkan ke server publik Anda Alamat IP pada Port 8291.
- Masuk menggunakan kredensial di bawah ini.
- Mulai konfigurasi antarmuka, firewall, VPN, jembatan, dan layanan IP.
Konsol VNC (melalui Cloudzy )
- Buka instance Anda di bawah Layanan di Cloudzy .
- Luncurkan VNC Pengguna dapat mengakses konsol CHR.
- Masuk dengan kredensial yang sama untuk menjalankan perintah atau memulihkan akses.
Kredensial Masuk
- Nama Pengguna: admin atau akar
- Kata sandiserver Anda’s kata sandi awal
Catatan Penting
- Reset kata sandi tidak akan berfungsi. di panel. Masuk ke CHR selalu menggunakan kata sandi server awal.
- Untuk keamanan, SSH, Telnet, Antarmuka Pemrograman Aplikasi, WWW, dan FTP mulai cacat.
- Hanya Winbox (8291) dan VNC Konsol tersedia untuk pengelolaan secara default.
Fitur Lanjutan
Tumpukan ini dioptimalkan untuk rute yang stabil dan pemulihan cepat. Profil perangkat keras dan utilitas panel mendukung jendela lalu lintas yang sibuk, pengujian aman, dan pemulihan cepat.
- vCPU yang didedikasikan dan RAM DDR5 Pastikan tugas-tugas kontrol plane tetap berjalan lancar meskipun dalam kondisi beban tinggi.
- NVMe murni Penyimpanan menyediakan pencatatan cepat dan snapshot konfigurasi.
- Port jaringan 10 Gbps Mendukung beberapa sesi tunneling dan peering dengan ruang cadangan.
- Snapshot dan pemulihan instan Biarkan Anda membekukan perubahan terlebih dahulu, lalu membatalkan perubahan tersebut dalam hitungan detik jika diperlukan.
- Rencana jangka panjang untuk stabilitas produksi, ditambah per jam Pilihan untuk tes singkat atau tahap uji coba.
- Satu reboot Menerapkan sebagian besar perubahan ukuran. Tidak ada migrasi data atau perubahan alamat IP.
Kemudahan Penggunaan
Kelola daya, snapshot, cadangan, dan perpindahan wilayah dari Cloudzy . Pertahankan pengaturan penguncian default untuk layanan, lalu buka hanya yang Anda butuhkan di dalam RouterOS. Jika Anda berencana untuk mempublikasikan WebFig atau API di kemudian hari, tambahkan aturan di bawah IP > Firewall, dan uji melalui VNC terlebih dahulu.
Fokus Kinerja
Bagian ini berkaitan dengan kinerja jaringan untuk aplikasi yang berada di belakang CHR. Sebuah alamat IP statis IPv4 atau IPv6, latensi latency, dan rute yang stabil membantu situs publik dan API menghindari batasan kecepatan dan kejutan CAPTCHA. Fast NVMe I/O memastikan log berputar dengan lancar, dan 10 Gbps mengurangi kemacetan antara router Anda dan layanan hulu, yang mendukung waktu TTFB untuk backend web yang Anda gunakan dengan CHR.
Kontrol Penuh atas Situs Web
Judul ini mencakup kendali penuh atas lingkungan Anda. Dengan root di Ubuntu dan admin di RouterOS, Anda dapat menetapkan standar keamanan Anda sendiri. Buat VLAN, jembatan, dan daftar alamat; tentukan NAT dan aturan filter; hubungkan IPsec atau WireGuard; dan tambahkan BGP atau OSPF di mana diperlukan. KVM isolasi, alamat IP khusus, dan sumber daya yang konsisten memastikan perilaku yang dapat diprediksi selama pembaruan.
Alat yang Berdaya Guna
Semua yang Anda butuhkan untuk beroperasi dengan cepat hanya dengan satu klik. Jaga pengelolaan tetap terkendali, otomatisasi pemeliharaan yang aman, dan cadangkan konfigurasi ke penyimpanan di luar lokasi.
- MikroTik CHR yang sudah terpasang sebelumnya pada Ubuntu 24.04
- Add-on penguatan dan pemantauan opsional, misalnya Gagal2Ban dan node_exporter
- Resep cadangan jarak jauh ke S3 atau GCS untuk ekspor RouterOS dan konfigurasi Ubuntu
- Cron Template untuk pemangkasan log harian dan cadangan terjadwal
- Layanan default-off sehingga hanya Winbox dan VNC terpapar pada awal
Jangkauan Global
Pilih pusat data yang paling dekat dengan pengguna Anda untuk menjaga waktu round-trip tetap rendah. Cloudzy dengan kapasitas dan kualitas jaringan yang konsisten di seluruh wilayah, semuanya dengan 99,95% uptime SLA.
- Amerika Utara: Kota New York, Dallas, Miami, Utah, Las Vegas
- Eropa: London, Amsterdam, Frankfurt, Zurich
- Asia-Pasifik: Singapura
Dengan server yang tersebar di seluruh dunia, pilih wilayah yang sesuai dengan pola lalu lintas Anda untuk CHR Anda.
Rincian Aplikasi
Versi: Tidak ditentukan
Sistem Operasi: Ubuntu Server 24.04
RAM Minimum: 1 GB
Jenis IP: IPv6, IPv4
Deploy MikroTik CHR Sekarang dan mulailah melakukan routing dengan pengaturan default yang bersih dan aman dalam hitungan menit.
Penting: Konfigurasi & Tanggung Jawab Domain
Anda mendapatkan akses SSH/root penuh pada setiap OCA. Kekuatan tersebut juga berarti perubahan yang Anda lakukan dapat mengganggu aplikasi. Silakan baca ini sebelum mengubah konfigurasi.
- Anda mengelola domain. Kami tidak menjual atau menghosting domain/DNS. Jika aplikasi memerlukan domain, Anda harus mengarahkan domain Anda ke server. (A/AAAA/CNAME, dan MX/TXT jika relevan). Penerbitan SSL dan banyak dasbor bergantung pada keakuratan informasi ini.
- Mengubah domain/nama host setelah instalasi bukanlah hal yang mudah. Banyak OCAs mencatat domain ke dalam konfigurasi (.env, reverse proxy, URL aplikasi). Jika Anda mengubahnya, pastikan juga untuk memperbarui:
- Proksi terbalik (Nginx/Caddy) dan sertifikat TLS
- Aplikasi "URL eksternal"/URL dasar dan URL callback/webhook
- Semua tautan yang dihardcode dalam aplikasi atau add-on
- Kredensial itu penting. Mengganti nama admin default, mengganti kata sandi secara berkala, atau mengubah port layanan tanpa memperbarui konfigurasi aplikasi dapat mengunci Anda di luar atau hentikan layanan. Jaga kredensial tetap aman dan sinkron di seluruh aplikasi, proxy, dan integrasi apa pun.
- Perubahan nameserver dapat menyebabkan downtime. Memindahkan domain Anda ke nameserver baru atau mengedit catatan NS dapat menyebabkan penundaan propagasi. Rencanakan perubahan, kurangi TTL sebelumnya, dan verifikasi catatan A/AAAA sebelum melakukan peralihan.
- Pengubahan firewall/port dapat mengganggu akses. Jika Anda mengubah port SSH, HTTP/HTTPS, RDP, atau port aplikasi, perbarui aturan firewall (UFW/CSF/kelompok keamanan) dan aturan reverse-proxy sesuai dengan perubahan tersebut.
- Port email (SMTP) dibatasi secara default. Port keluar (misalnya, 25/465/587) mungkin Ditutup untuk mencegah penyalahgunaan.Jika OCA Anda harus mengirim email, Minta Akses SMTP dari dukungan atau gunakan penyedia email transaksional (SendGrid/Mailgun/SES) melalui API atau SMTP yang disetujui.
- Email & daftar putih. Jika aplikasi mengirim email atau menerima webhook, mengubah alamat IP/nama host dapat memengaruhi kelancaran pengiriman atau daftar putih. Perbarui SPF/DKIM/DMARC dan daftar putih IP apa pun.
- Sebelum melakukan perubahan besar: ambil snapshot. Gunakan panel tersebut. snapshot/cadangan Pertama. Jika pembaruan plugin, pembaruan, atau pengeditan konfigurasi bermasalah, Anda dapat mengembalikan ke versi sebelumnya dalam hitungan menit.
- Ruang lingkup dukungan. Kami menyediakan server dan gambar OCA yang sudah diinstal sebelumnya. Berkelanjutan konfigurasi tingkat aplikasi (domain, DNS, pengaturan aplikasi, plugin, kode kustom) merupakan tanggung jawab pengguna.
Aturan praktis: jika Anda mengubah domain, port, kata sandi, nama host, atau konfigurasi proxy/SSL, siapkan untuk memperbarui pengaturan aplikasi juga, dan buat cadangan terlebih dahulu.
Kredensial Masuk
Nama Pengguna: admin atau root
Kata sandi: Kata sandi awal server Anda
Cara Mengakses
Anda dapat mengelola CHR Anda dengan dua cara:
1. Winbox (disarankan)
- Unduh Winbox dari situs resmi MikroTik.
- Hubungkan ke alamat IP server Anda.
- Masuk menggunakan kredensial di atas.
- Setelah terhubung, Anda dapat mengonfigurasi jaringan, firewall, VPN, dan lainnya.
2. Konsol VNC (melalui Panel)
- Gunakan pemirsa VNC bawaan untuk mengakses konsol CHR Anda.
- Buka instance Anda di bawah Services dan klik untuk meluncurkan VNC.
- Masuk menggunakan kredensial di atas.
Catatan Penting
- Reset kata sandi tidak akan berfungsi — kata sandi login Anda selalu merupakan kata sandi server awal.
- Untuk alasan keamanan, layanan-layanan berikut ini dinonaktifkan secara default: SSH, Telnet, API, WWW, dan FTP.
- Hanya Winbox (port 8291) dan konsol VNC yang tersedia untuk pengelolaan.