Panoramica
A MikroTik CHR su Cloudzy ti offre un router virtuale e un firewall pronti per eseguire reti avanzate fin dal primo giorno. Dedicato vCPU EPYC, RAM DDR5, puro NVMe archiviazione e a 10 Gbps uplink mantieni il controllo del traffico reattivo mentre crei percorsi, VPN e policy firewall. Lancio tra pochi minuti Server Ubuntu 24.04, quindi gestisci con Winbox o quello integrato VNC console dal tuo pannello.
Descrizione
Router ospitato nel cloud (CHR) è MikroTik RouterOS confezionato per macchine virtuali. Fornisce lo stesso set di strumenti che ti aspetti dall'hardware, inclusi firewall stateful, NAT, routing, gestione VLAN e bridge, tunnel, IPsec E WireGuard, QoS e gestione degli utenti. Su Cloudzy, CHR viene fornito su Ubuntu 24.04 con un'impostazione predefinita pulita, quindi sei tu a decidere quali servizi aprire e quali funzionalità abilitare.
Accedi all'interfaccia web
La gestione CHR su Cloudzy si concentra su Winbox e il VNC console per un'esperienza sicura e prevedibile fin dal primo giorno. Il servizio web (WWW) più SSH, Telnet, API, E FTP sono disabilitati per impostazione predefinita per ridurre l'esposizione. Utilizzare i passaggi seguenti per connettersi e iniziare la configurazione.
Winbox (consigliato)
- Scarica Winbox dal sito di MikroTik ed eseguilo sul tuo computer.
- Connettiti al pubblico del tuo server Indirizzo IP on porto 8291.
- Accedi con le credenziali qui sotto.
- Inizia a configurare le interfacce, firewall, VPN, bridge e servizi IP.
Console VNC (tramite pannello Cloudzy)
- Apri la tua istanza in Servizi nella dashboard di Cloudzy.
- Avvia il VNC visualizzatore per accedere alla console CHR.
- Accedi con le stesse credenziali per eseguire comandi o recuperare l'accesso.
Credenziali di accesso
- Nome utente: amministratore or radice
- Password: quello del tuo server password iniziale
Note importanti
- La reimpostazione della password non funzionerà nel pannello. L'accesso CHR utilizza sempre la password iniziale del server.
- Per sicurezza, SSH, Telnet, API, WWW, E FTP inizio disabilitato.
- Soltanto Winbox (8291) e il VNC console sono disponibili per la gestione per impostazione predefinita.
Funzionalità avanzate
Questo stack è ottimizzato per un routing stabile e un ripristino rapido. Il profilo hardware e le utilità del pannello supportano finestre di traffico intenso, test sicuri e rollback rapidi.
- vCPU dedicate e RAM DDR5 mantenere fluide le attività del piano di controllo sotto carico.
- NVMe puro l'archiviazione fornisce la registrazione rapida e gli snapshot di configurazione.
- 10 Gbps network port supporta più sessioni di tunneling e peering con headroom.
- Istantanee e rollback istantaneo ti consente di bloccare prima delle modifiche, quindi ripristinarle in pochi secondi se necessario.
- Piani a lungo termine per la stabilità della produzione, plus ogni ora opzioni per prove brevi o stage.
- Un singolo riavviare applica la maggior parte dei ridimensionamenti. Nessuna migrazione dei dati o modifica dell'IP.
Facilità d'uso
Gestire il potere, istantanee, backup, E la regione si sposta dal pannello Cloudzy. Mantieni il blocco predefinito per i servizi, quindi apri solo ciò che ti serve all'interno RouterOS. Se prevedi di pubblicare WebFig o API in un secondo momento, aggiungi le regole in IP > Firewall, e testare attraverso il VNC prima la console.
Focus sulle prestazioni
Questa sezione si associa alle prestazioni di rete per le app che si trovano dietro il tuo CHR. Un fisso IPv4 or IPv6, prevedibile latenzae percorsi stabili aiutano i siti pubblici e le API a evitare limiti di velocità e sorprese CAPTCHA. Veloce NVMe L'I/O mantiene la rotazione dei log in modo pulito e il file 10 Gbps uplink riduce i colli di bottiglia tra il router e i servizi upstream, che supporta un livello inferiore TTFB per i backend web ti trovi davanti a CHR.
Controllo completo del sito
L'intestazione copre il controllo completo del tuo ambiente. Con radice su Ubuntu e amministratore in RouterOS, imposti la tua linea di base di sicurezza. Costruire VLAN, bridge ed elenchi di indirizzi; definire NAT e regole di filtro; cablare IPsec or WireGuard; e aggiungi BGP or OSPF dove necessario. KVM isolamento, IP dedicati e risorse coerenti mantengono il comportamento prevedibile durante gli aggiornamenti.
Strumenti potenti
Tutto ciò di cui hai bisogno per essere operativo rapidamente è a portata di clic. Mantieni una gestione rigorosa, automatizza le operazioni di pulizia sicure ed esegui il backup delle configurazioni nell'archiviazione fuori sede.
- MikroTik CHR preinstallato su Ubuntu 24.04
- Componenti aggiuntivi opzionali per il rafforzamento e il monitoraggio, ad esempio Fail2Ban E nodo_esportatore
- Ricette di backup remoto su S3 or GCS per esportazioni RouterOS e configurazioni Ubuntu
- Cron modelli per l'eliminazione notturna dei registri e i backup pianificati
- Servizi disattivati per impostazione predefinita solo così Winbox E VNC sono esposti all'inizio
Copertura globale
Scegli il data center più vicino ai tuoi utenti per ridurre i tempi di andata e ritorno. Cloudzy opera con capacità e qualità di rete costanti in tutte le regioni, tutte con a 99.95% SLA relativo al tempo di attività.
- Nord America: New York, Dallas, Miami, Utah, Las Vegas
- Europa: Londra, Amsterdam, Francoforte, Zurigo
- Asia-Pacifico: Singapore
Con server in tutto il mondo, fissa il tuo CHR nella regione che si adatta al tuo modello di traffico.
Dettagli dell'applicazione
Versione: Non specificato
Sistema operativo: Server Ubuntu 24.04
RAM minima: 1 GB
Tipi IP: IPv6, IPv4
Distribuisci MikroTik CHR adesso e avvia il routing con un'impostazione predefinita pulita e sicura in pochi minuti.
Importante: responsabilità di configurazione e dominio
Ottieni accesso SSH/root completo su ogni OCA. Questo potere significa anche che le tue modifiche possono rottura l'app. Leggi questo prima di modificare le configurazioni.
- Gestisci il dominio. Non vendiamo né ospitiamo domini/DNS. Se l'app richiede un dominio, devi puntare il tuo dominio al server (A/AAAA/CNAME, e MX/TXT se rilevanti). L'emissione SSL e molte dashboard dipendono dalla correttezza di questo.
- Cambiare il dominio/hostname dopo l'installazione non è banale. Molte OCA scrivono il dominio nelle configurazioni (.env, reverse proxy, URL dell'app). Se lo cambi, aggiorna anche:
- Proxy inverso (Nginx/Caddy) e certificati TLS
- URL “esterno”/URL di base dell'app e URL di callback/webhook
- Eventuali collegamenti codificati nell'app o nei componenti aggiuntivi
- Le credenziali contano. Rinominare l'admin predefinito, ruotare le password o cambiare le porte del servizio senza aggiornare la configurazione dell'app può chiuderti fuori o fermare i servizi. Mantieni le credenziali sicure e sincronizzate tra app, proxy e tutte le integrazioni.
- Le modifiche al server dei nomi possono causare tempi di inattività. Spostare il tuo dominio su nuovi nameserver o modificare i record NS causa ritardi di propagazione. Pianifica le modifiche, abbassa il TTL in anticipo e verifica i record A/AAAA prima di cambiare.
- Le modifiche al firewall/porta possono interrompere l'accesso. Se cambi le porte SSH, HTTP/HTTPS, RDP o dell'app, aggiorna di conseguenza i firewall (UFW/CSF/security groups) e le regole del reverse-proxy.
- Le porte e-mail (SMTP) sono limitate per impostazione predefinita. Porte di posta in uscita (ad es. 25/465/587) Forse chiuso per evitare abusi. Se il tuo OCA deve inviare e-mail, richiedere l'accesso SMTP dal supporto o usa un provider di email transazionali (SendGrid/Mailgun/SES) tramite API o SMTP approvato.
- E-mail e liste consentite. Se l'app invia email o riceve webhook, cambiare IP/hostname può impattare la deliverability o le allowlist. Aggiorna SPF/DKIM/DMARC e tutte le allowlist degli IP.
- Prima di ogni grande cambiamento: scatta una foto. Usa il pannello istantanea/backup prima. Se un plugin, un aggiornamento o una modifica alla configurazione si ritorce contro, puoi fare il rollback in pochi minuti.
- Ambito di supporto. Forniamo il server e l'immagine OCA preinstallata. La gestione continua configurazione a livello di applicazione (domini, DNS, impostazioni dell'app, plugin, codice personalizzato) è responsabilità dell'utente.
Regola pratica veloce: se tocchi dominio, porte, password, hostname o configurazioni proxy/SSL, aspettati di aggiornare anche le impostazioni dell'app e fai prima uno snapshot.
Credenziali di accesso
Nome utente: admin or root
Password: la password iniziale del tuo server
Come accedere
Puoi gestire il tuo CHR in due modi:
1. Winbox (consigliato)
- Scarica Winbox dal sito ufficiale di MikroTik.
- Connettiti all'indirizzo IP del tuo server.
- Accedi utilizzando le credenziali sopra riportate.
- Una volta connesso, puoi configurare rete, firewall, VPN e altro ancora.
2. Console VNC (tramite pannello)
- Utilizza il visualizzatore VNC integrato per accedere alla console CHR.
- Passa alla tua istanza in Servizi e fai clic per avviare VNC.
- Accedi utilizzando le credenziali sopra riportate.
Note importanti
- La reimpostazione della password non funzionerà, la password di accesso è sempre la password iniziale del server.
- Per motivi di sicurezza, i seguenti servizi sono disabilitati per impostazione predefinita: SSH, Telnet, API, WWW e FTP.
- Per la gestione sono disponibili solo Winbox (porta 8291) e la console VNC.