Panoramica
A MikroTik CHR su Cloudzy ti dà un router virtuale e un firewall pronti per gestire configurazioni di rete avanzate fin dal primo giorno. Una connessione EPYC vCPUs, DDR5 RAM, puro NVMe archiviazione e un 40 Gbps dedicata mantiene il traffico di controllo reattivo mentre configuri route, VPN e policy firewall. Avvia in pochi minuti su Ubuntu Server 24.04, poi gestisci tutto dalla console Winbox o l'integrato VNC direttamente dal tuo pannello.
Descrizione
Router Ospitato nel Cloud (CHR) è MikroTik RouterOS progettato per macchine virtuali. Offre lo stesso set di strumenti che ti aspetti dall'hardware: firewall stateful, NAT, routing, gestione VLAN e bridge, tunnel, IPsec e i piani WireGuard, QoS e gestione utenti. Su Cloudzy, CHR viene preconfigurato su Ubuntu 24.04 con una configurazione pulita di default, così decidi tu quali servizi abilitare e quali funzionalità attivare.
Accedi all'interfaccia web
La gestione di CHR su Cloudzy si basa sulla console Winbox e il VNC per un'esperienza sicura e prevedibile fin dal primo avvio. Il servizio web (WWW) più SSH, Telnet, API, e FTP sono disabilitati per impostazione predefinita per ridurre l'esposizione. Segui i passaggi seguenti per connetterti e iniziare la configurazione.
Winbox (consigliato)
- Scarica Winbox dal sito di MikroTik e installalo sul tuo computer.
- Connettiti all'IP pubblico del tuo server Indirizzo IP on porta 8291.
- Accedi con le credenziali indicate di seguito.
- Inizia a configurare le interfacce, firewall, VPNs, bridge e servizi IP.
Console VNC (tramite il pannello di Cloudzy)
- Apri la tua istanza sotto Servizi nel dashboard di Cloudzy.
- Avvia VNC per accedere alla console CHR.
- Accedi con le stesse credenziali per eseguire comandi o recuperare l'accesso.
Credenziali di Accesso
- Nome utente: admin o root
- Passworddel tuo server password iniziale
Note Importanti
- Il reset della password non funziona dal pannello. Il login a CHR utilizza sempre la password iniziale del server.
- Per la sicurezza, SSH, Telnet, API, WWW, e FTP inizia disabilitato.
- Solo Winbox (8291) e il VNC il pannello di controllo è disponibile per la gestione per impostazione predefinita.
Funzionalità avanzate
Questo stack è ottimizzato per un routing stabile e un ripristino rapido. Il profilo hardware e le utility del pannello supportano picchi di traffico intenso, test sicuri e rollback veloci.
- vCPU dedicati e DDR5 RAM mantengono le attività del control plane fluide sotto carico.
- NVMe Puro lo storage garantisce logging rapido e snapshot delle configurazioni.
- 40 Gbps network port supporta più sessioni di tunneling e peering con ampio margine.
- Snapshot e rollback istantaneo ti permettono di creare un punto di ripristino prima delle modifiche, per tornare indietro in pochi secondi se necessario.
- Piani a lungo termine per la stabilità in produzione, più all'ora opzioni per test brevi o ambienti di staging.
- Un singolo riavvio applica la maggior parte dei ridimensionamenti senza migrazione dei dati né cambio di IP.
Facilità d'uso
Gestisci alimentazione, istantanee, copie di backup, e spostamento regioni dal pannello Cloudzy. Mantieni il blocco predefinito per i servizi, poi apri solo ciò di cui hai bisogno all'interno di RouterOS. Se prevedi di pubblicare WebFig o API in seguito, aggiungi le regole in IP > Firewall, e testa tramite il VNC console prima.
Focus sulle Prestazioni
Questa sezione riguarda le prestazioni di rete per le app che si trovano dietro al tuo CHRUn indirizzo IP fisso IPv4 o IPv6, prevedibili latenza, e le route stabili aiutano i siti pubblici e le API a evitare rate limit e sorprese CAPTCHAs. Veloce NVMe I/O mantiene i log in rotazione ordinata, e il 40 Gbps uplink riduce i colli di bottiglia tra il tuo router e i servizi upstream, contribuendo a latenze più basse TTFB per i backend web che esponi tramite CHR.
Controllo completo del sito
Il controllo completo del tuo ambiente è nelle tue mani. Con root su Ubuntu e admin in RouterOS, definisci tu stesso le basi di sicurezza. Crea VLAN, bridge e liste di indirizzi; definisci NAT e regole di filtraggio; configura IPsec o WireGuard; e aggiungi BGP o OSPF dove necessario. KVM l'isolamento, gli IP dedicati e le risorse consistenti rendono il comportamento prevedibile durante gli aggiornamenti.
Strumenti potenti
Tutto ciò che ti serve per essere operativo rapidamente è a portata di clic. Gestisci con precisione, automatizza le operazioni di manutenzione sicure e fai il backup delle configurazioni su storage remoto.
- MikroTik CHR preinstallato su Ubuntu 24.04
- Add-on opzionali per hardening e monitoraggio, ad esempio Fail2Ban e i piani node_exporter
- Script di backup remoto per S3 o GCS per esportazioni RouterOS e configurazioni Ubuntu
- Cron template per la pulizia notturna dei log e backup pianificati
- Servizi disattivati per impostazione predefinita, in modo che solo Winbox e i piani VNC siano esposti all'avvio
Copertura globale
Scegli il data center più vicino ai tuoi utenti per ridurre i tempi di risposta. Cloudzy mantiene capacità e qualità di rete costanti in tutte le regioni, tutte con 99.95% garanzia di disponibilità SLA.
- Nord America: New York City, Dallas, Miami, Utah, Las Vegas, Los Angeles
- Europa: London, Amsterdam, Frankfurt, Bern
- Middle East and Asia-Pacific: Dubai, Singapore, Sydney
Con server distribuiti in tutto il mondo, assegna il tuo CHR alla regione più adatta al tuo traffico.
Dettagli Applicazione
Versione: Non specificato
Sistema operativo: Ubuntu Server 24.04
RAM minimo: 1 GB
Tipi di IP: IPv6, IPv4
Avvia MikroTik CHR ora e inizia a instradare il traffico con una configurazione pulita e sicura in pochi minuti.
Importante: responsabilità di configurazione e dominio
Ottieni accesso SSH/root completo su ogni OCA. Questo potere significa anche che le tue modifiche possono interruzione l'app. Leggi questo prima di modificare le configurazioni.
- Il dominio lo gestisci tu. Non vendiamo né ospitiamo domini/DNS. Se l'app richiede un dominio, devi puntare il tuo dominio al server (A/AAAA/CNAME, e MX/TXT se rilevanti). L'emissione SSL e molte dashboard dipendono dalla correttezza di questo.
- Cambiare il dominio/hostname dopo l'installazione non è banale. Molte OCA scrivono il dominio nelle configurazioni (.env, reverse proxy, URL dell'app). Se lo cambi, aggiorna anche:
- Reverse proxy (Nginx/Caddy) e certificati TLS
- URL “esterno”/URL di base dell'app e URL di callback/webhook
- Tutti i link hardcoded nell'app o nei componenti aggiuntivi
- Le credenziali contano. Rinominare l'admin predefinito, ruotare le password o cambiare le porte del servizio senza aggiornare la configurazione dell'app può bloccarti fuori o fermare i servizi. Mantieni le credenziali sicure e sincronizzate tra app, proxy e tutte le integrazioni.
- Le modifiche ai nameserver possono causare downtime. Spostare il tuo dominio su nuovi nameserver o modificare i record NS causa ritardi di propagazione. Pianifica le modifiche, abbassa il TTL in anticipo e verifica i record A/AAAA prima di cambiare.
- Le modifiche a firewall e porte possono bloccare l'accesso. Se cambi le porte SSH, HTTP/HTTPS, RDP o dell'app, aggiorna di conseguenza i firewall (UFW/CSF/security groups) e le regole del reverse-proxy.
- Le porte email (SMTP) sono bloccate per impostazione predefinita. Le porte di posta in uscita (es., 25/465/587) potrebbe essere bloccate per prevenire abusi. Se la tua OCA deve inviare email, richiedi accesso SMTP dal supporto o usa un provider di email transazionali (SendGrid/Mailgun/SES) tramite API o SMTP approvato.
- Email e whitelist. Se l'app invia email o riceve webhook, cambiare IP/hostname può impattare la deliverability o le allowlist. Aggiorna SPF/DKIM/DMARC e tutte le allowlist degli IP.
- Prima di qualsiasi modifica importante: fai uno snapshot. Usa il istantanea/backup prima. Se un plugin, un aggiornamento o una modifica alla configurazione si ritorce contro, puoi fare il rollback in pochi minuti.
- Ambito del supporto. Forniamo il server e l'immagine OCA preinstallata. La gestione continua configurazione a livello applicativo (domini, DNS, impostazioni dell'app, plugin, codice personalizzato) è responsabilità dell'utente.
Regola pratica: se modifichi dominio, porte, password, hostname o configurazioni proxy/SSL, aspettati di aggiornare anche le impostazioni dell'app e fai prima uno snapshot.
Credenziali di Accesso
Nome utente: admin o root
Password: la password iniziale del tuo server
Come accedere
Puoi gestire il tuo CHR in due modi:
1. Winbox (consigliato)
- Scarica Winbox dal sito ufficiale di MikroTik.
- Connettiti all'indirizzo IP del tuo server.
- Accedi con le credenziali indicate sopra.
- Una volta connesso, puoi configurare rete, firewall, VPN e altro ancora.
2. Console VNC (tramite pannello)
- Usa il visualizzatore VNC integrato per accedere alla console del tuo CHR.
- Vai alla tua istanza in Servizi e clicca per avviare VNC.
- Accedi con le credenziali indicate sopra.
Note Importanti
- Il reset della password non funzionerà: la password di accesso è sempre quella iniziale del server.
- Per motivi di sicurezza, i seguenti servizi sono disabilitati per impostazione predefinita: SSH, Telnet, API, WWW e FTP.
- Solo Winbox (porta 8291) e la console VNC sono disponibili per la gestione.