Overzicht
A MikroTik CHR op Cloudzy geeft u een virtuele router en firewall die vanaf dag één klaar is voor geavanceerd netwerken. Toegewijd EPYC vCPU's, DDR5-RAM, puur NVMe opslag, en een 10 Gbps uplink zorgt ervoor dat het controleverkeer responsief blijft terwijl u routes, VPN's en firewallbeleid ontwikkelt. Lanceer binnen enkele minuten Ubuntu-server 24.04, en beheer het dan met Winbox of de ingebouwde VNC console vanaf uw paneel.
Beschrijving
Cloud-gehoste router (CHR) is MikroTik RouterOS verpakt voor virtuele machines. Het biedt dezelfde toolset die u op hardware verwacht, inclusief stateful firewalling, NAT, routing, VLAN- en bridge-beheer, tunnels, IPsec En WireGuard, QoS en gebruikersbeheer. Op Cloudzy wordt CHR op Ubuntu 24.04 voorbereid met een schone standaard, zodat u beslist welke services u wilt openen en welke functies u wilt inschakelen.
Open de webinterface
CHR-management op Cloudzy richt zich op Winbox en de VNC console voor een veilige, voorspelbare dag-1-ervaring. De webservice (WWW) plus SSH, Telnet, API, En FTP zijn standaard uitgeschakeld om de blootstelling te verminderen. Gebruik de onderstaande stappen om verbinding te maken en te beginnen met configureren.
Winbox (aanbevolen)
- Downloaden Winbox van de MikroTik-site en voer het uit op uw computer.
- Maak verbinding met het publiek van je server IP-adres on poort 8291.
- Log in met onderstaande inloggegevens.
- Begin met het configureren van interfaces, firewall, VPN's, bruggen en IP-diensten.
VNC-console (via Cloudzy Panel)
- Open uw exemplaar onder Diensten in het Cloudzy-dashboard.
- Lanceer de VNC kijker om toegang te krijgen tot de CHR-console.
- Log in met dezelfde inloggegevens om opdrachten uit te voeren of de toegang te herstellen.
Inloggegevens
- Gebruikersnaam: beheerder or wortel
- Wachtwoord: die van je server initiële wachtwoord
Belangrijke opmerkingen
- Wachtwoord opnieuw instellen werkt niet in het paneel. De CHR-login gebruikt altijd het initiële serverwachtwoord.
- Voor de veiligheid, SSH, Telnet, API, WWW, En FTP begin gehandicapt.
- Alleen Winbox (8291) en de VNC console zijn standaard beschikbaar voor beheer.
Geavanceerde functies
Deze stapel is afgestemd op stabiele routing en snel herstel. Het hardwareprofiel en de paneelhulpprogramma's ondersteunen drukke verkeersvensters, veilig testen en snelle rollbacks.
- Speciale vCPU's en DDR5 RAM houd taken op het controlevlak soepel onder belasting.
- Puur NVMe opslag biedt snelle logboekregistratie en configuratie-snapshots.
- 10 Gbps network port ondersteunt meerdere tunneling- en peering-sessies met speelruimte.
- Snapshots en onmiddellijk terugdraaien laat u bevriezen voordat er wijzigingen worden doorgevoerd en kunt u indien nodig binnen enkele seconden terugkeren.
- Langetermijnplannen voor productiestabiliteit, plus per uur mogelijkheden voor korte tests of enscenering.
- Een enkele opnieuw opstarten geldt voor de meeste formaatwijzigingen. Geen datamigratie of IP-wijziging.
Gebruiksgemak
Beheer macht, momentopnamen, back-ups, En regio beweegt vanuit het Cloudzy-paneel. Behoud de standaardvergrendeling voor services en open vervolgens alleen wat u binnen nodig heeft RouterOS. Als u van plan bent WebFig of API later te publiceren, voegt u regels toe onder IP > Firewall, en testen via de VNC eerst consoleren.
Prestatiegerichtheid
Dit gedeelte heeft betrekking op de netwerkprestaties voor apps die achter uw computer staan CHR. Een vaste IPv4 or IPv6, voorspelbaar latentieen stabiele routes helpen openbare sites en API's tarieflimieten en verrassingen te vermijden CAPTCHA's. Snel NVMe I/O zorgt ervoor dat logs netjes blijven roteren, en de 10 Gbps uplink vermindert knelpunten tussen uw router en upstream-services, waardoor lagere TTFB voor webbackends frontt u met CHR.
Volledige controle over je site
De titel omvat volledige controle over uw omgeving. Met wortel op Ubuntu en beheerder in RouterOS stelt u uw eigen beveiligingsbasislijn in. Bouwen VLAN's, bruggen en adreslijsten; definiëren NAT en filterregels; draad op IPsec or DraadGuard; en toevoegen BGP or OSPF waar nodig. KVM isolatie, speciale IP's en consistente bronnen zorgen ervoor dat het gedrag tijdens upgrades voorspelbaar blijft.
Krachtige tools
Alles wat u nodig heeft om snel operationeel te zijn, is slechts één klik verwijderd. Houd het beheer strak, automatiseer de veilige huishouding en maak een back-up van configuraties naar externe opslag.
- Voorgeïnstalleerde MikroTik CHR op Ubuntu 24.04
- Optionele verhardings- en monitoring-add-ons bijvoorbeeld Fail2Ban En knooppunt_exporteur
- Externe back-uprecepten naar S3 or GCS voor RouterOS-exports en Ubuntu-configuraties
- Cron sjablonen voor het nachtelijk opschonen van logboeken en geplande back-ups
- Alleen standaard-uit-services Winbox En VNC zijn bij het begin zichtbaar
Wereldwijd bereik
Kies het datacenter dat zich het dichtst bij uw gebruikers bevindt, om de retourtijden laag te houden. Cloudzy opereert met consistente capaciteit en netwerkkwaliteit in alle regio’s, allemaal met een 99.95% uptime-SLA.
- Noord-Amerika: New York, Dallas, Miami, Utah, Las Vegas
- Europa: Londen, Amsterdam, Frankfurt, Zürich
- Azië-Pacific: Singapore
Met servers over de hele wereld kunt u uw CHR vastzetten in de regio die bij uw verkeerspatroon past.
Toepassingsdetails
Versie: Niet gespecificeerd
Besturingssysteem: Ubuntu-server 24.04
Minimaal RAM-geheugen: 1 GB
IP-typen: IPv6, IPv4
Implementeer MikroTik CHR nu en begin binnen enkele minuten met routeren met een schone, veilige standaard.
Belangrijk: configuratie- en domeinverantwoordelijkheden
Je krijgt volledige SSH/root-toegang op elke OCA. Die kracht betekent ook dat jouw aanpassingen kunnen pauze de app. Lees dit voordat je configuraties aanpast.
- Jij beheert het domein. We verkopen of hosten geen domeinen/DNS. Als de app een domein nodig heeft, u moet uw domein naar de server verwijzen (A/AAAA/CNAME, en MX/TXT indien relevant). SSL-uitgifte en veel dashboards zijn afhankelijk van een correcte instelling.
- Het wijzigen van het domein/de hostname na installatie is niet triviaal. Veel OCA's schrijven het domein in configuraties (.env, reverse proxy, app-URL's). Als je het aanpast, update dan ook:
- Reverse proxy (Nginx/Caddy) en TLS-certificaten
- App 'external URL'/base-URL en callback/webhook-URL's
- Eventuele hardgecodeerde links in de app of add-ons
- Geloofsbrieven zijn belangrijk. De standaard admin hernoemen, wachtwoorden roteren of service-poorten wijzigen zonder de app-configuratie te updaten kan sluit je buiten of services stoppen. Houd credentials veilig en in sync tussen de app, proxy en eventuele integraties.
- Wijzigingen in de naamserver kunnen downtime veroorzaken. Het verplaatsen van je domein naar nieuwe nameservers of het bewerken van NS-records veroorzaakt propagatievertragingen. Plan wijzigingen, verlaag de TTL vooraf en verifieer A/AAAA-records voor je overschakelt.
- Firewall-/poortbewerkingen kunnen de toegang verbreken. Als je SSH, HTTP/HTTPS, RDP, of app-poorten wijzigt, pas dan firewalls (UFW/CSF/security groups) en reverse-proxy-regels dienovereenkomstig aan.
- E-mailpoorten (SMTP) zijn standaard beperkt. Poorten voor uitgaande e-mail (bijv. 25/465/587) misschien gesloten om misbruik te voorkomen. Als uw OCA e-mail moet verzenden, SMTP-toegang aanvragen van support of gebruik een transactionele e-mailprovider (SendGrid/Mailgun/SES) via API of goedgekeurde SMTP.
- E-mail en toelatingslijsten. Als de app mail verstuurt of webhooks ontvangt, kan het wijzigen van IP's/hostnames invloed hebben op afleverbaarheid of allowlists. Update SPF/DKIM/DMARC en eventuele IP-allowlists.
- Vóór elke grote verandering: maak een momentopname. Gebruik die van het paneel momentopname/back-up eerst. Als een plugin, update of configuratiewijziging averechts werkt, kun je in minuten terugrollen.
- Ondersteuningsbereik. Wij leveren de server en de vooraf geïnstalleerde OCA-image. Doorlopend configuratie op applicatieniveau (domeinen, DNS, app-instellingen, plugins, custom code) is de verantwoordelijkheid van de gebruiker.
Snelle vuistregel: als je aanraakt domein, poorten, wachtwoorden, hostnames of proxy/SSL-configuraties, reken erop dat je ook de app-instellingen moet updaten, en maak eerst een snapshot.
Inloggegevens
Gebruikersnaam: admin or root
Wachtwoord: het initiële wachtwoord van je server
Hoe toegang te krijgen
Je kunt uw CHR op twee manieren beheren:
1. Winbox (aanbevolen)
- Download Winbox van de officiële site van MikroTik.
- Maak verbinding met het IP-adres van je server.
- Log in met de bovenstaande inloggegevens.
- Eenmaal verbonden, kunt u netwerken, firewalls, VPN's en meer configureren.
2. VNC-console (via paneel)
- Gebruik de ingebouwde VNC-viewer om toegang te krijgen tot uw CHR-console.
- Navigeer naar uw exemplaar onder Services en klik om VNC te starten.
- Log in met de bovenstaande inloggegevens.
Belangrijke opmerkingen
- Het opnieuw instellen van het wachtwoord werkt niet. Uw aanmeldingswachtwoord is altijd het oorspronkelijke serverwachtwoord.
- Om veiligheidsredenen zijn de volgende services standaard uitgeschakeld: SSH, Telnet, API, WWW en FTP.
- Alleen Winbox (poort 8291) en de VNC-console zijn beschikbaar voor beheer.