Overzicht
A MikroTik CHR op Cloudzy krijg je een virtuele router en firewall die vanaf dag één klaar is voor geavanceerde netwerkconfiguraties. Dedicated EPYC vCPUs, DDR5 RAM, puur NVMe opslag en een 10 Gbps uplink houdt de controle op het verkeer responsief terwijl je routes, VPNs en firewallregels configureert. Binnen enkele minuten live op Ubuntu Server 24.04, dan beheren met Winbox of de ingebouwde VNC console vanuit je paneel.
Beschrijving
Cloud Hosted Router (CHR) is MikroTik RouterOS verpakt voor virtuele machines. Het biedt dezelfde toolset die je op hardware verwacht, inclusief stateful firewalling, NAT, routering, VLAN- en bridge-beheer, tunnels, IPsec en WireGuard, QoS, en gebruikersbeheer. Op Cloudzy wordt CHR geleverd met Ubuntu 24.04 en een schone standaardconfiguratie, zodat jij bepaalt welke services je opent en welke functies je inschakelt.
Open de webinterface
CHR-beheer op Cloudzy richt zich op Winbox en de VNC console voor een veilige, voorspelbare ervaring vanaf dag één. De webservice (WWW) plus SSH, Telnet, API, en FTP zijn standaard uitgeschakeld om de beveiliging te verbeteren. Volg de onderstaande stappen om verbinding te maken en te beginnen met configureren.
Winbox (aanbevolen)
- Downloaden Winbox van de site van MikroTik en voer het uit op je computer.
- Verbinding maken met het publieke adres van je server IP-adres on poort 8291.
- Log in met de onderstaande gegevens.
- Begin met het configureren van interfaces, brandwand, VPNs, bruggen en IP-diensten.
VNC Console (via Cloudzy Panel)
- Open je instantie onder Diensten in het Cloudzy dashboard.
- Start de VNC bezoeker om toegang te krijgen tot de CHR-console.
- Log in met dezelfde gegevens om opdrachten uit te voeren of toegang te herstellen.
Inloggegevens
- Gebruikersnaam: admin or root
- Wachtwoordje server initieel wachtwoord
Belangrijke opmerkingen
- Wachtwoord opnieuw instellen werkt niet in het paneel. Voor CHR-login wordt altijd het oorspronkelijke serverwachtwoord gebruikt.
- Voor beveiliging, SSH, Telnet, API, WWW, en FTP starten uitgeschakeld.
- Alleen Winbox (8291) en de VNC console zijn standaard beschikbaar voor beheer.
Geavanceerde functies
Deze stack is afgestemd op stabiele routering en snel herstel. Het hardwareprofiel en de paneelhulpmiddelen ondersteunen drukke verkeerspieken, veilig testen en snelle rollbacks.
- Dedicated vCPU's en GPU VPS beheertaken soepel houden onder belasting.
- Zuiver NVMe opslag zorgt voor snelle logging en configuratie-snapshots.
- 10 Gbps network port ondersteunt meerdere tunnelings- en peeringsessies met ruimte over.
- Snapshots en directe rollback laat je de staat vastleggen vóór wijzigingen, en indien nodig in seconden terugzetten.
- Langetermijnplannen voor productiestabiliteit, plus per uur opties voor korte tests of staging.
- Een enkele herstart past de meeste aanpassingen toe. Geen datamigratie of IP-wijziging.
Gebruiksgemak
Beheer vermogen, momentopnamen, back-ups, en regiowerkelingen vanuit het Cloudzy-paneel. Houd de standaard vergrendeling voor services actief en open alleen wat je nodig hebt in RouterOS. Als je WebFig of API later wilt publiceren, voeg dan regels toe onder IP > Firewall, en test via de VNC console eerst.
Prestatiegericht
Dit onderdeel heeft betrekking op de netwerkprestaties van apps die achter jouw CHREen vaste IPv4 or IPv6, voorspelbaar latentiestaan, en stabiele routes helpen publieke sites en APIs om rate limits en onverwachte CAPTCHAs. Snel NVMe I/O houdt logs netjes geroteerd, en de 10 Gbps uplink vermindert knelpunten tussen jouw router en upstream services, wat lagere TTFB ondersteunt voor web-backends die je via CHR aanbiedt.
Volledige controle over je site
De sectie behandelt volledige controle over je omgeving. Met root op Ubuntu en admin in RouterOS stel je je eigen beveiligingsbasislijn in. Bouw Virtual Local Area Networks, bridges en adreslijsten; definieer NAT en filterregels; koppel IPsec or WireGuard; en voeg toe BGP or OSPF waar nodig. KVM isolatie, dedicated IPs en consistente resources zorgen ervoor dat het gedrag voorspelbaar blijft tijdens upgrades.
Krachtige tools
Alles wat je nodig hebt om snel operationeel te zijn, staat op één klik afstand. Houd het beheer strak, automatiseer routineonderhoud en maak back-ups van configuraties naar externe opslag.
- Voorgeïnstalleerde MikroTik CHR op Ubuntu 24.04
- Optionele hardening- en monitoringuitbreidingen, bijvoorbeeld Fail2Ban en node_exporter
- Recepten voor externe back-ups naar S3 or GCS voor RouterOS-exports en Ubuntu-configuraties
- Cron sjablonen voor nachtelijke logopschoning en geplande back-ups
- Standaard uitgeschakelde services, zodat alleen Winbox en VNC actief zijn bij opstarten
Wereldwijd bereik
Kies het dichtstbijzijnde datacenter om de latentie voor je gebruikers laag te houden. Cloudzy biedt consistente capaciteit en netwerkkwaliteit in alle regio's, allemaal met een 99.95% uptime SLA.
- Noord-AmerikaNew York City, Dallas, Miami, Utah, Las Vegas
- EuropaLonden, Amsterdam, Frankfurt, Zürich
- Azië-Stille OceaanSingapore
Met servers wereldwijd plaats je je CHR in de regio die het beste past bij je verkeerspatroon.
Toepassingsgegevens
Versie: Niet opgegeven
Besturingssysteem: Ubuntu Server 24.04
Minimale RAM: 1 GB
IP-typen: IPv6, IPv4
Zet MikroTik CHR nu op en begin binnen enkele minuten met routeren via een schone, veilige standaardconfiguratie.
Belangrijk: configuratie- en domeinverantwoordelijkheden
Je krijgt volledige SSH/root-toegang op elke OCA. Die kracht betekent ook dat jouw aanpassingen kunnen onderbreking de app. Lees dit voordat je configuraties aanpast.
- Jij beheert het domein. We verkopen of hosten geen domeinen/DNS. Als de app een domein nodig heeft, moet je je domein naar de server laten wijzen (A/AAAA/CNAME, en MX/TXT indien relevant). SSL-uitgifte en veel dashboards zijn afhankelijk van een correcte instelling.
- Het wijzigen van het domein/de hostname na installatie is niet triviaal. Veel OCA's schrijven het domein in configuraties (.env, reverse proxy, app-URL's). Als je het aanpast, update dan ook:
- Reverse proxy (Nginx/Caddy) en TLS-certificaten
- App 'external URL'/base-URL en callback/webhook-URL's
- Hardgecodeerde links in de app of add-ons
- Inloggegevens zijn belangrijk. De standaard admin hernoemen, wachtwoorden roteren of service-poorten wijzigen zonder de app-configuratie te updaten kan buitensluiten of services stoppen. Houd credentials veilig en in sync tussen de app, proxy en eventuele integraties.
- Nameserver-wijzigingen kunnen downtime veroorzaken. Het verplaatsen van je domein naar nieuwe nameservers of het bewerken van NS-records veroorzaakt propagatievertragingen. Plan wijzigingen, verlaag de TTL vooraf en verifieer A/AAAA-records voor je overschakelt.
- Firewall- of poortwijzigingen kunnen toegang verbreken. Als je SSH, HTTP/HTTPS, RDP, of app-poorten wijzigt, pas dan firewalls (UFW/CSF/security groups) en reverse-proxy-regels dienovereenkomstig aan.
- E-mail (SMTP)-poorten zijn standaard beperkt. Uitgaande mailpoorten (bijv. 25/465/587) kan zijn geblokkeerd om misbruik te voorkomen. Als je OCA e-mail moet versturen, SMTP-toegang aanvragen van support of gebruik een transactionele e-mailprovider (SendGrid/Mailgun/SES) via API of goedgekeurde SMTP.
- E-mail & whitelist. Als de app mail verstuurt of webhooks ontvangt, kan het wijzigen van IP's/hostnames invloed hebben op afleverbaarheid of allowlists. Update SPF/DKIM/DMARC en eventuele IP-allowlists.
- Maak een snapshot vóór elke grote wijziging. Gebruik de momentopname/back-up eerst. Als een plugin, update of configuratiewijziging averechts werkt, kun je in minuten terugrollen.
- Ondersteuningsbereik. Wij leveren de server en de vooraf geïnstalleerde OCA-image. Doorlopend configuratie op applicatieniveau (domeinen, DNS, app-instellingen, plugins, custom code) is de verantwoordelijkheid van de gebruiker.
Vuistregel: als je iets aanpast aan domein, poorten, wachtwoorden, hostnames of proxy/SSL-configuraties, reken erop dat je ook de app-instellingen moet updaten, en maak eerst een snapshot.
Inloggegevens
Gebruikersnaam: admin or root
Wachtwoord: het initiële wachtwoord van je server
Hoe u kunt inloggen
Je kunt je CHR op twee manieren beheren:
1. Winbox (aanbevolen)
- Download Winbox via de officiële site van MikroTik.
- Maak verbinding met het IP-adres van je server.
- Log in met de bovenstaande gegevens.
- Na verbinding kun je netwerkconfiguratie, firewall, VPN's en meer instellen.
2. VNC-console (via het paneel)
- Gebruik de ingebouwde VNC-viewer om toegang te krijgen tot je CHR-console.
- Ga naar je instantie onder Services en klik om VNC te starten.
- Log in met de bovenstaande gegevens.
Belangrijke opmerkingen
- Wachtwoord resetten werkt niet; je inlogwachtwoord is altijd het initiële serverwachtwoord.
- Om veiligheidsredenen zijn de volgende services standaard uitgeschakeld: SSH, Telnet, API, WWW en FTP.
- Alleen Winbox (poort 8291) en de VNC-console zijn beschikbaar voor beheer.