Overzicht
A MikroTik CHR op Cloudzy krijg je een virtuele router en firewall die vanaf dag één klaar is voor geavanceerde netwerkconfiguraties. Dedicated EPYC vCPUs, DDR5 RAM, puur NVMe opslag en een 10 Gbps uplink houdt de controle op het verkeer responsief terwijl je routes, VPNs en firewallregels configureert. Binnen enkele minuten live op Ubuntu Server 24.04, dan beheren met Winbox of de ingebouwde VNC console vanuit je paneel.
Beschrijving
Cloud Hosted Router (CHR) is MikroTik RouterOS verpakt voor virtuele machines. Het biedt dezelfde toolset die je op hardware verwacht, inclusief stateful firewalling, NAT, routering, VLAN- en bridge-beheer, tunnels, IPsec en WireGuard, QoS, en gebruikersbeheer. Op Cloudzy wordt CHR geleverd met Ubuntu 24.04 en een schone standaardconfiguratie, zodat jij bepaalt welke services je opent en welke functies je inschakelt.
Toegang tot de webinterface
CHR-beheer op Cloudzy richt zich op Winbox en de VNC console voor een veilige, voorspelbare ervaring vanaf dag één. De webservice (WWW) plus SSH, Telnet, API, en FTP zijn standaard uitgeschakeld om de beveiliging te verbeteren. Volg de onderstaande stappen om verbinding te maken en te beginnen met configureren.
Winbox (aanbevolen)
- Downloaden Winbox van de site van MikroTik en voer het uit op je computer.
- Verbinding maken met het publieke adres van je server IP-adres on poort 8291.
- Log in met de onderstaande gegevens.
- Begin met het configureren van interfaces, brandwand, VPNs, bruggen en IP-diensten.
VNC Console (via Cloudzy Panel)
- Open je instantie onder Diensten in het Cloudzy dashboard.
- Start de VNC bezoeker om toegang te krijgen tot de CHR-console.
- Log in met dezelfde gegevens om opdrachten uit te voeren of toegang te herstellen.
Inloggegevens
- Gebruikersnaam: admin or root
- Wachtwoordje server initieel wachtwoord
Belangrijke opmerkingen
- Wachtwoord opnieuw instellen werkt niet in het paneel. Voor CHR-login wordt altijd het oorspronkelijke serverwachtwoord gebruikt.
- Voor beveiliging, SSH, Telnet, API, WWW, en FTP starten uitgeschakeld.
- Alleen Winbox (8291) en de VNC console zijn standaard beschikbaar voor beheer.
Geavanceerde functies
Deze stack is afgestemd op stabiele routering en snel herstel. Het hardwareprofiel en de paneelhulpmiddelen ondersteunen drukke verkeerspieken, veilig testen en snelle rollbacks.
- Dedicated vCPU's en GPU VPS beheertaken soepel houden onder belasting.
- Zuiver NVMe opslag zorgt voor snelle logging en configuratie-snapshots.
- 10 Gbps network port ondersteunt meerdere tunnelings- en peeringsessies met ruimte over.
- Snapshots en directe rollback laat je de staat vastleggen vóór wijzigingen, en indien nodig in seconden terugzetten.
- Langetermijnplannen voor productiestabiliteit, plus per uur opties voor korte tests of staging.
- Een enkele herstart past de meeste aanpassingen toe. Geen datamigratie of IP-wijziging.
Gebruiksgemak
Beheer vermogen, momentopnamen, back-ups, en regiowerkelingen vanuit het Cloudzy-paneel. Houd de standaard vergrendeling voor services actief en open alleen wat je nodig hebt in RouterOS. Als je WebFig of API later wilt publiceren, voeg dan regels toe onder IP > Firewall, en test via de VNC console eerst.
Prestatiegericht
Dit onderdeel heeft betrekking op de netwerkprestaties van apps die achter jouw CHREen vaste IPv4 or IPv6, voorspelbaar latentiestaan, en stabiele routes helpen publieke sites en APIs om rate limits en onverwachte CAPTCHAs. Snel NVMe I/O houdt logs netjes geroteerd, en de 10 Gbps uplink vermindert knelpunten tussen jouw router en upstream services, wat lagere TTFB ondersteunt voor web-backends die je via CHR aanbiedt.
Volledige websitecontrole
De sectie behandelt volledige controle over je omgeving. Met root op Ubuntu en admin in RouterOS stel je je eigen beveiligingsbasislijn in. Bouw Virtual Local Area Networks, bridges en adreslijsten; definieer NAT en filterregels; koppel IPsec or WireGuard; en voeg toe BGP or OSPF waar nodig. KVM isolatie, dedicated IPs en consistente resources zorgen ervoor dat het gedrag voorspelbaar blijft tijdens upgrades.
Krachtige Hulpmiddelen
Alles wat je nodig hebt om snel operationeel te zijn, staat op één klik afstand. Houd het beheer strak, automatiseer routineonderhoud en maak back-ups van configuraties naar externe opslag.
- Voorgeïnstalleerde MikroTik CHR op Ubuntu 24.04
- Optionele hardening- en monitoringuitbreidingen, bijvoorbeeld Fail2Ban en node_exporter
- Recepten voor externe back-ups naar S3 or GCS voor RouterOS-exports en Ubuntu-configuraties
- Cron sjablonen voor nachtelijke logopschoning en geplande back-ups
- Standaard uitgeschakelde services, zodat alleen Winbox en VNC actief zijn bij opstarten
Wereldwijd bereik
Kies het dichtstbijzijnde datacenter om de latentie voor je gebruikers laag te houden. Cloudzy biedt consistente capaciteit en netwerkkwaliteit in alle regio's, allemaal met een 99.95% uptime SLA.
- Noord-AmerikaNew York City, Dallas, Miami, Utah, Las Vegas
- EuropaLonden, Amsterdam, Frankfurt, Zürich
- Azië-Stille OceaanSingapore
Met servers wereldwijd plaats je je CHR in de regio die het beste past bij je verkeerspatroon.
Toepassingsgegevens
Versie: Niet opgegeven
Besturingssysteem: Ubuntu Server 24.04
Minimale RAM: 1 GB
IP-typen: IPv6, IPv4
Zet MikroTik CHR nu op en begin binnen enkele minuten met routeren via een schone, veilige standaardconfiguratie.
Belangrijk: Verantwoordelijkheden voor configuratie en domein
Je hebt volledige SSH/root-toegang op elke OCA. Die vrijheid betekent ook dat je wijzigingen onderbreking de app kunnen beïnvloeden. Lees dit voordat je configuraties aanpast.
- Jij beheert het domein. Wij verkopen of hosten geen domeinen/DNS. Als de app een domein nodig heeft, moet je je domein naar de server laten wijzen (A/AAAA/CNAME, en MX/TXT indien van toepassing). SSL-uitgifte en veel dashboards zijn afhankelijk van een correcte instelling hiervan.
- Het wijzigen van het domein of de hostnaam na de installatie is niet eenvoudig. Veel OCA's schrijven het domein weg in configuratiebestanden (.env, reverse proxy, app URL's). Als je het wijzigt, pas dan ook het volgende aan:
- Reverse proxy (Nginx/Caddy) en TLS-certificaten
- App "externe URL"/basis-URL en callback/webhook URL's
- Hardgecodeerde links in de app of add-ons
- Inloggegevens zijn belangrijk. De standaard admin hernoemen, wachtwoorden rouleren of servicepoorten wijzigen zonder de app-configuratie bij te werken kan je buitensluiten of services laten stoppen. Houd inloggegevens veilig en gesynchroniseerd tussen de app, de proxy en eventuele integraties.
- Nameserver-wijzigingen kunnen downtime veroorzaken. Je domein naar nieuwe nameservers verplaatsen of NS-records bewerken leidt tot propagatievertragingen. Plan wijzigingen van tevoren, verlaag de TTL tijdig en controleer A/AAAA-records voor je overschakelt.
- Firewall- of poortwijzigingen kunnen toegang verbreken. Als je SSH, HTTP/HTTPS, RDP of app-poorten wijzigt, pas dan firewalls (UFW/CSF/beveiligingsgroepen) en reverse-proxy-regels dienovereenkomstig aan.
- E-mail (SMTP)-poorten zijn standaard beperkt. Uitgaande mailpoorten (bijv. 25/465/587) kan zijn geblokkeerd om misbruik te voorkomen. Als je OCA e-mail moet versturen, SMTP-toegang aanvragen via support, of gebruik een transactionele e-mailprovider (SendGrid/Mailgun/SES) via API of een goedgekeurde SMTP.
- E-mail & whitelist. Als de app e-mail verstuurt of webhooks ontvangt, kan het wijzigen van IP-adressen of hostnamen de bezorgbaarheid of allowlists beïnvloeden. Werk SPF/DKIM/DMARC en eventuele IP-allowlists bij.
- Maak een snapshot vóór elke grote wijziging. Gebruik de momentopname/back-up van het paneel eerst. Als een plugin, update of configuratiewijziging problemen veroorzaakt, kun je binnen enkele minuten terugdraaien.
- Ondersteuningsbereik. Wij leveren de server en de vooraf geïnstalleerde OCA-image. Verdere configuratie op applicatieniveau (domeinen, DNS, app-instellingen, plugins, aangepaste code) is de verantwoordelijkheid van de gebruiker.
Vuistregel: als je iets aanpast aan domein, poorten, wachtwoorden, hostnamen of proxy/SSL-configuraties, pas dan ook de instellingen van de applicatie aan en maak eerst een snapshot.
Inloggegevens
Gebruikersnaam: admin or root
Wachtwoord: het initiële wachtwoord van je server
Hoe u kunt inloggen
Je kunt je CHR op twee manieren beheren:
1. Winbox (aanbevolen)
- Download Winbox via de officiële site van MikroTik.
- Maak verbinding met het IP-adres van je server.
- Log in met de bovenstaande gegevens.
- Na verbinding kun je netwerkconfiguratie, firewall, VPN's en meer instellen.
2. VNC-console (via het paneel)
- Gebruik de ingebouwde VNC-viewer om toegang te krijgen tot je CHR-console.
- Ga naar je instantie onder Services en klik om VNC te starten.
- Log in met de bovenstaande gegevens.
Belangrijke opmerkingen
- Wachtwoord resetten werkt niet; je inlogwachtwoord is altijd het initiële serverwachtwoord.
- Om veiligheidsredenen zijn de volgende services standaard uitgeschakeld: SSH, Telnet, API, WWW en FTP.
- Alleen Winbox (poort 8291) en de VNC-console zijn beschikbaar voor beheer.