Przegląd
A MikroTik CHR na Cloudzy zapewnia wirtualny router i zaporę sieciową gotowe do obsługi zaawansowanej sieci od pierwszego dnia. Dedykowane EPYC vCPUs, DDR5 RAM, czysty NVMe magazyn, i 10 Gbps uplink zapewnia responsywność ruchu sterującego podczas budowania tras, VPNs i reguł zapory. Uruchom w kilka minut na Ubuntu Server 24.04, a następnie zarządzaj za pomocą Winbox lub wbudowany VNC konsoli z poziomu panelu.
Opis
Router hostowany w chmurze (CHR) jest MikroTik RouterOS spakowany dla maszyn wirtualnych. Oferuje ten sam zestaw narzędzi, którego oczekujesz na sprzęcie fizycznym: stanowe filtrowanie pakietów, NAT, routing, zarządzanie VLAN i mostami, tunele, IPsec i WireGuard, QoS oraz zarządzanie użytkownikami. Na Cloudzy CHR jest wstępnie skonfigurowany na Ubuntu 24.04 z czystymi ustawieniami domyślnymi, więc sam decydujesz, które usługi otworzyć i które funkcje włączyć.
Otwórz interfejs webowy
Zarządzanie CHR na Cloudzy koncentruje się na Winbox i VNC konsoli, co zapewnia bezpieczne i przewidywalne środowisko od pierwszego uruchomienia. Usługa web (WWW) plus SSH, Telnet, API, i FTP są domyślnie wyłączone, aby ograniczyć ekspozycję. Skorzystaj z poniższych kroków, aby nawiązać połączenie i rozpocząć konfigurację.
Winbox (zalecane)
- Pobierz Winbox ze strony MikroTik i uruchom go na swoim komputerze.
- Połącz się z publicznym adres IP on port 8291.
- Zaloguj się przy użyciu poniższych danych uwierzytelniających.
- Rozpocznij konfigurację interfejsów, zapora ogniowa, VPNs, mostów i usług IP.
Konsola VNC (przez panel Cloudzy)
- Otwórz swoją instancję w sekcji Usługi w panelu Cloudzy.
- Uruchom VNC przeglądarkę, aby uzyskać dostęp do konsoli CHR.
- Zaloguj się tymi samymi danymi, aby wykonywać polecenia lub odzyskać dostęp.
Dane logowania
- Nazwa użytkownika: admin or root
- Hasło: serwera hasło początkowe
Ważne Uwagi
- Resetowanie hasła nie zadziała w panelu. Logowanie do CHR zawsze używa początkowego hasła serwera.
- Ze względów bezpieczeństwa, SSH, Telnet, API, WWW, i FTP początek wyłączony.
- Tylko Winbox (8291) i VNC konsola są domyślnie dostępne do zarządzania.
Zaawansowane funkcje
Ten stos jest zoptymalizowany pod kątem stabilnego routingu i szybkiego odtwarzania po awarii. Profil sprzętowy i narzędzia panelu wspierają intensywny ruch sieciowy, bezpieczne testowanie i szybki rollback.
- Dedykowane vCPUs i DDR5 RAM utrzymują płynność zadań płaszczyzny sterowania pod obciążeniem.
- Czysty NVMe pamięć masowa zapewnia szybkie logowanie i migawki konfiguracji.
- 10 Gbps network port obsługuje wiele sesji tunelowania i peeringu z zapasem przepustowości.
- Migawki i natychmiastowy rollback pozwalają zamrozić stan przed zmianami i w razie potrzeby wrócić do niego w kilka sekund.
- Plany długoterminowe dla stabilności produkcyjnej, plus co godzinę opcje na krótkie testy lub środowisko staging.
- Jeden ponowny rozruch stosuje większość zmian rozmiaru. Bez migracji danych ani zmiany adresu IP.
Łatwy w użyciu
Zarządzaj mocą, migawki, kopie zapasowe, i przesunięcia regionów z panelu Cloudzy. Zachowaj domyślne blokady dla usług, a następnie otwieraj tylko to, czego potrzebujesz wewnątrz RouterOS. Jeśli planujesz później udostępnić WebFig lub API, dodaj reguły w sekcji IP > Zapora, i przetestuj przez VNC konsola najpierw.
Fokus na wydajność
Ta sekcja dotyczy wydajności sieciowej aplikacji działających za Twoim CHRStały adres IP IPv4 or IPv6, przewidywalne opóźnienie, a stabilne trasy pomagają publicznym witrynom i APIom unikać limitów zapytań i niespodziewanych CAPTCHAsSzybko NVMe I/O dba o właściwą rotację logów, a 10 Gbps łącze uplink ogranicza wąskie gardła między Twoim routerem a usługami nadrzędnymi, co przekłada się na niższe TTFB dla backendów webowych obsługiwanych przez CHR.
Pełna kontrola nad witryną
Nagłówek obejmuje pełną kontrolę nad Twoim środowiskiem. Dzięki root na Ubuntu i admin w RouterOS definiujesz własny poziom bezpieczeństwa. Buduj Sieci VLAN, mosty i listy adresów; definiuj NAT i reguły filtrowania; konfiguruj IPsec or WireGuard; i dodaj BGP or OSPF gdzie jest potrzebne. KVM izolacja, dedykowane adresy IP i stałe zasoby sprawiają, że działanie systemu jest przewidywalne podczas aktualizacji.
Potężne narzędzia
Wszystko, czego potrzebujesz, żeby szybko zacząć działać, masz w jednym miejscu. Zarządzaj sprawnie, automatyzuj rutynowe zadania i twórz kopie zapasowe konfiguracji poza serwerem.
- Preinstalowany MikroTik CHR na Ubuntu 24.04
- Opcjonalne dodatki do hartowania i monitorowania, na przykład Fail2Ban i node_exporter
- Zdalne przepisy kopii zapasowych dla S3 or GCS do eksportów RouterOS i konfiguracji Ubuntu
- Cron szablony do nocnego czyszczenia logów i zaplanowanych kopii zapasowych
- Usługi domyślnie wyłączone, tak by jedynie Winbox i VNC były dostępne przy starcie
Zasięg globalny
Wybierz centrum danych najbliższe Twoim użytkownikom, aby skrócić czas odpowiedzi. Cloudzy zapewnia spójną przepustowość i jakość sieci we wszystkich regionach, każdy z 99.95% gwarancja dostępności SLA.
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych
- Azja i PacyfikSingapur
Dzięki serwerom na całym świecie możesz przypiąć swój CHR do regionu najlepiej odpowiadającego Twojemu ruchowi sieciowemu.
Szczegóły aplikacji
Wersja: Nieokreślone
System operacyjny: Ubuntu Server 24.04
Minimalna ilość RAM: 1 GB
Typy IP: IPv6, IPv4
Wdróż MikroTik CHR teraz i zacznij routing z czystą, bezpieczną konfiguracją domyślną w kilka minut.
Ważne: odpowiedzialność za konfigurację i domenę
Masz pełny dostęp SSH/root do każdego OCA. Ta swoboda oznacza też, że Twoje zmiany mogą przerwa wpłynąć na działanie aplikacji. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja wymaga domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME, oraz MX/TXT jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od poprawności tych ustawień.
- Zmiana domeny lub nazwy hosta po instalacji nie jest prosta. Wiele OCAs zapisuje domenę w plikach konfiguracyjnych (.env, reverse proxy, URL aplikacji). Przy zmianie zaktualizuj też:
- Reverse proxy (Nginx/Caddy) i certyfikaty TLS
- "Zewnętrzne URL"/bazowe URL aplikacji oraz URL callback/webhook
- Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana domyślnej nazwy administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Dbaj o bezpieczeństwo danych dostępowych i ich spójność między aplikacją, proxy a integracjami.
- Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny do nowych serwerów nazw lub edycja rekordów NS wywołuje opóźnienia propagacji. Zaplanuj zmiany z wyprzedzeniem, obniż TTL i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz SSH, HTTP/HTTPS, RDP lub porty aplikacji, zaktualizuj odpowiednio reguły zapory (UFW/CSF/grupy bezpieczeństwa) i reverse proxy.
- Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP przez dział wsparcia lub użyj transakcyjnego dostawcy poczty (SendGrid/Mailgun/SES) przez API lub zatwierdzony SMTP.
- Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana adresów IP lub nazw hostów może wpłynąć na dostarczalność lub listy dozwolonych. Zaktualizuj rekordy SPF/DKIM/DMARC oraz wszelkie listy dozwolonych IP.
- Przed każdą większą zmianą: zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli wtyczka, aktualizacja lub zmiana konfiguracji spowoduje problemy, możesz cofnąć zmiany w ciągu kilku minut.
- Zakres obsługi. Dostarczamy serwer oraz wstępnie zainstalowany obraz OCA. Bieżąca konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, wtyczki, kod niestandardowy) leży w gestii użytkownika.
Prosta zasada: jeśli zmieniasz domenę, porty, hasła, nazwy hostów lub konfiguracje proxy/SSL, pamiętaj, aby zaktualizować również ustawienia aplikacji i wcześniej wykonać snapshot.
Dane logowania
Nazwa użytkownika: admin or root
Hasło: początkowe hasło serwera
Jak uzyskać dostęp
CHR możesz zarządzać na dwa sposoby:
1. Winbox (rekomendowane)
- Pobierz Winbox z oficjalnej strony MikroTik.
- Połącz się z adresem IP swojego serwera.
- Zaloguj się przy użyciu powyższych danych uwierzytelniających.
- Po połączeniu możesz konfigurować sieć, zaporę ogniową, VPN i wiele innych.
2. Konsola VNC (przez panel)
- Użyj wbudowanej przeglądarki VNC, aby uzyskać dostęp do konsoli CHR.
- Przejdź do swojej instancji w sekcji Usługi i kliknij, aby uruchomić VNC.
- Zaloguj się przy użyciu powyższych danych uwierzytelniających.
Ważne Uwagi
- Reset hasła nie zadziała - hasło logowania to zawsze początkowe hasło serwera.
- Ze względów bezpieczeństwa następujące usługi są domyślnie wyłączone: SSH, Telnet, API, WWW i FTP.
- Do zarządzania dostępne są wyłącznie Winbox (port 8291) i konsola VNC.