50% zniżki wszystkie plany, oferta czasowa. Od $2.48/mo
Mikrotik CHR

Mikrotik CHR

MikroTik CHR (Cloud Hosted Router) przenosi RouterOS na VPS. Pełny router, firewall i urządzenie VPN dla inżynierów sieci chmurowych. Uruchom BGP, OSPF, MPLS i IPSec na maszynie wirtualnej. Bezpłatnie do 1 Mbps, płatne licencje dla nieograniczonej przepustowości.

Wersja

Najnowsze

System Operacyjny

Serwer Ubuntu 24.04 LTS

Min. RAM

1 GB

Typy IP

IPV4,IPV6

Przegląd

A MikroTik CHR na Cloudzy zapewnia wirtualny router i zaporę sieciową gotowe do obsługi zaawansowanej sieci od pierwszego dnia. Dedykowane EPYC vCPUs, DDR5 RAM, czysty NVMe magazyn, i 10 Gbps uplink zapewnia responsywność ruchu sterującego podczas budowania tras, VPNs i reguł zapory. Uruchom w kilka minut na Ubuntu Server 24.04, a następnie zarządzaj za pomocą Winbox lub wbudowany VNC konsoli z poziomu panelu.

Opis

Router hostowany w chmurze (CHR) jest MikroTik RouterOS spakowany dla maszyn wirtualnych. Oferuje ten sam zestaw narzędzi, którego oczekujesz na sprzęcie fizycznym: stanowe filtrowanie pakietów, NAT, routing, zarządzanie VLAN i mostami, tunele, IPsec i WireGuard, QoS oraz zarządzanie użytkownikami. Na Cloudzy CHR jest wstępnie skonfigurowany na Ubuntu 24.04 z czystymi ustawieniami domyślnymi, więc sam decydujesz, które usługi otworzyć i które funkcje włączyć.

Otwórz interfejs webowy

Zarządzanie CHR na Cloudzy koncentruje się na Winbox i VNC konsoli, co zapewnia bezpieczne i przewidywalne środowisko od pierwszego uruchomienia. Usługa web (WWW) plus SSH, Telnet, API, i FTP są domyślnie wyłączone, aby ograniczyć ekspozycję. Skorzystaj z poniższych kroków, aby nawiązać połączenie i rozpocząć konfigurację.

Winbox (zalecane)

  1. Pobierz Winbox ze strony MikroTik i uruchom go na swoim komputerze.

  2. Połącz się z publicznym adres IP on port 8291.

  3. Zaloguj się przy użyciu poniższych danych uwierzytelniających.

  4. Rozpocznij konfigurację interfejsów, zapora ogniowa, VPNs, mostów i usług IP.

Konsola VNC (przez panel Cloudzy)

  1. Otwórz swoją instancję w sekcji Usługi w panelu Cloudzy.

  2. Uruchom VNC przeglądarkę, aby uzyskać dostęp do konsoli CHR.

  3. Zaloguj się tymi samymi danymi, aby wykonywać polecenia lub odzyskać dostęp.

Dane logowania

  • Nazwa użytkownika: admin or root

  • Hasło: serwera hasło początkowe

Ważne Uwagi

  • Resetowanie hasła nie zadziała w panelu. Logowanie do CHR zawsze używa początkowego hasła serwera.

  • Ze względów bezpieczeństwa, SSH, Telnet, API, WWW, i FTP początek wyłączony.

  • Tylko Winbox (8291) i VNC konsola są domyślnie dostępne do zarządzania.

Zaawansowane funkcje

Ten stos jest zoptymalizowany pod kątem stabilnego routingu i szybkiego odtwarzania po awarii. Profil sprzętowy i narzędzia panelu wspierają intensywny ruch sieciowy, bezpieczne testowanie i szybki rollback.

  • Dedykowane vCPUs i DDR5 RAM utrzymują płynność zadań płaszczyzny sterowania pod obciążeniem.

  • Czysty NVMe pamięć masowa zapewnia szybkie logowanie i migawki konfiguracji.

  • 10 Gbps network port obsługuje wiele sesji tunelowania i peeringu z zapasem przepustowości.

  • Migawki i natychmiastowy rollback pozwalają zamrozić stan przed zmianami i w razie potrzeby wrócić do niego w kilka sekund.

  • Plany długoterminowe dla stabilności produkcyjnej, plus co godzinę opcje na krótkie testy lub środowisko staging.

  • Jeden ponowny rozruch stosuje większość zmian rozmiaru. Bez migracji danych ani zmiany adresu IP.

Łatwy w użyciu

Zarządzaj mocą, migawki, kopie zapasowe, i przesunięcia regionów z panelu Cloudzy. Zachowaj domyślne blokady dla usług, a następnie otwieraj tylko to, czego potrzebujesz wewnątrz RouterOS. Jeśli planujesz później udostępnić WebFig lub API, dodaj reguły w sekcji IP > Zapora, i przetestuj przez VNC konsola najpierw.

Fokus na wydajność

Ta sekcja dotyczy wydajności sieciowej aplikacji działających za Twoim CHRStały adres IP IPv4 or IPv6, przewidywalne opóźnienie, a stabilne trasy pomagają publicznym witrynom i APIom unikać limitów zapytań i niespodziewanych CAPTCHAsSzybko NVMe I/O dba o właściwą rotację logów, a 10 Gbps łącze uplink ogranicza wąskie gardła między Twoim routerem a usługami nadrzędnymi, co przekłada się na niższe TTFB dla backendów webowych obsługiwanych przez CHR.

Pełna kontrola nad witryną

Nagłówek obejmuje pełną kontrolę nad Twoim środowiskiem. Dzięki root na Ubuntu i admin w RouterOS definiujesz własny poziom bezpieczeństwa. Buduj Sieci VLAN, mosty i listy adresów; definiuj NAT i reguły filtrowania; konfiguruj IPsec or WireGuard; i dodaj BGP or OSPF gdzie jest potrzebne. KVM izolacja, dedykowane adresy IP i stałe zasoby sprawiają, że działanie systemu jest przewidywalne podczas aktualizacji.

Potężne narzędzia

Wszystko, czego potrzebujesz, żeby szybko zacząć działać, masz w jednym miejscu. Zarządzaj sprawnie, automatyzuj rutynowe zadania i twórz kopie zapasowe konfiguracji poza serwerem.

  • Preinstalowany MikroTik CHR na Ubuntu 24.04

  • Opcjonalne dodatki do hartowania i monitorowania, na przykład Fail2Ban i node_exporter

  • Zdalne przepisy kopii zapasowych dla S3 or GCS do eksportów RouterOS i konfiguracji Ubuntu

  • Cron szablony do nocnego czyszczenia logów i zaplanowanych kopii zapasowych

  • Usługi domyślnie wyłączone, tak by jedynie Winbox i VNC były dostępne przy starcie

Zasięg globalny

Wybierz centrum danych najbliższe Twoim użytkownikom, aby skrócić czas odpowiedzi. Cloudzy zapewnia spójną przepustowość i jakość sieci we wszystkich regionach, każdy z 99.95% gwarancja dostępności SLA.

  • Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
  • Europa: Londyn, Amsterdam, Frankfurt, Zurych
  • Azja i PacyfikSingapur

Dzięki serwerom na całym świecie możesz przypiąć swój CHR do regionu najlepiej odpowiadającego Twojemu ruchowi sieciowemu.

Szczegóły aplikacji

Wersja: Nieokreślone
System operacyjny: Ubuntu Server 24.04
Minimalna ilość RAM: 1 GB
Typy IP: IPv6, IPv4

Wdróż MikroTik CHR teraz i zacznij routing z czystą, bezpieczną konfiguracją domyślną w kilka minut.

Ważne: odpowiedzialność za konfigurację i domenę

Masz pełny dostęp SSH/root do każdego OCA. Ta swoboda oznacza też, że Twoje zmiany mogą przerwa wpłynąć na działanie aplikacji. Przeczytaj to przed modyfikacją konfiguracji.

  • Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja wymaga domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME, oraz MX/TXT jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od poprawności tych ustawień.

  • Zmiana domeny lub nazwy hosta po instalacji nie jest prosta. Wiele OCAs zapisuje domenę w plikach konfiguracyjnych (.env, reverse proxy, URL aplikacji). Przy zmianie zaktualizuj też:

    • Reverse proxy (Nginx/Caddy) i certyfikaty TLS

    • "Zewnętrzne URL"/bazowe URL aplikacji oraz URL callback/webhook

    • Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach

  • Poświadczenia mają znaczenie. Zmiana domyślnej nazwy administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Dbaj o bezpieczeństwo danych dostępowych i ich spójność między aplikacją, proxy a integracjami.

  • Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny do nowych serwerów nazw lub edycja rekordów NS wywołuje opóźnienia propagacji. Zaplanuj zmiany z wyprzedzeniem, obniż TTL i zweryfikuj rekordy A/AAAA przed przełączeniem.

  • Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz SSH, HTTP/HTTPS, RDP lub porty aplikacji, zaktualizuj odpowiednio reguły zapory (UFW/CSF/grupy bezpieczeństwa) i reverse proxy.

  • Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP przez dział wsparcia lub użyj transakcyjnego dostawcy poczty (SendGrid/Mailgun/SES) przez API lub zatwierdzony SMTP.

  • Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana adresów IP lub nazw hostów może wpłynąć na dostarczalność lub listy dozwolonych. Zaktualizuj rekordy SPF/DKIM/DMARC oraz wszelkie listy dozwolonych IP.

  • Przed każdą większą zmianą: zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli wtyczka, aktualizacja lub zmiana konfiguracji spowoduje problemy, możesz cofnąć zmiany w ciągu kilku minut.

  • Zakres obsługi. Dostarczamy serwer oraz wstępnie zainstalowany obraz OCA. Bieżąca konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, wtyczki, kod niestandardowy) leży w gestii użytkownika.

Prosta zasada: jeśli zmieniasz domenę, porty, hasła, nazwy hostów lub konfiguracje proxy/SSL, pamiętaj, aby zaktualizować również ustawienia aplikacji i wcześniej wykonać snapshot.

 


Dane logowania

Nazwa użytkownika: admin or root

Hasło: początkowe hasło serwera

Jak uzyskać dostęp

CHR możesz zarządzać na dwa sposoby:

1. Winbox (rekomendowane)

  • Pobierz Winbox z oficjalnej strony MikroTik.
  • Połącz się z adresem IP swojego serwera.
  • Zaloguj się przy użyciu powyższych danych uwierzytelniających.
  • Po połączeniu możesz konfigurować sieć, zaporę ogniową, VPN i wiele innych.

2. Konsola VNC (przez panel)

  • Użyj wbudowanej przeglądarki VNC, aby uzyskać dostęp do konsoli CHR.
  • Przejdź do swojej instancji w sekcji Usługi i kliknij, aby uruchomić VNC.
  • Zaloguj się przy użyciu powyższych danych uwierzytelniających.

Ważne Uwagi

  • Reset hasła nie zadziała - hasło logowania to zawsze początkowe hasło serwera.
  • Ze względów bezpieczeństwa następujące usługi są domyślnie wyłączone: SSH, Telnet, API, WWW i FTP.
  • Do zarządzania dostępne są wyłącznie Winbox (port 8291) i konsola VNC.

 

Więcej w Wyróżnianych

Powiązane aplikacje.

Wdróż Mikrotik CHR teraz. Od 2,48 USD/miesiąc.