Przegląd
A MikroTik CHR na Cloudzy zapewnia wirtualny router i zaporę sieciową gotowe do obsługi zaawansowanej sieci od pierwszego dnia. Dedykowane EPYC vCPUs, DDR5 RAM, czysty NVMe magazyn, i 10 Gbps uplink zapewnia responsywność ruchu sterującego podczas budowania tras, VPNs i reguł zapory. Uruchom w kilka minut na Ubuntu Server 24.04, a następnie zarządzaj za pomocą Winbox lub wbudowany VNC konsoli z poziomu panelu.
Opis
Router hostowany w chmurze (CHR) jest MikroTik RouterOS spakowany dla maszyn wirtualnych. Oferuje ten sam zestaw narzędzi, którego oczekujesz na sprzęcie fizycznym: stanowe filtrowanie pakietów, NAT, routing, zarządzanie VLAN i mostami, tunele, IPsec oraz WireGuard, QoS oraz zarządzanie użytkownikami. Na Cloudzy CHR jest wstępnie skonfigurowany na Ubuntu 24.04 z czystymi ustawieniami domyślnymi, więc sam decydujesz, które usługi otworzyć i które funkcje włączyć.
Uzyskaj dostęp do interfejsu webowego
Zarządzanie CHR na Cloudzy koncentruje się na Winbox i VNC konsoli, co zapewnia bezpieczne i przewidywalne środowisko od pierwszego uruchomienia. Usługa web (WWW) plus SSH, Telnet, APIoraz FTP są domyślnie wyłączone, aby ograniczyć ekspozycję. Skorzystaj z poniższych kroków, aby nawiązać połączenie i rozpocząć konfigurację.
Winbox (zalecane)
- Pobierz Winbox ze strony MikroTik i uruchom go na swoim komputerze.
- Połącz się z publicznym adres IP on port 8291.
- Zaloguj się przy użyciu poniższych danych uwierzytelniających.
- Rozpocznij konfigurację interfejsów, zapora ogniowa, VPNs, mostów i usług IP.
Konsola VNC (przez panel Cloudzy)
- Otwórz swoją instancję w sekcji Usługi w panelu Cloudzy.
- Uruchom VNC przeglądarkę, aby uzyskać dostęp do konsoli CHR.
- Zaloguj się tymi samymi danymi, aby wykonywać polecenia lub odzyskać dostęp.
Dane logowania
- Nazwa użytkownika: admin or root
- Hasło: serwera hasło początkowe
Ważne Uwagi
- Resetowanie hasła nie zadziała w panelu. Logowanie do CHR zawsze używa początkowego hasła serwera.
- Ze względów bezpieczeństwa, SSH, Telnet, API, WWWoraz FTP początek wyłączony.
- Tylko Winbox (8291) i VNC konsola są domyślnie dostępne do zarządzania.
Zaawansowane funkcje
Ten stos jest zoptymalizowany pod kątem stabilnego routingu i szybkiego odtwarzania po awarii. Profil sprzętowy i narzędzia panelu wspierają intensywny ruch sieciowy, bezpieczne testowanie i szybki rollback.
- Dedykowane vCPUs i DDR5 RAM utrzymują płynność zadań płaszczyzny sterowania pod obciążeniem.
- Czysty NVMe pamięć masowa zapewnia szybkie logowanie i migawki konfiguracji.
- 10 Gbps network port obsługuje wiele sesji tunelowania i peeringu z zapasem przepustowości.
- Migawki i natychmiastowy rollback pozwalają zamrozić stan przed zmianami i w razie potrzeby wrócić do niego w kilka sekund.
- Plany długoterminowe dla stabilności produkcyjnej, plus co godzinę opcje na krótkie testy lub środowisko staging.
- Jeden ponowny rozruch stosuje większość zmian rozmiaru. Bez migracji danych ani zmiany adresu IP.
Łatwość użycia
Zarządzaj mocą, migawki, kopie zapasoweoraz przesunięcia regionów z panelu Cloudzy. Zachowaj domyślne blokady dla usług, a następnie otwieraj tylko to, czego potrzebujesz wewnątrz RouterOS. Jeśli planujesz później udostępnić WebFig lub API, dodaj reguły w sekcji IP > Zapora, i przetestuj przez VNC konsola najpierw.
Fokus na wydajność
Ta sekcja dotyczy wydajności sieciowej aplikacji działających za Twoim CHRStały adres IP IPv4 or IPv6, przewidywalne opóźnienie, a stabilne trasy pomagają publicznym witrynom i APIom unikać limitów zapytań i niespodziewanych CAPTCHAsSzybko NVMe I/O dba o właściwą rotację logów, a 10 Gbps łącze uplink ogranicza wąskie gardła między Twoim routerem a usługami nadrzędnymi, co przekłada się na niższe TTFB dla backendów webowych obsługiwanych przez CHR.
Pełna kontrola nad stroną
Nagłówek obejmuje pełną kontrolę nad Twoim środowiskiem. Dzięki root na Ubuntu i admin w RouterOS definiujesz własny poziom bezpieczeństwa. Buduj Sieci VLAN, mosty i listy adresów; definiuj NAT i reguły filtrowania; konfiguruj IPsec or WireGuard; i dodaj BGP or OSPF gdzie jest potrzebne. KVM izolacja, dedykowane adresy IP i stałe zasoby sprawiają, że działanie systemu jest przewidywalne podczas aktualizacji.
Mocne narzędzia
Wszystko, czego potrzebujesz, żeby szybko zacząć działać, masz w jednym miejscu. Zarządzaj sprawnie, automatyzuj rutynowe zadania i twórz kopie zapasowe konfiguracji poza serwerem.
- Preinstalowany MikroTik CHR na Ubuntu 24.04
- Opcjonalne dodatki do hartowania i monitorowania, na przykład Fail2Ban oraz node_exporter
- Zdalne przepisy kopii zapasowych dla S3 or GCS do eksportów RouterOS i konfiguracji Ubuntu
- Cron szablony do nocnego czyszczenia logów i zaplanowanych kopii zapasowych
- Usługi domyślnie wyłączone, tak by jedynie Winbox oraz VNC były dostępne przy starcie
Globalny zasięg
Wybierz centrum danych najbliższe Twoim użytkownikom, aby skrócić czas odpowiedzi. Cloudzy zapewnia spójną przepustowość i jakość sieci we wszystkich regionach, każdy z 99.95% gwarancja dostępności SLA.
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych
- Azja i PacyfikSingapur
Dzięki serwerom na całym świecie możesz przypiąć swój CHR do regionu najlepiej odpowiadającego Twojemu ruchowi sieciowemu.
Szczegóły aplikacji
Wersja: Nieokreślone
System operacyjny: Ubuntu Server 24.04
Minimalna ilość RAM: 1 GB
Typy IP: IPv6, IPv4
Wdróż MikroTik CHR teraz i zacznij routing z czystą, bezpieczną konfiguracją domyślną w kilka minut.
Ważne: Konfiguracja i obowiązki dotyczące domeny
Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME oraz MX/TXT, jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od tego, czy są poprawne.
- Zmiana domeny/hostname po instalacji nie jest trywialna. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:
- Reverse proxy (Nginx/Caddy) i certyfikaty TLS
- Aplikacyjny external URL / base URL oraz adresy URL callback i webhook
- Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.
- Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.
- Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.
- Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.
- Przed każdą większą zmianą: zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.
- Zakres obsługi. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.
Prosta zasada: jeśli zmieniasz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.
Dane logowania
Nazwa użytkownika: admin or root
Hasło: początkowe hasło serwera
Jak uzyskać dostęp
CHR możesz zarządzać na dwa sposoby:
1. Winbox (rekomendowane)
- Pobierz Winbox z oficjalnej strony MikroTik.
- Połącz się z adresem IP swojego serwera.
- Zaloguj się przy użyciu powyższych danych uwierzytelniających.
- Po połączeniu możesz konfigurować sieć, zaporę ogniową, VPN i wiele innych.
2. Konsola VNC (przez panel)
- Użyj wbudowanej przeglądarki VNC, aby uzyskać dostęp do konsoli CHR.
- Przejdź do swojej instancji w sekcji Usługi i kliknij, aby uruchomić VNC.
- Zaloguj się przy użyciu powyższych danych uwierzytelniających.
Ważne Uwagi
- Reset hasła nie zadziała - hasło logowania to zawsze początkowe hasło serwera.
- Ze względów bezpieczeństwa następujące usługi są domyślnie wyłączone: SSH, Telnet, API, WWW i FTP.
- Do zarządzania dostępne są wyłącznie Winbox (port 8291) i konsola VNC.