Skip to main content
50% zniżki wszystkie plany, oferta limitowana. Od $2.48/mo
Mikrotik CHR

Mikrotik CHR

MikroTik CHR (Cloud Hosted Router) przenosi RouterOS na VPS. Pełny router, firewall i urządzenie VPN dla inżynierów sieci chmurowych. Uruchom BGP, OSPF, MPLS i IPSec na maszynie wirtualnej. Bezpłatnie do 1 Mbps, płatne licencje dla nieograniczonej przepustowości.

Wersja

Najnowsze

System operacyjny

Ubuntu Server 24.04 LTS

Min. RAM

1 GB

Typy IP

IPV4,IPV6

Przegląd

A MikroTik CHR na Cloudzy zapewnia wirtualny router i zaporę sieciową gotowe do obsługi zaawansowanej sieci od pierwszego dnia. Dedykowane EPYC vCPUs, DDR5 RAM, czysty NVMe magazyn, i 10 Gbps uplink zapewnia responsywność ruchu sterującego podczas budowania tras, VPNs i reguł zapory. Uruchom w kilka minut na Ubuntu Server 24.04, a następnie zarządzaj za pomocą Winbox lub wbudowany VNC konsoli z poziomu panelu.

Opis

Router hostowany w chmurze (CHR) jest MikroTik RouterOS spakowany dla maszyn wirtualnych. Oferuje ten sam zestaw narzędzi, którego oczekujesz na sprzęcie fizycznym: stanowe filtrowanie pakietów, NAT, routing, zarządzanie VLAN i mostami, tunele, IPsec oraz WireGuard, QoS oraz zarządzanie użytkownikami. Na Cloudzy CHR jest wstępnie skonfigurowany na Ubuntu 24.04 z czystymi ustawieniami domyślnymi, więc sam decydujesz, które usługi otworzyć i które funkcje włączyć.

Uzyskaj dostęp do interfejsu webowego

Zarządzanie CHR na Cloudzy koncentruje się na Winbox i VNC konsoli, co zapewnia bezpieczne i przewidywalne środowisko od pierwszego uruchomienia. Usługa web (WWW) plus SSH, Telnet, APIoraz FTP są domyślnie wyłączone, aby ograniczyć ekspozycję. Skorzystaj z poniższych kroków, aby nawiązać połączenie i rozpocząć konfigurację.

Winbox (zalecane)

  1. Pobierz Winbox ze strony MikroTik i uruchom go na swoim komputerze.

  2. Połącz się z publicznym adres IP on port 8291.

  3. Zaloguj się przy użyciu poniższych danych uwierzytelniających.

  4. Rozpocznij konfigurację interfejsów, zapora ogniowa, VPNs, mostów i usług IP.

Konsola VNC (przez panel Cloudzy)

  1. Otwórz swoją instancję w sekcji Usługi w panelu Cloudzy.

  2. Uruchom VNC przeglądarkę, aby uzyskać dostęp do konsoli CHR.

  3. Zaloguj się tymi samymi danymi, aby wykonywać polecenia lub odzyskać dostęp.

Dane logowania

  • Nazwa użytkownika: admin or root

  • Hasło: serwera hasło początkowe

Ważne Uwagi

  • Resetowanie hasła nie zadziała w panelu. Logowanie do CHR zawsze używa początkowego hasła serwera.

  • Ze względów bezpieczeństwa, SSH, Telnet, API, WWWoraz FTP początek wyłączony.

  • Tylko Winbox (8291) i VNC konsola są domyślnie dostępne do zarządzania.

Zaawansowane funkcje

Ten stos jest zoptymalizowany pod kątem stabilnego routingu i szybkiego odtwarzania po awarii. Profil sprzętowy i narzędzia panelu wspierają intensywny ruch sieciowy, bezpieczne testowanie i szybki rollback.

  • Dedykowane vCPUs i DDR5 RAM utrzymują płynność zadań płaszczyzny sterowania pod obciążeniem.

  • Czysty NVMe pamięć masowa zapewnia szybkie logowanie i migawki konfiguracji.

  • 10 Gbps network port obsługuje wiele sesji tunelowania i peeringu z zapasem przepustowości.

  • Migawki i natychmiastowy rollback pozwalają zamrozić stan przed zmianami i w razie potrzeby wrócić do niego w kilka sekund.

  • Plany długoterminowe dla stabilności produkcyjnej, plus co godzinę opcje na krótkie testy lub środowisko staging.

  • Jeden ponowny rozruch stosuje większość zmian rozmiaru. Bez migracji danych ani zmiany adresu IP.

Łatwość użycia

Zarządzaj mocą, migawki, kopie zapasoweoraz przesunięcia regionów z panelu Cloudzy. Zachowaj domyślne blokady dla usług, a następnie otwieraj tylko to, czego potrzebujesz wewnątrz RouterOS. Jeśli planujesz później udostępnić WebFig lub API, dodaj reguły w sekcji IP > Zapora, i przetestuj przez VNC konsola najpierw.

Fokus na wydajność

Ta sekcja dotyczy wydajności sieciowej aplikacji działających za Twoim CHRStały adres IP IPv4 or IPv6, przewidywalne opóźnienie, a stabilne trasy pomagają publicznym witrynom i APIom unikać limitów zapytań i niespodziewanych CAPTCHAsSzybko NVMe I/O dba o właściwą rotację logów, a 10 Gbps łącze uplink ogranicza wąskie gardła między Twoim routerem a usługami nadrzędnymi, co przekłada się na niższe TTFB dla backendów webowych obsługiwanych przez CHR.

Pełna kontrola nad stroną

Nagłówek obejmuje pełną kontrolę nad Twoim środowiskiem. Dzięki root na Ubuntu i admin w RouterOS definiujesz własny poziom bezpieczeństwa. Buduj Sieci VLAN, mosty i listy adresów; definiuj NAT i reguły filtrowania; konfiguruj IPsec or WireGuard; i dodaj BGP or OSPF gdzie jest potrzebne. KVM izolacja, dedykowane adresy IP i stałe zasoby sprawiają, że działanie systemu jest przewidywalne podczas aktualizacji.

Mocne narzędzia

Wszystko, czego potrzebujesz, żeby szybko zacząć działać, masz w jednym miejscu. Zarządzaj sprawnie, automatyzuj rutynowe zadania i twórz kopie zapasowe konfiguracji poza serwerem.

  • Preinstalowany MikroTik CHR na Ubuntu 24.04

  • Opcjonalne dodatki do hartowania i monitorowania, na przykład Fail2Ban oraz node_exporter

  • Zdalne przepisy kopii zapasowych dla S3 or GCS do eksportów RouterOS i konfiguracji Ubuntu

  • Cron szablony do nocnego czyszczenia logów i zaplanowanych kopii zapasowych

  • Usługi domyślnie wyłączone, tak by jedynie Winbox oraz VNC były dostępne przy starcie

Globalny zasięg

Wybierz centrum danych najbliższe Twoim użytkownikom, aby skrócić czas odpowiedzi. Cloudzy zapewnia spójną przepustowość i jakość sieci we wszystkich regionach, każdy z 99.95% gwarancja dostępności SLA.

  • Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
  • Europa: Londyn, Amsterdam, Frankfurt, Zurych
  • Azja i PacyfikSingapur

Dzięki serwerom na całym świecie możesz przypiąć swój CHR do regionu najlepiej odpowiadającego Twojemu ruchowi sieciowemu.

Szczegóły aplikacji

Wersja: Nieokreślone
System operacyjny: Ubuntu Server 24.04
Minimalna ilość RAM: 1 GB
Typy IP: IPv6, IPv4

Wdróż MikroTik CHR teraz i zacznij routing z czystą, bezpieczną konfiguracją domyślną w kilka minut.

Ważne: Konfiguracja i obowiązki dotyczące domeny

Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.

  • Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME oraz MX/TXT, jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od tego, czy są poprawne.

  • Zmiana domeny/hostname po instalacji nie jest trywialna. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:

    • Reverse proxy (Nginx/Caddy) i certyfikaty TLS

    • Aplikacyjny external URL / base URL oraz adresy URL callback i webhook

    • Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach

  • Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.

  • Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.

  • Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.

  • Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.

  • Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.

  • Przed każdą większą zmianą: zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.

  • Zakres obsługi. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.

Prosta zasada: jeśli zmieniasz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.

 


Dane logowania

Nazwa użytkownika: admin or root

Hasło: początkowe hasło serwera

Jak uzyskać dostęp

CHR możesz zarządzać na dwa sposoby:

1. Winbox (rekomendowane)

  • Pobierz Winbox z oficjalnej strony MikroTik.
  • Połącz się z adresem IP swojego serwera.
  • Zaloguj się przy użyciu powyższych danych uwierzytelniających.
  • Po połączeniu możesz konfigurować sieć, zaporę ogniową, VPN i wiele innych.

2. Konsola VNC (przez panel)

  • Użyj wbudowanej przeglądarki VNC, aby uzyskać dostęp do konsoli CHR.
  • Przejdź do swojej instancji w sekcji Usługi i kliknij, aby uruchomić VNC.
  • Zaloguj się przy użyciu powyższych danych uwierzytelniających.

Ważne Uwagi

  • Reset hasła nie zadziała - hasło logowania to zawsze początkowe hasło serwera.
  • Ze względów bezpieczeństwa następujące usługi są domyślnie wyłączone: SSH, Telnet, API, WWW i FTP.
  • Do zarządzania dostępne są wyłącznie Winbox (port 8291) i konsola VNC.

 

Więcej w Wyróżnianych

Powiązane aplikacje.

Wdróż Mikrotik CHR teraz. Od $2,48/mies.