Przegląd
A MikroTik CHR na Cloudzy zapewnia wirtualny router i zaporę sieciową, która jest gotowa do obsługi zaawansowanych sieci od pierwszego dnia. Dedykowany CPU wirtualne EPYC, RAM DDR5, czysty NVMe przechowywanie i a 10 Gbps łącze nadrzędne zapewnia responsywność ruchu sterującego podczas tworzenia tras, sieci VPN i zasad zapory sieciowej. Uruchom za kilka minut Serwer Ubuntu 24.04, a następnie zarządzaj za pomocą Winbox lub wbudowany VNC konsolę ze swojego panelu.
Opis
Router hostowany w chmurze (CHR) jest MikroTik System operacyjny routera spakowane dla maszyn wirtualnych. Zapewnia ten sam zestaw narzędzi, jakiego można oczekiwać od sprzętu, w tym stanową zaporę ogniową, NAT, routing, VLAN i zarządzanie mostami, tunele, IPsec I WireGuard, QoS i zarządzanie użytkownikami. W Cloudzy CHR jest dostępny w systemie Ubuntu 24.04 z czystymi ustawieniami domyślnymi, więc Ty decydujesz, które usługi otworzyć i które funkcje włączyć.
Uzyskaj dostęp do interfejsu webowego
Zarządzanie CHR w Cloudzy skupia się na Winbox i VNC konsola zapewniająca bezpieczne i przewidywalne wrażenia już od pierwszego dnia. Serwis internetowy (WWW) plus SSH, Telnet, API, I FTP są domyślnie wyłączone, aby zmniejszyć ekspozycję. Aby połączyć się i rozpocząć konfigurację, wykonaj poniższe czynności.
Winbox (zalecane)
- Pobierz Winbox ze strony MikroTika i uruchom go na swoim komputerze.
- Połącz się z publicznością swojego serwera Adres IP on portu 8291.
- Zaloguj się przy użyciu poniższych danych uwierzytelniających.
- Rozpocznij konfigurowanie interfejsów, zapora sieciowa, VPN, mosty i usługi IP.
Konsola VNC (przez panel Cloudzy)
- Otwórz swoją instancję w obszarze Usługi w panelu kontrolnym Cloudzy.
- Uruchom VNC viewer, aby uzyskać dostęp do konsoli CHR.
- Zaloguj się przy użyciu tych samych danych uwierzytelniających, aby uruchamiać polecenia lub odzyskać dostęp.
Dane logowania
- Nazwa użytkownika: administrator or źródło
- Hasło: Twój serwer hasło początkowe
Ważne uwagi
- Resetowanie hasła nie będzie działać w panelu. Logowanie CHR zawsze używa początkowego hasła serwera.
- Dla bezpieczeństwa SSH, Telnet, API, WWW, I FTP start wyłączony.
- Tylko Winbox (8291) i VNC konsola jest domyślnie dostępna do zarządzania.
Zaawansowane funkcje
Ten stos jest dostrojony pod kątem stabilnego routingu i szybkiego odzyskiwania. Profil sprzętu i narzędzia panelu obsługują okna o dużym natężeniu ruchu, bezpieczne testowanie i szybkie wycofywanie zmian.
- Dedykowane CPU vCPU i pamięć RAM DDR5 utrzymuj płynność zadań platformy sterującej pod obciążeniem.
- Czysty NVMe Storage zapewnia szybkie rejestrowanie i migawki konfiguracji.
- 10 Gbps network port obsługuje wiele sesji tunelowania i komunikacji równorzędnej z zapasem czasu.
- Migawki i natychmiastowe przywracanie pozwalają zamrozić przed zmianami, a następnie w razie potrzeby przywrócić je w ciągu kilku sekund.
- Plany długoterminowe dla stabilności produkcji, plus cogodzinny opcje krótkich testów lub inscenizacji.
- Singiel ponowne uruchomienie stosuje większość zmian rozmiaru. Brak migracji danych i zmiany adresu IP.
Łatwość użycia
Zarządzaj mocą, migawki, kopie zapasowe, I region się porusza z panelu Cloudzy. Zachowaj domyślną blokadę usług, a następnie otwórz tylko to, czego potrzebujesz w środku System operacyjny routera. Jeśli planujesz później opublikować WebFig lub API, dodaj reguły w sekcji IP > Zapora sieciowa, i przetestuj przez VNC najpierw konsola.
Koncentracja na wydajności
Ta sekcja dotyczy wydajności sieci dla aplikacji znajdujących się za Twoim CHR. Naprawiono IPv4 or IPv6, przewidywalny utajenie, a stabilne trasy pomagają witrynom publicznym i interfejsom API uniknąć ograniczeń szybkości i niespodzianek CAPTCHA. Szybko NVMe We/wy zapewnia płynną rotację dzienników, a 10 Gbps Uplink zmniejsza wąskie gardła między routerem a usługami upstream, co obsługuje niższe TTFB w przypadku backendów internetowych korzystasz z CHR.
Pełna kontrola nad stroną
Nagłówek obejmuje pełną kontrolę nad Twoim środowiskiem. Z źródło na Ubuntu i administrator w RouterOS ustawiasz własną linię bazową bezpieczeństwa. Zbudować sieci VLAN, mosty i listy adresowe; określić NAT i reguły filtrowania; podłącz IPsec or WireGuard; i dodaj BGP or OSPF gdzie potrzeba. KVM izolacja, dedykowane adresy IP i spójne zasoby zapewniają przewidywalność zachowania podczas aktualizacji.
Mocne narzędzia
Wszystko, czego potrzebujesz, aby szybko zacząć działać, jest dostępne za jednym kliknięciem. Sprawne zarządzanie, automatyzuj bezpieczne zarządzanie i twórz kopie zapasowe konfiguracji w zewnętrznej pamięci masowej.
- Zainstalowany MikroTik CHR na Ubuntu 24.04
- Na przykład opcjonalne dodatki wzmacniające i monitorujące Fail2Ban I eksporter_węzłów
- Zdalne kopie zapasowe przepisów do S3 or GCS dla eksportu RouterOS i konfiguracji Ubuntu
- Cron szablony do nocnego czyszczenia dzienników i zaplanowanych kopii zapasowych
- Tylko usługi domyślnie wyłączone Winbox I VNC są odsłonięte na początku
Globalny zasięg
Wybierz centrum danych znajdujące się najbliżej Twoich użytkowników, aby skrócić czas podróży w obie strony. Cloudzy działa ze stałą wydajnością i jakością sieci we wszystkich regionach, a wszystko to przy użyciu standardu 99.95% Umowa SLA dotycząca czasu pracy.
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych
- Azja i Pacyfik: Singapur
Mając serwery na całym świecie, przypnij swój CHR do regionu, który pasuje do Twojego wzorca ruchu.
Szczegóły aplikacji
Wersja: Nie określono
System operacyjny: Serwer Ubuntu 24.04
Minimalna pamięć RAM: 1 GB
Typy adresów IP: IPv6, IPv4
Wdróż MikroTik CHR teraz i rozpocznij routing z czystymi i bezpiecznymi ustawieniami domyślnymi w ciągu kilku minut.
Ważne: Konfiguracja i obowiązki dotyczące domeny
Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME oraz MX/TXT, jeśli dotyczy). Wystawianie SSL i wiele paneli zależy od tego, czy są poprawne.
- Zmiana domeny/hostname po instalacji nie jest trywialna. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:
- Odwrotne proxy (Nginx/Caddy) i certyfikaty TLS
- Aplikacyjny external URL / base URL oraz adresy URL callback i webhook
- Wszelkie linki zakodowane na stałe w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może cię zablokować lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.
- Zmiany serwera nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Zmiany zapory sieciowej/portu mogą przerwać dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.
- Porty poczty e-mail (SMTP) są domyślnie ograniczone. Porty poczty wychodzącej (np. 25/465/587) Może zamknięte, aby zapobiec nadużyciom. Jeśli Twój OCA musi wysłać e-mail, poproś o dostęp SMTP od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.
- E-maile i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.
- Przed jakąkolwiek dużą zmianą: zrób migawkę. Skorzystaj z panelu migawka/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.
- Zakres wsparcia. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.
Krótka zasada: jeśli dotkniesz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.
Dane logowania
Nazwa użytkownika: admin or root
Hasło: początkowe hasło Twojego serwera
Jak uzyskać dostęp
Możesz zarządzać swoim CHR na dwa sposoby:
1. Winbox (zalecane)
- Pobierz Winbox z oficjalnej strony MikroTika.
- Połącz się z adresem IP swojego serwera.
- Zaloguj się przy użyciu powyższych danych uwierzytelniających.
- Po nawiązaniu połączenia możesz skonfigurować sieć, zaporę sieciową, VPN i nie tylko.
2. Konsola VNC (przez panel)
- Użyj wbudowanej przeglądarki VNC, aby uzyskać dostęp do konsoli CHR.
- Przejdź do swojej instancji w obszarze Usługi i kliknij, aby uruchomić VNC.
- Zaloguj się przy użyciu powyższych danych uwierzytelniających.
Ważne uwagi
- Resetowanie hasła nie będzie działać, hasło logowania jest zawsze początkowym hasłem serwera.
- Ze względów bezpieczeństwa domyślnie wyłączone są usługi: SSH, Telnet, API, WWW i FTP.
- Do zarządzania dostępne są tylko Winbox (port 8291) i konsola VNC.