Visão geral
A MikroTik CHR no Cloudzy oferece um roteador virtual e firewall prontos para executar redes avançadas desde o primeiro dia. Dedicado EPYC vCPUs, DDR5 RAM, puro NVMe armazenamento, e um 10 Gbps mantenha o uplink de controle responsivo enquanto você configura rotas, VPNs e políticas de firewall. Inicie em minutos em Ubuntu Server 24.04, depois gerencie com Winbox ou o integrado VNC console do seu painel.
Descrição
Roteador Hospedado em Nuvem (CHR) é MikroTik RouterOS empacotado para máquinas virtuais. Oferece o mesmo conjunto de ferramentas que você esperaria em hardware físico, incluindo firewall com estado, NAT, roteamento, gerenciamento de VLAN e bridge, túneis, IPsec e WireGuard, QoS e gerenciamento de usuários. No Cloudzy, o CHR vem pré-configurado no Ubuntu 24.04 com uma instalação limpa e padrão, então você decide quais serviços ativar e quais recursos habilitar.
Acesse a Interface Web
O gerenciamento de CHR no Cloudzy concentra-se em Winbox e o VNC console para uma experiência segura e previsível desde o primeiro dia. O serviço web (WWW) mais SSH, Telnet, API, e FTP estão desativadas por padrão para reduzir a exposição. Siga os passos abaixo para conectar e começar a configurar.
Winbox (recomendado)
- Baixar Winbox do site da MikroTik e execute-o no seu computador.
- Conecte-se ao IP público do seu servidor endereço IP on porta 8291.
- Faça login com as credenciais abaixo.
- Comece a configurar as interfaces, firewall, VPNs, pontes e serviços de IP.
Console VNC (via Painel Cloudzy)
- Abra sua instância em Serviços no painel do Cloudzy.
- Iniciar o VNC para acessar o console do CHR.
- Faça login com as mesmas credenciais para executar comandos ou recuperar o acesso.
Credenciais de Acesso
- Nome de usuário: admin or root
- Senhaseu servidor senha inicial
Notas Importantes
- A redefinição de senha não vai funcionar no painel. O login do CHR sempre usa a senha inicial do servidor.
- Para segurança, SSH, Telnet, API, WWW, e FTP iniciar desativado.
- Apenas Winbox (8291) e o VNC console estão disponíveis para gerenciamento por padrão.
Recursos Avançados
Esta stack é otimizada para roteamento estável e recuperação rápida. O perfil de hardware e os utilitários do painel suportam janelas de tráfego intenso, testes seguros e rollbacks rápidos.
- vCPUs e DDR5 RAM dedicados mantêm as tarefas do plano de controle fluindo sem problemas sob carga.
- NVMe Puro armazenamento oferece logging rápido e snapshots de configuração.
- 10 Gbps network port suporta múltiplas sessões de tunneling e peering com folga.
- Snapshots e rollback imediato permitem congelar o estado antes de alterações e reverter em segundos se necessário.
- Planos de longo prazo para estabilidade em produção, mais por hora opções para testes rápidos ou ambientes de staging.
- Um único reinicializar aplica a maioria dos redimensionamentos. Sem migração de dados ou alteração de IP.
Facilidade de Uso
Gerenciar energia, snapshots, backups, e movimentação de região no painel Cloudzy. Mantenha o bloqueio padrão dos serviços e abra apenas o que for necessário dentro de RouterOS. Se você planeja publicar o WebFig ou API posteriormente, adicione regras em IP > Firewall, e teste pelo VNC console primeiro.
Foco em Desempenho
Esta seção corresponde ao desempenho de rede para aplicações que ficam atrás do seu CHRUm endereço IP fixo IPv4 or IPv6, previsíveis latência, e rotas estáveis ajudam sites públicos e APIs a evitar limites de taxa e surpresas CAPTCHAsRápido NVMe I/O mantém os logs rotacionando corretamente, e o 10 Gbps uplink reduz gargalos entre o seu roteador e os serviços upstream, o que contribui para menores TTFB para backends web que você coloca na frente com CHR.
Controle Total do Site
O título cobre o controle total do seu ambiente. Com root no Ubuntu e admin no RouterOS, você define sua própria linha de base de segurança. Crie VLANs, bridges e listas de endereços; defina NAT e regras de filtro; configure IPsec or WireGuard; e adicionar BGP or OSPF onde necessário. KVM isolamento, IPs dedicados e recursos consistentes mantêm o comportamento previsível durante atualizações.
Ferramentas Poderosas
Tudo o que você precisa para entrar em operação rapidamente está a um clique de distância. Mantenha o gerenciamento enxuto, automatize tarefas de manutenção seguras e faça backup das configurações em armazenamento externo.
- MikroTik CHR pré-instalado em Ubuntu 24.04
- Complementos opcionais de proteção e monitoramento, por exemplo Fail2Ban e node_exporter
- Receitas de backup remoto para S3 or GCS para exportações do RouterOS e configurações Ubuntu
- Cron modelos para limpeza noturna de logs e backups agendados
- Serviços desativados por padrão, de modo que apenas Winbox e VNC são expostos na inicialização
Alcance Global
Escolha o data center mais próximo dos seus usuários para manter a latência baixa. Cloudzy opera com capacidade e qualidade de rede consistentes em todas as regiões, todas com 99.95% disponibilidade SLA.
- América do Norte: Nova York, Dallas, Miami, Utah, Las Vegas
- Europa: Londres, Amsterdã, Frankfurt, Zurique
- Ásia-PacíficoSingapura
Com servidores em todo o mundo, fixe seu CHR na região que melhor se adapta ao seu padrão de tráfego.
Detalhes da Aplicação
Versão: Não especificado
Sistema Operacional: Ubuntu Server 24.04
RAM mínima: 1 GB
Tipos de IP: IPv6, IPv4
Implantar MikroTik CHR Agora e comece a rotear com uma configuração padrão limpa e segura em minutos.
Importante: Responsabilidades de configuração e domínio
Você tem acesso total SSH/root em cada OCA. Esse nível de acesso significa que suas alterações podem quebra o aplicativo. Leia isto antes de modificar configurações.
- Você gerencia o domínio. Não vendemos nem hospedamos domínios/DNS. Se o aplicativo precisar de um domínio, você deve apontar seu domínio para o servidor (A/AAAA/CNAME e MX/TXT se relevante). A emissão do SSL e muitos painéis dependem de que isso esteja correto.
- Alterar o domínio ou hostname após a instalação não é trivial. Muitos OCAs gravam o domínio nas configurações (.env, proxy reverso, URLs do aplicativo). Se você alterar, atualize também:
- Proxy reverso (Nginx/Caddy) e certificados TLS
- "URL externo"/URL base do aplicativo e URLs de callback/webhook
- Quaisquer links fixos no aplicativo ou em complementos
- As credenciais são importantes. Renomear o administrador padrão, rotacionar senhas ou alterar portas de serviço sem atualizar a configuração do aplicativo pode bloquear seu acesso ou interromper serviços. Mantenha as credenciais seguras e sincronizadas entre o aplicativo, o proxy e quaisquer integrações.
- Alterações nos nameservers podem causar indisponibilidade. Migrar seu domínio para novos nameservers ou editar registros NS aciona atrasos de propagação. Planeje as mudanças, reduza o TTL com antecedência e verifique os registros A/AAAA antes de fazer a troca.
- Edições no firewall/portas podem interromper o acesso. Se você alterar SSH, HTTP/HTTPS, RDP ou portas do aplicativo, atualize os firewalls (UFW/CSF/grupos de segurança) e as regras do proxy reverso de acordo.
- Portas de e-mail (SMTP) são restritas por padrão. Portas de envio de e-mail (ex.: 25/465/587) pode ser bloqueadas para evitar abusos. Se o seu OCA precisar enviar e-mail, solicitar acesso SMTP ao suporte ou use um provedor de e-mail transacional (SendGrid/Mailgun/SES) via API ou SMTP aprovado.
- Email e listas de permissão. Se o aplicativo enviar e-mails ou receber webhooks, alterar IPs/hostnames pode afetar a entregabilidade ou listas de permissão. Atualize SPF/DKIM/DMARC e quaisquer listas de IPs permitidos.
- Antes de qualquer mudança importante: tire um snapshot. Use o captura de tela/backup primeiro. Se um plugin, atualização ou edição de configuração der errado, você pode reverter em minutos.
- Escopo de suporte. Fornecemos o servidor e a imagem OCA pré-instalada. A configuração no nível da aplicação (domínios, DNS, configurações do app, plugins, código personalizado) é responsabilidade do usuário.
Regra prática: se você mexer em domínio, portas, senhas, hostnames ou configurações de proxy/SSL, espere também atualizar as configurações do app, e tire um snapshot antes.
Credenciais de Acesso
Nome de usuário: admin or root
Senha: A senha inicial do seu servidor
Como Acessar
Você pode gerenciar seu CHR de duas formas:
1. Winbox (recomendado)
- Baixe o Winbox pelo site oficial da MikroTik.
- Conecte-se ao endereço IP do seu servidor.
- Faça login usando as credenciais acima.
- Uma vez conectado, você pode configurar redes, firewall, VPNs e muito mais.
2. Console VNC (via Painel)
- Use o visualizador VNC integrado para acessar o console do seu CHR.
- Acesse sua instância em Serviços e clique para iniciar o VNC.
- Faça login usando as credenciais acima.
Notas Importantes
- A redefinição de senha não funcionará; a senha de login é sempre a senha inicial do servidor.
- Por razões de segurança, os seguintes serviços são desativados por padrão: SSH, Telnet, API, WWW e FTP.
- Apenas o Winbox (porta 8291) e o console VNC estão disponíveis para gerenciamento.