Visão geral
A MikroTik CHR no Cloudzy oferece um roteador virtual e firewall pronto para executar redes avançadas desde o primeiro dia. Dedicado vCPUs EPYC, RAM DDR5, puro NVMe armazenamento e um 10 Gbps O uplink mantém o tráfego de controle responsivo enquanto você cria rotas, VPNs e políticas de firewall. Lançamento em minutos Servidor Ubuntu 24.04, então gerencie com Winbox ou o embutido VNC console do seu painel.
Descrição
Roteador hospedado em nuvem (CHR) é MikroTik RouterOS empacotado para máquinas virtuais. Ele fornece o mesmo conjunto de ferramentas que você espera em hardware, incluindo firewall com estado, NAT, roteamento, gerenciamento de VLAN e ponte, túneis, IPsec e WireGuard, QoS e gerenciamento de usuários. No Cloudzy, o CHR vem preparado no Ubuntu 24.04 com um padrão limpo, para que você decida quais serviços abrir e quais recursos habilitar.
Aceda à interface web
O gerenciamento de CHR na Cloudzy se concentra em Winbox e o VNC console para uma experiência segura e previsível no primeiro dia. O serviço web (WWW) mais SSH, Telnet, API, e FTP estão desativados por padrão para reduzir a exposição. Use as etapas abaixo para conectar e começar a configurar.
Winbox (recomendado)
- Transferir Winbox do site do MikroTik e execute-o em seu computador.
- Conecte-se ao público do seu servidor Endereço IP on porta 8291.
- Faça login com as credenciais abaixo.
- Comece a configurar interfaces, firewall, VPN, pontes e serviços IP.
Console VNC (via painel Cloudzy)
- Abra sua instância em Serviços no painel Cloudzy.
- Inicie o VNC visualizador para acessar o console CHR.
- Faça login com as mesmas credenciais para executar comandos ou recuperar o acesso.
Credenciais de login
- Nome de usuário: administrador or raiz
- Senha: o do seu servidor senha inicial
Notas importantes
- A redefinição de senha não funcionará no painel. O login do CHR sempre usa a senha inicial do servidor.
- Para segurança, SSH, Telnet, API, WWW, e FTP começar desabilitado.
- Apenas Winbox (8291) e o VNC console estão disponíveis para gerenciamento por padrão.
Funcionalidades avançadas
Esta pilha está ajustada para roteamento estável e recuperação rápida. O perfil de hardware e os utilitários do painel suportam janelas de tráfego intenso, testes seguros e reversões rápidas.
- vCPUs dedicadas e RAM DDR5 mantenha as tarefas do plano de controle suaves sob carga.
- NVMe puro o armazenamento fornece registro rápido e instantâneos de configuração.
- 10 Gbps network port suporta múltiplas sessões de tunelamento e peering com espaço livre.
- Instantâneos e reversão instantânea permite que você congele antes das alterações e reverta em segundos, se necessário.
- Planos de longo prazo para estabilidade da produção, além de hora em hora opções para testes curtos ou estadiamento.
- Um único reinício aplica a maioria dos redimensionamentos. Nenhuma migração de dados ou alteração de IP.
Facilidade de uso
Gerenciar energia, instantâneos, cópias de segurança, e movimentos de região no painel Cloudzy. Mantenha o bloqueio padrão para serviços e abra apenas o que você precisa dentro RouterOS. Se você planeja publicar WebFig ou API posteriormente, adicione regras em IP > Firewall, e teste através do VNC console primeiro.
Foco no desempenho
Esta seção mapeia o desempenho da rede para aplicativos que ficam por trás do seu CDH. Um fixo IPv4 or IPv6, previsível latênciae rotas estáveis ajudam sites públicos e APIs a evitar limites de taxa e surpresas CAPTCHAs. Rápido NVMe A E/S mantém a rotação dos logs de maneira limpa e o 10 Gbps O uplink reduz gargalos entre o roteador e os serviços upstream, que suportam TTFB para back-ends da web, você usa CHR.
Controlo total do site
O título cobre o controle total do seu ambiente. Com raiz no Ubuntu e administrador no RouterOS, você define sua própria linha de base de segurança. Construir VLANs, pontes e listas de endereços; definir NAT e regras de filtragem; conectar IPsec or WireGuard; e adicione BGP or OSPF onde necessário. KVM isolamento, IPs dedicados e recursos consistentes mantêm o comportamento previsível durante as atualizações.
Ferramentas poderosas
Tudo o que você precisa para entrar em operação rapidamente está a um clique de distância. Mantenha o gerenciamento rigoroso, automatize a limpeza segura e faça backup das configurações em armazenamento externo.
- MikroTik CHR pré-instalado no Ubuntu 24.04
- Complementos opcionais de proteção e monitoramento, por exemplo Fail2Ban e node_exportador
- Receitas de backup remoto para S3 or GCS para exportações do RouterOS e configurações do Ubuntu
- Cron modelos para remoção noturna de logs e backups agendados
- Serviços padrão somente Winbox e VNC são expostos no início
Alcance global
Escolha o data center mais próximo de seus usuários para manter baixos os tempos de ida e volta. Cloudzy opera com capacidade consistente e qualidade de rede em todas as regiões, tudo com um 99.95% SLA de tempo de atividade.
- América do Norte: Cidade de Nova York, Dallas, Miami, Utah, Las Vegas
- Europa: Londres, Amsterdã, Frankfurt, Zurique
- Ásia-Pacífico: Singapura
Com servidores em todo o mundo, fixe seu CHR na região que se adapta ao seu padrão de tráfego.
Detalhes do aplicativo
Versão: Não especificado
SO: Servidor Ubuntu 24.04
RAM mínima: 1 GB
Tipos de IP: IPv6, IPv4
Implante o MikroTik CHR agora e comece o roteamento com um padrão limpo e seguro em minutos.
Importante: Responsabilidades de Configuração e Domínio
Tem acesso total SSH/root em cada OCA. Esse poder também significa que as suas alterações podem quebrar a aplicação. Leia isto antes de alterar configurações.
- Você gerencia o domínio. Não vendemos nem alojamos domínios/DNS. Se a aplicação precisar de um domínio, você deve apontar seu domínio para o servidor (A/AAAA/CNAME, e MX/TXT se for relevante). A emissão de SSL e muitos painéis dependem de isto estar correto.
- Alterar o domínio/hostname após a instalação não é trivial. Muitas OCAs escrevem o domínio nas configurações (.env, reverse proxy, URLs da aplicação). Se o alterar, atualize também:
- Proxy reverso (Nginx/Caddy) e certificados TLS
- URL “externo” da aplicação/URL base e URLs de callback/webhook
- Quaisquer links codificados no aplicativo ou complementos
- As credenciais são importantes. Renomear o administrador predefinido, rodar palavras-passe ou alterar portas de serviço sem atualizar a configuração da aplicação pode bloquear você ou parar serviços. Mantenha as credenciais seguras e sincronizadas entre a aplicação, o proxy e quaisquer integrações.
- Alterações no servidor de nomes podem causar tempo de inatividade. Mover o seu domínio para novos nameservers ou editar registos NS provoca atrasos de propagação. Planeie as alterações, baixe o TTL com antecedência e verifique os registos A/AAAA antes de mudar.
- Edições de firewall/porta podem quebrar o acesso. Se alterar as portas SSH, HTTP/HTTPS, RDP ou da aplicação, atualize as firewalls (UFW/CSF/grupos de segurança) e as regras de reverse-proxy em conformidade.
- As portas de e-mail (SMTP) são restritas por padrão. Portas de correio de saída (por exemplo, 25/465/587) talvez fechado para evitar abusos. Se o seu OCA precisar enviar e-mail, solicitar acesso SMTP junto do suporte ou utilize um fornecedor de email transacional (SendGrid/Mailgun/SES) via API ou SMTP aprovado.
- E-mail e listas de permissões. Se a aplicação enviar email ou receber webhooks, alterar IPs/hostnames pode afetar a entregabilidade ou as listas de permissões. Atualize SPF/DKIM/DMARC e quaisquer listas de IPs permitidos.
- Antes de qualquer grande mudança: tire um instantâneo. Use o painel instantâneo/backup primeiro. Se um plugin, atualização ou edição de configuração correr mal, pode reverter em minutos.
- Escopo de suporte. Fornecemos o servidor e a imagem OCA pré-instalada. A gestão contínua configuração em nível de aplicativo (domínios, DNS, definições da aplicação, plugins, código personalizado) é da responsabilidade do utilizador.
Regra prática rápida: se você tocar domínio, portas, palavras-passe, hostnames ou configurações de proxy/SSL, conte com atualizar também as definições da aplicação e faça um snapshot primeiro.
Credenciais de login
Nome de usuário: admin or root
Senha: a senha inicial do seu servidor
Como acessar
Você pode gerenciar seu CHR de duas maneiras:
1. Winbox (recomendado)
- Baixe o Winbox do site oficial do MikroTik.
- Conecte-se ao endereço IP do seu servidor.
- Faça login usando as credenciais acima.
- Uma vez conectado, você pode configurar redes, firewall, VPNs e muito mais.
2. Console VNC (via painel)
- Use o visualizador VNC integrado para acessar seu console CHR.
- Navegue até sua instância em Serviços e clique para iniciar o VNC.
- Faça login usando as credenciais acima.
Notas importantes
- A redefinição de senha não funcionará, sua senha de login será sempre a senha inicial do servidor.
- Por motivos de segurança, os seguintes serviços estão desabilitados por padrão: SSH, Telnet, API, WWW e FTP.
- Apenas o Winbox (porta 8291) e o console VNC estão disponíveis para gerenciamento.