Не нужно устанавливать вручную! У нас есть готовое к развёртыванию приложение MikroTik, устанавливается в один клик.
Хотите запустить маршрутизатор в VPS без физического оборудования? Тогда вы попали по адресу. В этом руководстве я расскажу всё, что нужно знать о MikroTik CHR: что это такое, зачем его запускать на VPS, как он работает, для чего подходит, в чём преимущества виртуальной инфраструктуры перед физическим железом и что стоит подготовить заранее. После этого мы пройдём по основным шагам установки MikroTik на VPS (версия Ubuntu) и я поделюсь рекомендациями по настройке производительности.

Краткое руководство по Mikrotik CHR
MikroTik — популярный производитель сетевого оборудования: модемов, маршрутизаторов и серверных устройств. Их маршрутизаторы получили широкое распространение благодаря уникальной операционной системе. Со временем MikroTik выпустил эту систему как самостоятельное программное обеспечение под названием RouterOS. RouterOS позволяет превратить любой компьютер в маршрутизатор MikroTik с практичным и понятным набором функций. MikroTik CHR (Cloud-Hosted Router) — более новая версия RouterOS, разработанная для работы в облаке, на VPS и виртуальных машинах.
Сценарии использования Mikrotik CHR
MikroTik CHR — оптимальный выбор для превращения удалённого сервера в маршрутизатор. С его помощью можно легко развернуть мощные VPN-серверы, балансировщики нагрузки и многое другое. Многие администраторы используют его для таких задач, как настройка MikroTik VPN, где можно создавать защищённые туннели для удалённых сотрудников или филиалов. Возможности виртуального маршрутизатора MikroTik CHR на VPS практически неограничены. Если вы работаете на компьютере или ноутбуке с Windows, можно использовать Winbox от MikroTik для удобного управления CHR или RouterOS. В этом руководстве я покажу, как это сделать, а также как установить MikroTik на VPS.
Другие сценарии использования:
- VPN-сервер
- Балансировщик нагрузки
- Межсетевой экран и шлюз безопасности
- Управление пропускной способностью (QoS, шейпинг)
- Мониторинг сети (NetFlow, SNMP)
- Hotspot-шлюз с captive portal
- Шлюз удалённого доступа
- Multi-WAN маршрутизатор (failover/load balance)
- Концентратор IoT-устройств
- Виртуальная лаборатория для тестирования

Запуск MikroTik на Ubuntu VPS
MikroTik на Ubuntu-сервере — это полноценный центр управления сетью в облаке. Вы берёте на себя роль диспетчера: управляете трафиком и настраиваете маршрутизацию так, что физический маршрутизатор может вам вовсе не понадобиться. Всё виртуально, гибко настраивается и доступно из любой точки мира.
Например, можно настроить Настройка сервера MikroTik DNS так, чтобы клиентские запросы обрабатывались мгновенно независимо от географии. Правила межсетевого экрана можно менять удалённо, не прикасаясь к локальному оборудованию.
Преимущества установки MikroTik на VPS
- Доступ из любой точки в любое время: разверните маршрутизатор MikroTik в удалённом дата-центре за считанные минуты.
- Масштабирование по запросу: увеличивайте VPS без покупки дополнительного оборудования.
- Экономия средств: не нужно покупать и обслуживать маршрутизаторы — просто платите за VPS.
- Надёжность: используйте гарантии доступности, резервное копирование и избыточность вашего провайдера.
- Безопасная среда: тестируйте производительность VPNs, правила брандмауэра и настройки маршрутизации.

Требования для установки MikroTik на VPS
Убедитесь, что выполнены следующие условия:
- VPS на основе KVM с минимум 1 CPU, 512 МБ RAM и 2 ГБ дискового пространства.
- Установленная ОС должна быть Ubuntu версии не ниже 22.04.
- Доступ по SSH (на Windows используйте PuTTY, на Linux/Mac — ssh).
- Образ MikroTik CHR.
Некоторые провайдеры VPS не поддерживают загрузку с пользовательской ОС. Уточните у своего хостинга, доступно ли монтирование ISO / дисков.
Как установить MikroTik на VPS
Шаг 1: Купите VPS с MikroTik
Перейдите на Cloudzy.com и приобретите MikroTik VPS план. Выберите план с достаточными ресурсами, чтобы ваш удалённый маршрутизатор справлялся с поставленными задачами. Рекомендуем план «Growing» — это наиболее доступный вариант с нужными ресурсами и производительностью. Для ручной установки MikroTik Router (CHR) на Cloudzy VPS выберите Linux VPS и укажите Ubuntu 16 или 18 в качестве операционной системы.
Шаг 2: Обновление и подготовка Ubuntu VPS
Подключитесь к вашему VPS:
ssh root@your-vps-ip
Обновите пакеты:
apt update && apt upgrade -y
Установите необходимые инструменты:
apt install wget unzip qemu-utils -y
Шаг 3: Загрузка образа MikroTik CHR
Скачайте последний стабильный образ CHR с сайта MikroTik:
wget https://download.mikrotik.com/routeros/7.15/chr-7.15.img.zip
unzip chr-7.15.img.zip
Шаг 4: Конвертация образа для VPS
Конвертируйте исходный образ в загрузочный формат:
qemu-img convert -f raw -O qcow2 chr-7.15.img mikrotik-chr.qcow2
Запишите его на загрузочный диск VPS (замените vda с вашим диском):
dd if=chr-7.15.img of=/dev/vda bs=4M
Завершите командой:
sync
Шаг 5: Перезагрузка в MikroTik CHR
Перезапустите VPS:
reboot
После запуска сервер будет работать под управлением RouterOS CHR.
Шаг 6: Первый вход в MikroTik
По умолчанию MikroTik CHR принимает SSH на порту 22. Подключитесь командой:
ssh admin@your-vps-ip
Стандартный пользователь — admin, пароль не задан.
Первое, что нужно сделать — установить пароль
password
Шаг 7: Доступ через Winbox или WebFig
Если вы предпочитаете не работать с CLI, управлять CHR можно через графический интерфейс:
- WebFig: Откройте
http://your-vps-ipв адресной строке браузера.
- Winbox: Подключитесь, используя IP-адрес VPS.
Шаг 8: Базовая настройка
Включите DHCP-клиент на основном интерфейсе:
/ip dhcp-client add interface=ether1
Добавьте NAT masquerade для доступа в интернет:
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Помимо фильтрации трафика, если вы планируете открыть доступ к каким-либо сервисам извне, вам, скорее всего, потребуется настроить Проброс портов в MikroTik чтобы VPS мог безопасно направлять внешний трафик к внутренним приложениям или устройствам.

Рекомендации по безопасности
- Смените стандартные учётные данные сразу после установки.
- Ограничьте SSH своим IP-адресом:
/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address=<your-ip> action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop
- Используйте HTTPS для WebFig, отключите обычный HTTP.

Оптимизация MikroTik CHR на вашем VPS
Установка MikroTik на VPS позволяет получить облачную маршрутизацию по цене физического оборудования — при условии правильной настройки. Как правило, производительность определяется CPU в большей степени, чем RAM провайдера VPS, поэтому небольшие изменения в конфигурации CHR и виртуализации могут существенно влиять на результат. В этом разделе описаны ключевые аспекты быстрой, стабильной и эффективной работы CHR на базе VPS.
- ВПС: Быстрое одноядерное CPU, 512 МБ–2 ГБ RAM, SSD, сеть 1 Gbps и выше.
- Версия CHR: Используйте 64-битный VPS/Cloud, поддерживайте актуальную версию.
- Виртуализация: Выделенный vCPU, virtio NIC, без мостов и вложенной виртуализации.
- Настройки CHR: Включите FastPath, минимизируйте правила firewall/NAT, ограничьте логирование, отключите неиспользуемые сервисы и IPv6.
Быстрые настройки CHR
- FastPath / CFastPath: Включите для ускорения пересылки пакетов.
- Брандмауэр / NAT: Держите правила минимальными; по возможности используйте raw rules.
- Логирование: Ограничьте объём логов или настройте ротацию, чтобы снизить нагрузку на диск и CPU.
- Сервисы: Отключите всё, что не используется (IPv6, DHCP и т.д.).
- Очереди: Используйте только простые очереди; избегайте очередей на IP при высокой нагрузке.
- Интерфейсы: Используйте virtio/паравиртуализованные NIC; лишние мосты лучше не добавлять.
- Мониторинг: профиль инструмента для CPU — SNMP или статистика интерфейсов для отслеживания трафика.

Подводим итоги
Итак, вы только что прошли полный процесс установки MikroTik на VPS. Мы разобрали, что такое CHR, рассмотрели основные сценарии его применения и выяснили, почему разворачивать CHR на VPS выгоднее, чем на физическом железе. Также мы прошлись по всему, что нужно подготовить перед началом работы.