ไมโครติค CHR

เราเตอร์/ไฟร์วอลล์เสมือนจริง พร้อมคุณสมบัติเครือข่ายขั้นสูง

ภาพรวม

MikroTik CHR บน Cloudzy มอบเราเตอร์และไฟร์วอลล์เสมือนจริงที่พร้อมใช้งานสำหรับการจัดการเครือข่ายขั้นสูงได้ ทันที หน่วยประมวลผลเสมือน EPYC , RAM DDR5 , พื้นที่จัดเก็บข้อมูล NVMe และ ลิงก์อัปโหลด 10 Gbps ช่วยให้การรับส่งข้อมูลควบคุมตอบสนองได้อย่างรวดเร็วในขณะที่คุณกำลังสร้างเส้นทาง VPN และนโยบายไฟร์วอลล์ เปิดใช้งานได้ภายในไม่กี่นาทีบน Ubuntu Server 24.04 จากนั้นจัดการด้วย Winbox หรือคอนโซล VNC ในตัว จากแผงควบคุมของคุณ

คำอธิบาย

Cloud Hosted Router (CHR) คือระบบปฏิบัติการ MikroTik RouterOS ที่บรรจุสำหรับเครื่องเสมือน (Virtual Machine) มันมีเครื่องมือครบครันเหมือนกับฮาร์ดแวร์ทั่วไป รวมถึงไฟร์วอลล์แบบ Stateful, NAT, การกำหนดเส้นทาง (Routing), การจัดการ VLAN และ Bridge, อุโมงค์ (Tunnels), IPsec และ WireGuard , QoS และการจัดการผู้ใช้ บน Cloudzy นั้น CHR มาพร้อมกับ Ubuntu 24.04 ที่ติดตั้งไว้แล้วพร้อมการตั้งค่าเริ่มต้น คุณจึงสามารถเลือกได้ว่าจะเปิดใช้งานบริการใดและฟีเจอร์ใดบ้าง

เข้าถึงเว็บอินเทอร์เฟซ

การจัดการ CHR บน Cloudzy เน้นที่ Winbox และ คอนโซล VNC เพื่อประสบการณ์การใช้งานที่ปลอดภัยและคาดการณ์ได้ตั้งแต่วันแรก บริการเว็บ ( WWW ) รวมถึง SSH , Telnet , API และ FTP ถูกปิดใช้งานโดยค่าเริ่มต้นเพื่อลดความเสี่ยง ใช้ขั้นตอนด้านล่างเพื่อเชื่อมต่อและเริ่มการกำหนดค่า

วินบ็อกซ์ (แนะนำ)

  1. ดาวน์โหลด วินบ็อกซ์ ดาวน์โหลดโปรแกรมจากเว็บไซต์ของ MikroTik แล้วเรียกใช้งานบนคอมพิวเตอร์ของคุณ

  2. เชื่อมต่อกับเครือข่ายสาธารณะของเซิร์ฟเวอร์ของคุณ ที่อยู่ IP บน พอร์ต 8291.

  3. โปรดเข้าสู่ระบบโดยใช้ข้อมูลประจำตัวด้านล่าง

  4. เริ่มทำการกำหนดค่าอินเทอร์เฟซ ไฟร์วอลล์, VPNสะพาน และบริการ IP

คอนโซล VNC (ผ่านทาง Cloudzy แผงควบคุม)

  1. เปิดใช้งานอินสแตนซ์ของคุณภายใต้ บริการ ใน Cloudzy แดชบอร์ด

  2. เปิดตัว วีเอ็นซี ผู้ชมสามารถเข้าถึงคอนโซล CHR ได้

  3. เข้าสู่ระบบด้วยข้อมูลประจำตัวเดียวกันเพื่อเรียกใช้คำสั่งหรือกู้คืนสิทธิ์การเข้าถึง

ข้อมูลการเข้าสู่ระบบ

  • ชื่อผู้ใช้: ผู้ดูแลระบบ หรือ ราก

  • รหัสผ่าน: เซิร์ฟเวอร์ของคุณ รหัสผ่านเริ่มต้น

หมายเหตุสำคัญ

  • การรีเซ็ตรหัสผ่านจะไม่สามารถใช้งานได้ ในแผงควบคุม การเข้าสู่ระบบ CHR จะใช้รหัสผ่านเซิร์ฟเวอร์เริ่มต้นเสมอ

  • เพื่อความปลอดภัย เอสเอช, เทลเน็ต, API, ดับเบิลยูดับเบิลยู, และ เอฟทีพี เริ่ม พิการ.

  • เท่านั้น วินบ็อกซ์ (8291) และ วีเอ็นซี โดยปกติแล้วคอนโซลจะพร้อมใช้งานสำหรับการจัดการ

คุณสมบัติขั้นสูง

ระบบนี้ได้รับการปรับแต่งมาเพื่อการกำหนดเส้นทางที่เสถียรและการกู้คืนที่รวดเร็ว โปรไฟล์ฮาร์ดแวร์และยูทิลิตี้แผงควบคุมรองรับช่วงเวลาที่มีปริมาณการใช้งานสูง การทดสอบที่ปลอดภัย และการย้อนกลับอย่างรวดเร็ว

  • ซีพียูเสมือนเฉพาะและแรม DDR5 รักษาการทำงานของระบบควบคุมให้ราบรื่นภายใต้ภาระงานหนัก

  • NVMe บริสุทธิ์ ระบบจัดเก็บข้อมูลนี้ช่วยให้การบันทึกข้อมูลและการสร้างสแนปช็อตการกำหนดค่าทำได้อย่างรวดเร็ว

  • พอร์ตเครือข่าย 10 Gbps รองรับการเชื่อมต่อแบบอุโมงค์และแบบเพียร์หลายรายการพร้อมพื้นที่เหลือเฟือ

  • สแนปช็อตและการย้อนกลับทันที ช่วยให้คุณหยุดการเปลี่ยนแปลงชั่วคราว แล้วย้อนกลับได้ในไม่กี่วินาทีหากจำเป็น

  • แผนระยะยาว เพื่อความเสถียรในการผลิต บวกกับ รายชั่วโมง ตัวเลือกสำหรับการทดสอบระยะสั้นหรือการจัดลำดับขั้น

  • หนึ่งเดียว รีบูต ใช้ได้กับการปรับขนาดส่วนใหญ่ ไม่ต้องย้ายข้อมูลหรือเปลี่ยน IP

ใช้งานง่าย

จัดการพลังงาน สแนปช็อต การ สำรองข้อมูล และ การ ย้ายภูมิภาคได้ จากแผง Cloudzy คงการตั้งค่าการล็อกดาวน์เริ่มต้นสำหรับบริการต่างๆ ไว้ จากนั้นเปิดเฉพาะสิ่งที่คุณต้องการภายใน RouterOS เท่านั้น หากคุณวางแผนที่จะเผยแพร่ WebFig หรือ API ในภายหลัง ให้เพิ่มกฎภายใต้ IP > Firewall และทดสอบผ่าน คอนโซล VNC ก่อน

การมุ่งเน้นประสิทธิภาพ

ส่วนนี้เกี่ยวข้องกับประสิทธิภาพเครือข่ายสำหรับแอปพลิเคชันที่อยู่เบื้องหลัง CHR ของคุณ การกำหนด IPv4 หรือ IPv6 ที่แน่นอน ความหน่วงแฝง ที่คาดการณ์ได้ และเส้นทางที่เสถียร ช่วยให้เว็บไซต์สาธารณะและ API หลีกเลี่ยงข้อจำกัดอัตราการใช้งานและ CAPTCHA ที่ไม่คาดคิด การรับส่งข้อมูล I/O ของ NVMe ที่รวดเร็ว ช่วยให้การบันทึกข้อมูลเป็นไปอย่างราบรื่น และ ลิงก์อัปโหลด 10 Gbps ช่วยลดปัญหาคอขวดระหว่างเราเตอร์ของคุณกับบริการต้นทาง ซึ่งรองรับ TTFB ที่ต่ำลง สำหรับเว็บแบ็กเอนด์ที่คุณใช้ CHR เป็นตัวกลาง

ควบคุมเว็บไซต์ได้อย่างสมบูรณ์

หัวข้อนี้ครอบคลุมถึงการควบคุมสภาพแวดล้อมของคุณอย่างสมบูรณ์ ด้วย สิทธิ์ root ใน Ubuntu และ admin ใน RouterOS คุณสามารถกำหนดมาตรฐานความปลอดภัยของคุณเองได้ สร้าง VLAN , บริดจ์ และรายการที่อยู่ กำหนด กฎ NAT และตัวกรอง เชื่อมต่อ IPsec หรือ WireGuard และเพิ่ม BGP หรือ OSPF ตามความจำเป็น การแยก KVM , IP เฉพาะ และทรัพยากรที่สม่ำเสมอช่วยให้พฤติกรรมคาดเดาได้ในระหว่างการอัปเกรด

เครื่องมือทรงพลัง

ทุกสิ่งที่คุณต้องการเพื่อเริ่มใช้งานได้อย่างรวดเร็วอยู่แค่เพียงคลิกเดียว ควบคุมการจัดการอย่างมีประสิทธิภาพ สร้างระบบอัตโนมัติเพื่อการดูแลรักษาที่ปลอดภัย และสำรองข้อมูลการตั้งค่าไปยังที่เก็บข้อมูลภายนอก

  • MikroTik CHR ที่ติดตั้งไว้ล่วงหน้า บน Ubuntu 24.04

  • ส่วนเสริมเพิ่มเติมสำหรับการเสริมความแข็งแกร่งและการตรวจสอบ เช่น Fail2Ban และ โหนด_ส่งออก

  • สูตรการสำรองข้อมูลระยะไกล S3 หรือ จีซีเอส สำหรับการส่งออก RouterOS และการกำหนดค่า Ubuntu

  • ครอน เทมเพลตสำหรับการตัดแต่งไฟล์บันทึกประจำวันและการสำรองข้อมูลตามกำหนดเวลา

  • บริการที่ปิดใช้งานโดยค่าเริ่มต้น ดังนั้นจึงมีเพียง วินบ็อกซ์ และ วีเอ็นซี เปิดเผยตั้งแต่เริ่มต้น

การเข้าถึงทั่วโลก

เลือกศูนย์ข้อมูลที่อยู่ใกล้กับผู้ใช้ของคุณมากที่สุดเพื่อลดเวลารับส่งข้อมูลไป-กลับ Cloudzy ดำเนินการด้วยความจุและคุณภาพเครือข่ายที่สม่ำเสมอในทุกภูมิภาค โดยมี SLA รับประกันความพร้อมใช้งาน 99.95%

  • อเมริกาเหนือ : นิวยอร์กซิตี้, ดัลลัส, ไมอามี, ยูทาห์, ลาสเวกัส
  • ยุโรป : ลอนดอน, อัมสเตอร์ดัม, แฟรงก์เฟิร์ต, ซูริค
  • เอเชียแปซิฟิก : สิงคโปร์

ด้วยเซิร์ฟเวอร์ที่กระจายอยู่ทั่วโลก คุณสามารถเลือกภูมิภาคที่เหมาะสมสำหรับ CHR ของคุณได้

รายละเอียดการสมัคร

เวอร์ชัน: ไม่ระบุ
ระบบปฏิบัติการ: Ubuntu Server 24.04
หน่วยความจำ RAM ขั้นต่ำ: 1 GB
ประเภท IP: IPv6, IPv4

ติดตั้ง MikroTik CHR ตอนนี้ และเริ่มต้นการกำหนดเส้นทางด้วยค่าเริ่มต้นที่สะอาดและปลอดภัยได้ภายในไม่กี่นาที

สำคัญ: การกำหนดค่าและความรับผิดชอบของโดเมน

คุณจะได้รับสิทธิ์การเข้าถึง SSH/root อย่างเต็มรูปแบบบน OCA ทุกเครื่อง สิทธิ์นั้นหมายความว่าการเปลี่ยนแปลงของคุณอาจ ทำให้ แอปพลิเคชัน ทำงานผิดพลาดได้ โปรดอ่านข้อความนี้ก่อนทำการแก้ไขการตั้งค่า

  • คุณเป็นผู้จัดการโดเมน เราไม่จำหน่ายหรือให้บริการโดเมน/DNS หากแอปพลิเคชันต้องการโดเมน คุณต้องชี้โดเมนของคุณไปยังเซิร์ฟเวอร์ (A/AAAA/CNAME และ MX/TXT ถ้าเกี่ยวข้อง) การออกใบรับรอง SSL และแดชบอร์ดจำนวนมากขึ้นอยู่กับความถูกต้องของข้อมูลนี้

  • การเปลี่ยนโดเมน/ชื่อโฮสต์หลังจากติดตั้งเสร็จแล้วไม่ใช่เรื่องง่าย OCA หลายแห่งมักใส่โดเมนลงในไฟล์การตั้งค่า (.env, reverse proxy, URL ของแอป) หากคุณเปลี่ยนแปลงโดเมน โปรดอัปเดตข้อมูลด้วย:

    • รีเวิร์สพร็อกซี (Nginx/Caddy) และใบรับรอง TLS

    • URL ภายนอก/URL หลักของแอป และ URL สำหรับการเรียกกลับ/เว็บฮุค

    • ลิงก์ที่ถูกกำหนดไว้ในโค้ดของแอปหรือส่วนเสริมใดๆ

  • คุณสมบัติและวุฒิการศึกษาเป็นสิ่งสำคัญ การเปลี่ยนชื่อผู้ดูแลระบบเริ่มต้น การเปลี่ยนรหัสผ่าน หรือการเปลี่ยนพอร์ตบริการโดยไม่ทำการอัปเดตการตั้งค่าแอปพลิเคชัน อาจส่งผลให้เกิดปัญหาได้ ล็อกคุณไว้ข้างนอก หรือหยุดการให้บริการ เก็บรักษาข้อมูลประจำตัวให้ปลอดภัยและซิงค์ข้อมูลให้ตรงกันระหว่างแอปพลิเคชัน พร็อกซี และการเชื่อมต่อต่างๆ

  • การเปลี่ยนเนมเซิร์ฟเวอร์อาจทำให้ระบบล่มได้ การย้ายโดเมนของคุณไปยังเนมเซิร์ฟเวอร์ใหม่หรือการแก้ไขระเบียน NS จะทำให้เกิดความล่าช้าในการเผยแพร่ข้อมูล วางแผนการเปลี่ยนแปลง ลดค่า TTL ล่วงหน้า และตรวจสอบระเบียน A/AAAA ก่อนทำการเปลี่ยนแปลง

  • การแก้ไขไฟร์วอลล์/พอร์ตอาจทำให้เข้าถึงไม่ได้ หากคุณเปลี่ยนพอร์ต SSH, HTTP/HTTPS, RDP หรือแอปพลิเคชัน โปรดอัปเดตไฟร์วอลล์ (UFW/CSF/กลุ่มความปลอดภัย) และกฎพร็อกซีแบบย้อนกลับให้สอดคล้องกันด้วย

  • โดยค่าเริ่มต้น พอร์ตอีเมล (SMTP) จะถูกจำกัดไว้ พอร์ตอีเมลขาออก (เช่น 25/465/587) อาจจะ ปิดเพื่อป้องกันการละเมิดหาก OCA ของคุณจำเป็นต้องส่งอีเมล ขอสิทธิ์การเข้าถึง SMTP ติดต่อฝ่ายสนับสนุน หรือใช้ผู้ให้บริการอีเมลธุรกรรม (SendGrid/Mailgun/SES) ผ่าน API หรือ SMTP ที่ได้รับการอนุมัติ

  • อีเมลและรายชื่อผู้ได้รับอนุญาต หากแอปส่งอีเมลหรือรับเว็บฮุค การเปลี่ยน IP/ชื่อโฮสต์อาจส่งผลต่อการส่งอีเมลหรือรายการอนุญาต โปรดอัปเดต SPF/DKIM/DMARC และรายการอนุญาต IP ใดๆ ด้วย

  • ก่อนทำการเปลี่ยนแปลงครั้งใหญ่ใดๆ ควรบันทึกภาพไว้ก่อน ใช้แผงควบคุม สแนปช็อต/สำรองข้อมูล ประการแรก หากปลั๊กอิน การอัปเดต หรือการแก้ไขการตั้งค่าใดๆ เกิดปัญหา คุณสามารถย้อนกลับไปใช้เวอร์ชันก่อนหน้าได้ภายในไม่กี่นาที

  • ขอบเขตการสนับสนุน เราให้บริการเซิร์ฟเวอร์และอิมเมจ OCA ที่ติดตั้งไว้ล่วงหน้า (กำลังดำเนินการ) การกำหนดค่าระดับแอปพลิเคชัน การตั้งค่าต่างๆ (โดเมน, DNS, การตั้งค่าแอป, ปลั๊กอิน, โค้ดที่กำหนดเอง) เป็นความรับผิดชอบของผู้ใช้

หลักการง่ายๆ คือ ถ้าคุณแก้ไข โดเมน พอร์ต รหัสผ่าน ชื่อโฮสต์ หรือการตั้งค่าพร็อกซี/SSL คุณควรคาดหวังว่าจะต้องอัปเดตการตั้งค่าของแอปพลิเคชันด้วย และควรบันทึกภาพรวมไว้ก่อน

 


ข้อมูลการเข้าสู่ระบบ

ชื่อผู้ใช้: admin หรือ root

รหัสผ่าน: รหัสผ่านเริ่มต้นของเซิร์ฟเวอร์ของคุณ

วิธีการเข้าถึง

คุณสามารถจัดการ CHR ของคุณได้สองวิธี:

1. Winbox (แนะนำ)

  • ดาวน์โหลด Winbox จากเว็บไซต์อย่างเป็นทางการของ MikroTik
  • เชื่อมต่อกับที่อยู่ IP ของเซิร์ฟเวอร์ของคุณ
  • เข้าสู่ระบบโดยใช้ข้อมูลประจำตัวด้านบน
  • เมื่อเชื่อมต่อแล้ว คุณสามารถกำหนดค่าเครือข่าย ไฟร์วอลล์ VPN และอื่นๆ ได้

2. คอนโซล VNC (ผ่านแผงควบคุม)

  • ใช้โปรแกรมดูไฟล์ VNC ในตัวเพื่อเข้าถึงคอนโซล CHR ของคุณ
  • ไปที่อินสแตนซ์ของคุณภายใต้บริการ แล้วคลิกเพื่อเปิดใช้งาน VNC
  • เข้าสู่ระบบโดยใช้ข้อมูลประจำตัวด้านบน

หมายเหตุสำคัญ

  • การรีเซ็ตรหัสผ่านจะไม่สามารถทำได้ เนื่องจากรหัสผ่านเข้าสู่ระบบของคุณคือรหัสผ่านเริ่มต้นของเซิร์ฟเวอร์เสมอ
  • เพื่อความปลอดภัย บริการต่อไปนี้จึงถูกปิดใช้งานโดยค่าเริ่มต้น: SSH, Telnet, API, WWW และ FTP
  • เฉพาะ Winbox (พอร์ต 8291) และคอนโซล VNC เท่านั้นที่สามารถใช้ในการจัดการได้

 

รายละเอียดการสมัคร