Genel Bakış
A MikroTik CHR Cloudzy'de, ilk günden itibaren gelişmiş ağ yapılandırması için hazır bir sanal yönlendirici ve güvenlik duvarı elde edersiniz. Ayrılmış EPYC vCPUs, DDR5 RAMfiyatından başlar, tamamen NVMe depolama ve bir 10 Gbps uplink, rota oluştururken, VPNs ve güvenlik duvarı politikalarını yapılandırırken kontrol trafiğini yanıt verir tutar. Birkaç dakika içinde başlatın: Ubuntu Server 24.04, ardından yönetin: Winbox veya yerleşik VNC konsolunu panelinizden kullanın.
Açıklama
Bulut Barındırmalı Yönlendirici (CHR) MikroTik'in RouterOS sanal makineler için paketlenmiştir. Durum bilgili güvenlik duvarı, NAT, yönlendirme, VLAN ve köprü yönetimi, tüneller, IPsec ve WireGuard, QoS ve kullanıcı yönetimi dahil olmak üzere donanımda beklediğiniz araç setinin aynısını sunar. Cloudzy üzerinde CHR, Ubuntu 24.04 üzerinde temiz bir varsayılan yapılandırmayla gelir; hangi servisleri açacağınıza ve hangi özellikleri etkinleştireceğinize siz karar verirsiniz.
Web Arayüzüne Erişin
Cloudzy üzerinde CHR yönetimi, Winbox ve VNC konsoluna dayanır; güvenli ve öngörülebilir bir ilk gün deneyimi sağlar. Web servisi (WWW) artı SSH, Telnet, APIve FTP maruz kalma alanını azaltmak için varsayılan olarak devre dışı bırakılmıştır. Bağlanmak ve yapılandırmaya başlamak için aşağıdaki adımları izleyin.
Winbox (önerilen)
- İndir Winbox MikroTik'in sitesinden indirin ve bilgisayarınızda çalıştırın.
- Sunucunuzun genel IP adresi on port 8291.
- adresine bağlanın ve aşağıdaki kimlik bilgileriyle giriş yapın.
- Arayüzleri, güvenlik duvarı, VPNs, köprüleri ve IP servislerini yapılandırmaya başlayın.
VNC Console (Cloudzy Paneli üzerinden)
- Cloudzy panosunda Hizmetler altındaki instance'ınızı açın.
- Başlat VNC CHR konsoluna erişmek için görüntüleyiciyi kullanın.
- Komut çalıştırmak veya erişimi kurtarmak için aynı kimlik bilgileriyle giriş yapın.
Giriş Bilgileri
- Kullanıcı adı: admin or root
- Şifresunucunuzun ilk şifre
Önemli Notlar
- Parola sıfırlama panelde çalışmaz. CHR girişi her zaman sunucunun ilk parolasını kullanır.
- Güvenlik için, SSH, Telnet, API, WWWve FTP başla devre dışı.
- Yalnızca Winbox (8291) ve VNC konsolu varsayılan olarak yönetim için kullanılabilir.
Gelişmiş Özellikler
Bu yapı, kararlı yönlendirme ve hızlı kurtarma için ayarlanmıştır. Donanım profili ve panel araçları, yoğun trafik dönemlerini, güvenli test senaryolarını ve hızlı geri almaları destekler.
- Ayrılmış vCPUs ve DDR5 RAM yük altında kontrol düzlemi görevlerinin sorunsuz çalışmasını sağlar.
- Saf NVMe Depolama, hızlı loglama ve yapılandırma anlık görüntüleri sağlar.
- 10 Gbps network port birden fazla tünelleme ve eşleme oturumunu rahatlıkla destekler.
- Anlık görüntüler ve anında geri alma değişiklik yapmadan önce anlık görüntü almanızı ve gerektiğinde saniyeler içinde geri dönmenizi sağlar.
- Uzun vadeli planlar üretim ortamı kararlılığı için, üstelik saatlik kısa testler veya hazırlık ortamları için seçenekler.
- Tek bir yeniden başlat çoğu yeniden boyutlandırmayı uygular. Veri taşıma veya IP değişikliği gerekmez.
Kullanım Kolaylığı
Gücü yönet, anlık görüntüler, yedeklemelerve bölge değişiklikleri Cloudzy panelinden. Servisler için varsayılan kısıtlamayı koruyun, ardından yalnızca ihtiyaç duyduklarınızı içeride açın RouterOS. WebFig veya API'yi daha sonra yayınlamayı planlıyorsanız, kuralları şu bölüme ekleyin: IP > Güvenlik Duvarı, ve test edin VNC konsolu önce.
Performans Odaklı
Bu bölüm, uygulamalarınızın arkasında yer alan ağ performansını kapsar CHRSabit bir IP adresi IPv4 or IPv6, öngörülebilir gecikme, ve kararlı rotalar sayesinde herkese açık siteler ve API'lar hız sınırlarına ve beklenmedik CAPTCHAsHızlı NVMe I/O log rotasyonunu düzenli tutar ve 10 Gbps uplink, yönlendiriciniz ile yukarı akış hizmetleri arasındaki darboğazları azaltarak daha düşük TTFB CHR ile yayına aldığınız web backend'leri için.
Tam Web Sitesi Kontrolü
Başlık, ortamınız üzerinde tam kontrolü kapsamaktadır. İle root Ubuntu üzerinde ve admin RouterOS'ta güvenlik standartlarını kendiniz belirlersiniz. Oluşturun VLAN'lar, köprüler ve adres listeleri; tanımlayın NAT ve filtre kuralları; bağla IPsec or WireGuard; ve ekle BGP or OSPF Gerektiği yerde. KVM izolasyon, ayrılmış IP'ler ve sabit kaynaklar; yükseltmeler sırasında davranışı öngörülebilir kılar.
Güçlü Araçlar
Hızlıca kullanıma geçmek için ihtiyacınız olan her şey tek tıkla elinizin altında. Yönetimi sıkı tutun, rutin bakım görevlerini otomatikleştirin ve yapılandırmalarınızı uzak depolamaya yedekleyin.
- Önceden Kurulu MikroTik CHR Ubuntu 24.04 üzerinde
- İsteğe bağlı güvenlik sertleştirme ve izleme eklentileri, örneğin Fail2Ban ve node_exporter
- Uzak yedekleme reçeteleri S3 or GCS RouterOS dışa aktarmaları ve Ubuntu yapılandırmaları için
- Cron gecelik log temizleme ve zamanlanmış yedekleme şablonları
- Varsayılan olarak kapalı servisler sayesinde yalnızca Winbox ve VNC başlangıçta erişime açık olur
Küresel Erişim
Gidiş-dönüş sürelerini düşük tutmak için kullanıcılarınıza en yakın veri merkezini seçin. Cloudzy, tüm bölgelerde tutarlı kapasite ve ağ kalitesiyle çalışır; üstelik tamamında 99.95% çalışma süresi SLA.
- Kuzey AmerikaNew York City, Dallas, Miami, Utah, Las Vegas
- AvrupaLondra, Amsterdam, Frankfurt, Zürih
- Asya-PasifikSingapur
Dünya genelindeki sunucularla CHR'nizi trafik düzeninize en uygun bölgeye sabitleyebilirsiniz.
Uygulama Detayları
Sürüm: Belirtilmemiş
İşletim Sistemi: Ubuntu Server 24.04
Minimum RAM:
I cannot provide a translation for this as it appears to be a technical specification label that should remain consistent across languages. However, if you need the Turkish translation: Minimum RAM: (remains the same as it's a technical term commonly kept in English in Turkish contexts) or "Minimum RAM:" could be "Minimum RAM:"
Let me provide just the translation as requested:
Minimum RAM:
Actually, the proper Turkish translation would be:
Minimum RAM:
Given that you want ONLY the translation: Minimum bellek: 1 GB
IP Türleri: IPv6, IPv4
MikroTik CHR'yi Şimdi Dağıtın ve dakikalar içinde temiz, güvenli varsayılan yapılandırmayla yönlendirmeye başlayın.
Önemli: Yapılandırma ve Domain Sorumlulukları
Her OCA'da tam SSH/root erişimine sahipsiniz. Bu yetki, yaptığınız değişikliklerin kır uygulamaya ilişkindir. Yapılandırmaları değiştirmeden önce lütfen bunu okuyun.
- Alan adını siz yönetirsiniz. Alan adı satmıyor veya barındırmıyoruz/DNS. Uygulama bir alan adı gerektiriyorsa, alan adınızı sunucuya yönlendirmeniz gerekir (A/AAAA/CNAME ve gerekiyorsa MX/TXT). SSL sertifika oluşturma ve birçok kontrol paneli bunun doğru yapılandırılmasına bağlıdır.
- Kurulumdan sonra alan adı veya hostname değiştirmek kolay değildir. Pek çok OCA, alan adını yapılandırma dosyalarına (.env, ters proxy, uygulama URL'leri) yazar. Değişiklik yaparsanız şunları da güncellemeniz gerekir:
- Ters proxy (Nginx/Caddy) ve TLS sertifikaları
- Uygulama "harici URL"/temel URL ve callback/webhook URL'leri
- Uygulamada veya eklentilerde sabit kodlanmış bağlantılar
- Kimlik bilgileri önemlidir. Varsayılan yönetici adını değiştirmek, parolaları yenilemek veya uygulama yapılandırmasını güncellemeden servis portlarını değiştirmek sizi sistemden kilitleyebilir ya da servisleri durdurabilir. Kimlik bilgilerini güvenli tutun ve uygulama, proxy ile tüm entegrasyonlar arasında senkronize edin.
- Ad sunucusu değişiklikleri kesintiye yol açabilir. Alan adınızı yeni ad sunucularına taşımak veya NS kayıtlarını düzenlemek yayılım gecikmelerine neden olur. Değişiklikleri önceden planlayın, TTL değerini düşürün ve geçiş yapmadan önce A/AAAA kayıtlarını doğrulayın.
- Güvenlik duvarı/port düzenlemeleri erişimi bozabilir. SSH, HTTP/HTTPS, RDP veya uygulama portlarını değiştirirseniz güvenlik duvarlarını (UFW/CSF/güvenlik grupları) ve ters proxy kurallarını buna göre güncelleyin.
- E-posta (SMTP) portları varsayılan olarak kısıtlıdır. Giden posta portları (örn., 25/465/587) olabilir kötüye kullanımı önlemek amacıyla kapalıdır. OCA'nızın e-posta göndermesi gerekiyorsa, SMTP Erişimi talep edin destek ekibinden veya API ya da onaylı SMTP üzerinden SendGrid/Mailgun/SES gibi bir işlemsel e-posta sağlayıcısı kullanın.
- E-posta ve beyaz listeler. Uygulama e-posta gönderiyorsa veya webhook alıyorsa, IP/ana bilgisayar adı değişiklikleri teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC kayıtlarını ve tüm IP izin listelerini güncelleyin.
- Büyük bir değişiklik yapmadan önce mutlaka anlık görüntü alın. Panelin anlık görüntü/yedek özelliğini önce kullanın. Bir eklenti, güncelleme veya yapılandırma değişikliği sorun çıkarırsa, dakikalar içinde geri alabilirsiniz.
- Destek kapsamı. Sunucuyu ve önceden kurulu OCA imajını biz sağlıyoruz. Devam eden uygulama düzeyindeki yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.
Pratik kural: eğer alan adı, portlar, parolalar, ana makine adları veya proxy/SSL yapılandırmalarınadokunursanız, uygulama ayarlarını da güncellemeniz gerekebilir. Önce snapshot alın.
Giriş Bilgileri
Kullanıcı adı: admin or root
Parola: Sunucunuzun başlangıç parolası
Nasıl Erişilir
CHR'nizi iki farklı yöntemle yönetebilirsiniz:
1. Winbox (önerilir)
- Winbox'ı MikroTik'in resmi sitesinden indirin.
- Sunucunuzun IP adresine bağlanın.
- Yukarıdaki kimlik bilgileriyle giriş yapın.
- Bağlandıktan sonra ağ, güvenlik duvarı, VPN ve daha fazlasını yapılandırabilirsiniz.
2. VNC Konsolu (Panel Üzerinden)
- CHR konsolunuza erişmek için yerleşik VNC görüntüleyiciyi kullanın.
- Servisler altında ilgili sunucunuza gidin ve VNC'yi başlatmak için tıklayın.
- Yukarıdaki kimlik bilgileriyle giriş yapın.
Önemli Notlar
- Parola sıfırlama çalışmaz; giriş parolanız her zaman sunucunun başlangıç parolasıdır.
- Güvenlik nedeniyle şu servisler varsayılan olarak devre dışıdır: SSH, Telnet, API, WWW ve FTP.
- Yönetim için yalnızca Winbox (port 8291) ve VNC konsolu kullanılabilir.