Mikrotik CHR

Gelişmiş ağ özelliklerine sahip sanal yönlendirici/güvenlik duvarı.

Genel Bakış

A MikroTik CHRCloudzy üzerinde, ilk günden itibaren gelişmiş ağ iletişimi çalıştırmaya hazır bir sanal yönlendirici ve güvenlik duvarı Cloudzy . Özel EPYC vCPU'lar, DDR5 RAM, saf NVMe depolama ve 10 Gbps uplink, siz rotalar, VPN'ler ve güvenlik duvarı politikaları oluştururken kontrol trafiğinin duyarlı kalmasını sağlar. Ubuntu Server 24.04'de dakikalar içinde başlatın, ardından Winbox veya yerleşik VNC konsolunu kullanarak yönetebilirsiniz.

Açıklama

Bulut Barındırmalı Yönlendirici (CHR) MikroTik RouterOS sürümünün sanal makineler için paketlenmiş halidir. Donanımda beklediğiniz aynı araç setini sunar; bunlar arasında durum bilgisi içeren güvenlik duvarı, NAT, yönlendirme, VLAN ve köprü yönetimi, tüneller, IPsec ve WireGuard, QoS ve kullanıcı yönetimi dahil olmak üzere donanımda beklediğiniz aynı araç setini sunar. Cloudzy CHR, Ubuntu 24.04 üzerinde temiz bir varsayılan ayarla hazır olarak gelir, böylece hangi hizmetleri açacağınızı ve hangi özellikleri etkinleştireceğinizi siz karar verirsiniz.

Web Arayüzüne Erişin

Cloudzy 'deki CHR yönetimi şunlara Cloudzy Winbox ve VNC konsoluna odaklanarak güvenli ve öngörülebilir bir ilk gün deneyimi sunar. Web hizmeti (WWW) ve SSH, Telnet, APIve FTP varsayılan olarak devre dışı bırakılmıştır. Bağlanmak ve yapılandırmaya başlamak için aşağıdaki adımları izleyin.

Winbox (önerilen)

  1. İndir Winbox MikroTik'in sitesinden indirin ve bilgisayarınızda çalıştırın.

  2. Sunucunuzun genel ağına bağlanın IP adresi üzerinde bağlantı noktası 8291.

  3. Aşağıdaki kimlik bilgileriyle oturum açın.

  4. Arayüzleri yapılandırmaya başlayın, güvenlik duvarı, VPN'ler, köprüler ve IP hizmetleri.

VNC Konsolu ( Cloudzy aracılığıyla)

  1. Örneğinizi şu adreste açın Hizmetler Cloudzy panelinde.

  2. Başlat VNC izleyici CHR konsoluna erişmek için.

  3. Komutları çalıştırmak veya erişimi geri kazanmak için aynı kimlik bilgileriyle oturum açın.

Giriş Bilgileri

  • Kullanıcı adı: yönetici veya kök

  • Şifre: sunucunuzun başlangıç şifresi

Önemli Notlar

  • Şifre sıfırlama işlemi çalışmayacaktır. panelde. CHR girişi her zaman ilk sunucu şifresini kullanır.

  • Güvenlik için, SSH, Telnet, API, WWWve FTP başla engelli.

  • Sadece Winbox (8291) ve VNC konsol varsayılan olarak yönetim için kullanılabilir.

Gelişmiş Özellikler

Bu yığın, istikrarlı yönlendirme ve hızlı kurtarma için ayarlanmıştır. Donanım profili ve panel yardımcı programları, yoğun trafik pencerelerini, güvenli testleri ve hızlı geri dönüşleri destekler.

  • Özel vCPU'lar ve DDR5 RAM yük altında kontrol düzlemi görevlerini sorunsuz bir şekilde sürdürmek.

  • Saf NVMe Depolama, hızlı günlük kaydı ve yapılandırma anlık görüntüleri sağlar.

  • 10 Gbps ağ bağlantı noktası birden fazla tünelleme ve eşleme oturumunu destekler.

  • Anlık görüntüler ve anında geri alma değişikliklerden önce donmanıza izin verir, ardından gerekirse saniyeler içinde geri dönmenizi sağlar.

  • Uzun vadeli planlar üretim istikrarı için, artı saatlik kısa testler veya hazırlık için seçenekler.

  • Tek yeniden başlat çoğu yeniden boyutlandırma işlemini uygular. Veri aktarımı veya IP değişikliği yoktur.

Kullanım Kolaylığı

Gücü yönet, anlık görüntüleri, yedeklemelerive bölge taşıma işlemleriniCloudzy . Hizmetler için varsayılan kilitlenmeyi koruyun, ardından RouterOSiçinde yalnızca ihtiyacınız olanları açın. WebFig veya API'yi daha sonra yayınlamayı planlıyorsanız, IP > Güvenlik Duvarı altına kurallar ekleyin ve VNC konsolunu kullanarak test edin.

Performans Odaklılık

Bu bölüm, CHRarkasında bulunan uygulamaların ağ performansını gösterir. Sabit bir IPv4 veya IPv6, öngörülebilir gecikmeve kararlı rotalar, genel sitelerin ve API'lerin hız sınırlamalarını ve beklenmedik CAPTCHA'lardan'lerden kaçınmalarına yardımcı olur. Hızlı NVMe I/O, günlüklerin temiz bir şekilde dönmesini sağlar ve 10 Gbps uplink, yönlendiriciniz ile yukarı akış hizmetleri arasındaki darboğazları azaltır ve bu da daha düşük TTFB desteği sağlar.

Tam Web Sitesi Kontrolü

Başlık, ortamınızın tam kontrolünü kapsar. root ve admin kullanarak kendi güvenlik temeliniz belirleyebilirsiniz. VLAN, köprüler ve adres listeleri oluşturun; NAT ve filtre kurallarını tanımlayın; IPsec veya WireGuard ve BGP veya OSPF ekleyin. KVM izolasyonu, özel IP'ler ve tutarlı kaynaklar, yükseltmeler sırasında davranışın öngörülebilir olmasını sağlar.

Güçlü Araçlar

Hızlı bir şekilde çalışmaya başlamak için ihtiyacınız olan her şey bir tık uzağınızda. Yönetimi sıkı tutun, güvenli ev işlerini otomatikleştirin ve yapılandırmaları harici depolama alanına yedekleyin.

  • Önceden yüklenmiş MikroTik CHR Ubuntu 24.04 üzerinde

  • İsteğe bağlı sertleştirme ve izleme eklentileri, örneğin Fail2Ban ve node_exporter

  • Uzaktan yedekleme tarifleri S3 veya GCS RouterOS dışa aktarımları ve Ubuntu yapılandırmaları için

  • Cron gece günlükleri budama ve planlanmış yedeklemeler için şablonlar

  • Varsayılan olarak kapalı hizmetler, bu nedenle yalnızca Winbox ve VNC başlangıçta maruz kalırlar

Küresel Erişim

Kullanıcılarınıza en yakın veri merkezini seçerek gidiş-dönüş sürelerini düşük tutun. Cloudzy , tüm bölgelerde tutarlı kapasite ve ağ kalitesiyle Cloudzy ve tümü %99,95 SLA ile çalışır.

  • Kuzey Amerika: New York, Dallas, Miami, Utah, Las Vegas
  • Avrupa: Londra, Amsterdam, Frankfurt, Zürih
  • Asya-Pasifik: Singapur

Dünya çapında sunucularla, CHR'nizi trafik modelinize uygun bölgeye sabitleyin.

Başvuru Detayları

Sürüm: Belirtilmemiş
İşletim Sistemi: Ubuntu Sunucu 24.04
Minimum RAM: 1 GB
IP Türleri: IPv6, IPv4

MikroTik CHR'yi Şimdi Dağıtın ve dakikalar içinde temiz, güvenli bir varsayılan ayarla yönlendirmeye başlayın.

Önemli: Yapılandırma ve Etki Alanı Sorumlulukları

Her OCA'da tam SSH/root erişimi elde edersiniz. Bu güç, değişikliklerinizin uygulamayı bozabileceği . Yapılandırmaları değiştirmeden önce lütfen bunu okuyun.

  • Etki alanını siz yönetiyorsunuz. Domain/DNS satmıyoruz veya barındırmıyoruz. Uygulamanın bir domain'e ihtiyacı varsa, alan adınızı sunucuya yönlendirmelisiniz (A/AAAA/CNAME ve ilgiliyse MX/TXT). SSL sertifikası düzenlenmesi ve birçok kontrol paneli bunun doğru olmasına bağlıdır.

  • Kurulumdan sonra etki alanı/ana bilgisayar adını değiştirmek kolay bir iş değildir. Birçok OCA, etki alanını yapılandırmalara (.env, ters proxy, uygulama URL'leri) yazar. Değiştirirseniz, şunları da güncelleyin:

    • Ters proxy (Nginx/Caddy) ve TLS sertifikaları

    • Uygulama "harici URL"/temel URL ve geri arama/webhook URL'leri

    • Uygulama veya eklentilerdeki sabit kodlanmış bağlantılar

  • Referanslar önemlidir. Varsayılan yöneticiyi yeniden adlandırmak, şifreleri değiştirmek veya uygulama yapılandırmasını güncellemeden hizmet bağlantı noktalarını değiştirmek seni dışarıda bırakmak veya hizmetleri durdurun. Kimlik bilgilerini uygulama, proxy ve tüm entegrasyonlarda güvenli bir şekilde saklayın ve senkronize edin.

  • Ad sunucusu değişiklikleri kesintiye neden olabilir. Etki alanınızı yeni ad sunucularına taşıma veya NS kayıtlarını düzenleme, yayılma gecikmelerine neden olur. Değişiklikleri planlayın, TTL'yi önceden düşürün ve geçiş yapmadan önce A/AAAA kayıtlarını doğrulayın.

  • Güvenlik duvarı/bağlantı noktası düzenlemeleri erişimi engelleyebilir. SSH, HTTP/HTTPS, RDP veya uygulama bağlantı noktalarını değiştirirseniz, güvenlik duvarlarını (UFW/CSF/güvenlik grupları) ve ters proxy kurallarını buna göre güncelleyin.

  • E-posta (SMTP) bağlantı noktaları varsayılan olarak kısıtlanmıştır. Giden posta bağlantı noktaları (örneğin, 25/465/587) olabilir kötüye kullanımı önlemek için kapatıldı. OCA'nız e-posta göndermek zorundaysa, SMTP Erişimi talep et destekten veya API veya onaylanmış SMTP aracılığıyla bir işlem e-postası sağlayıcısı (SendGrid/Mailgun/SES) kullanın.

  • E-posta ve izin listeleri. Uygulama posta gönderiyor veya webhook'lar alıyorsa, IP'lerin/ana bilgisayar adlarının değiştirilmesi teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC ve tüm IP izin listelerini güncelleyin.

  • Herhangi bir büyük değişiklikten önce: bir anlık görüntü alın. Panelin anlık görüntü/yedekleme İlk olarak. Bir eklenti, güncelleme veya yapılandırma düzenlemesi ters teperse, birkaç dakika içinde geri alabilirsiniz.

  • Destek kapsamı. Sunucu ve önceden yüklenmiş OCA görüntüsünü sağlıyoruz. Devam ediyor uygulama düzeyinde yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.

Hızlı bir kural: etki alanı, bağlantı noktaları, şifreler, ana bilgisayar adları veya proxy/SSL yapılandırmalarınadokunduğunuzda, uygulamanın ayarlarını da güncellemeniz gerekeceğini ve önce bir anlık görüntü almanız gerektiğini unutmayın.

 


Giriş Bilgileri

Kullanıcı adı: admin veya root

Şifre: Sunucunuzun ilk şifresi

Nasıl Erişilir

CHR'nizi iki şekilde yönetebilirsiniz:

1. Winbox (önerilir)

  • MikroTik'in resmi sitesinden Winbox'ı indirin.
  • Sunucunuzun IP adresine bağlanın.
  • Yukarıdaki kimlik bilgilerini kullanarak oturum açın.
  • Bağlandıktan sonra ağ, güvenlik duvarı, VPN ve daha fazlasını yapılandırabilirsiniz.

2. VNC Konsolu (Panel aracılığıyla)

  • CHR konsolunuza erişmek için yerleşik VNC görüntüleyiciyi kullanın.
  • Hizmetler altında örneğinize gidin ve VNC'yi başlatmak için tıklayın.
  • Yukarıdaki kimlik bilgilerini kullanarak oturum açın.

Önemli Notlar

  • Şifre sıfırlama işlemi çalışmayacaktır — giriş şifreniz her zaman ilk sunucu şifresidir.
  • Güvenlik nedenleriyle, aşağıdaki hizmetler varsayılan olarak devre dışı bırakılmıştır: SSH, Telnet, API, WWW ve FTP.
  • Yönetim için yalnızca Winbox (bağlantı noktası 8291) ve VNC konsolu kullanılabilir.

 

Başvuru Detayları