Genel Bakış
A MikroTik CHR on Cloudzy size ilk günden itibaren gelişmiş ağları çalıştırmaya hazır bir sanal yönlendirici ve güvenlik duvarı sunar. Özel EPYC vCPU'lar, DDR5 RAM, saf NVMe depolama ve 10 Gbps uplink, rotalar, VPN'ler ve güvenlik duvarı politikaları oluştururken kontrol trafiğinin duyarlı kalmasını sağlar. Dakikalar içinde başlatın Ubuntu Sunucusu 24.04, ardından şununla yönet: Winbox veya yerleşik VNC panelinizden konsolunuzu seçin.
Tanım
Bulutta Barındırılan Yönlendirici (CHR) MikroTik mi YönlendiriciOS sanal makineler için paketlenmiştir. Durum bilgisi olan güvenlik duvarı, NAT, yönlendirme, VLAN ve köprü yönetimi, tüneller dahil olmak üzere donanımdan beklediğiniz araç setinin aynısını sağlar. IPsec Ve WireGuard, QoS ve kullanıcı yönetimi. Cloudzy'de CHR, Ubuntu 24.04'te temiz bir varsayılanla hazır olarak gelir; böylece hangi hizmetlerin açılacağına ve hangi özelliklerin etkinleştirileceğine siz karar verirsiniz.
Web Arayüzüne Eriş
Cloudzy'deki CHR yönetimi şunlara odaklanır: Winbox ve VNC Güvenli, öngörülebilir bir 1. gün deneyimi için konsol. Web hizmeti (WWW) artı SSH, Telnet, API, Ve FTP maruz kalmayı azaltmak için varsayılan olarak devre dışıdır. Bağlanmak ve yapılandırmaya başlamak için aşağıdaki adımları kullanın.
Winbox (önerilir)
- İndir Winbox MikroTik'in sitesinden indirin ve bilgisayarınızda çalıştırın.
- Sunucunuzun geneline bağlanın IP adresi on bağlantı noktası 8291.
- Aşağıdaki kimlik bilgileriyle giriş yapın.
- Arayüzleri yapılandırmaya başlayın, güvenlik duvarı, VPN'ler, köprüler ve IP hizmetleri.
VNC Konsolu (Cloudzy Panel aracılığıyla)
- Örneğinizi altında açın Hizmetler Cloudzy kontrol panelinde.
- Başlat VNC CHR konsoluna erişmek için görüntüleyiciyi kullanın.
- Komutları çalıştırmak veya erişimi kurtarmak için aynı kimlik bilgileriyle oturum açın.
Giriş Kimlik Bilgileri
- Kullanıcı adı: yönetici or kök
- Şifre: sunucunuzun ilk şifre
Önemli Notlar
- Şifre sıfırlama çalışmıyor panelde. CHR oturum açma işlemi her zaman ilk sunucu parolasını kullanır.
- Güvenlik için, SSH, Telnet, API, WWW, Ve FTP başlangıç engelli.
- Sadece Kazanma Kutusu (8291) ve VNC konsol varsayılan olarak yönetim için kullanılabilir.
Gelişmiş Özellikler
Bu yığın, kararlı yönlendirme ve hızlı kurtarma için ayarlanmıştır. Donanım profili ve panel yardımcı programları yoğun trafik pencerelerini, güvenli testleri ve hızlı geri alma işlemlerini destekler.
- Özel vCPU'lar ve DDR5 RAM Yük altında kontrol düzlemi görevlerinin sorunsuz olmasını sağlayın.
- Saf NVMe depolama, hızlı günlük kaydı ve yapılandırma anlık görüntüleri sağlar.
- 10 Gbps network port birden fazla tünel açma ve eşleme oturumunu destekler.
- Anlık görüntüler ve anında geri alma Değişikliklerden önce donmanızı, ardından gerekirse saniyeler içinde geri dönmenizi sağlar.
- Uzun vadeli planlar üretim istikrarı için artı saatlik Kısa testler veya evreleme seçenekleri.
- Tek bir yeniden başlat çoğu yeniden boyutlandırmayı uygular. Veri taşıma veya IP değişikliği yok.
Kullanım Kolaylığı
Gücü yönetin, anlık görüntüler, yedeklemeler, Ve bölge hareketleri Cloudzy panelinden. Hizmetler için varsayılan kilitlemeyi koruyun, ardından yalnızca içeride ihtiyacınız olanı açın YönlendiriciOS. WebFig'i veya API'yi daha sonra yayınlamayı planlıyorsanız, kuralları şuraya ekleyin: IP > Güvenlik Duvarı, ve aracılığıyla test edin VNC önce konsol.
Performans Odaklılığı
Bu bölüm, bilgisayarınızın arkasında bulunan uygulamalar için ağ performansıyla eşleşir. CHR. Sabit IPv4 or IPv6, öngörülebilir gecikmeve sabit rotalar, genel sitelerin ve API'lerin hız sınırlamalarından ve sürprizlerden kaçınmasına yardımcı olur CAPTCHA'lar. Hızlı NVMe G/Ç, günlüklerin temiz bir şekilde dönmesini sağlar ve 10 Gbps uplink, yönlendiriciniz ile yukarı akış hizmetleri arasındaki darboğazları azaltır; TTFB Web arka uçlarını CHR ile ön plana çıkarın.
Tam Web Sitesi Kontrolü
Bu başlık, ortamınızın tam kontrolünü kapsar. İle kök Ubuntu'da ve yönetici RouterOS'ta kendi güvenlik temelinizi belirlersiniz. İnşa etmek VLAN'lar, köprüler ve adres listeleri; tanımlamak NAT ve filtre kuralları; kabloları bağlamak IPsec or WireGuard; ve ekle BGP or OSPF ihtiyaç duyulan yerde. KVM izolasyon, özel IP'ler ve tutarlı kaynaklar, yükseltmeler sırasında davranışın öngörülebilir olmasını sağlar.
Güçlü Araçlar
Hızlı bir şekilde faaliyete geçmek için ihtiyacınız olan her şey bir tık uzağınızda. Yönetimi sıkı tutun, güvenli temizlik işlemlerini otomatikleştirin ve yapılandırmaları tesis dışındaki depolamaya yedekleyin.
- Önceden yüklenmiş MikroTik CHR Ubuntu'da 24.04
- Örneğin isteğe bağlı sağlamlaştırma ve izleme eklentileri Fail2Ban Ve node_exporter
- Uzaktan yedekleme tarifleri S3 or GCS RouterOS dışa aktarmaları ve Ubuntu yapılandırmaları için
- Cron Gecelik günlük budama ve planlanmış yedeklemeler için şablonlar
- Varsayılan kapatma hizmetleri yalnızca Winbox Ve VNC başlangıçta açığa çıkar
Küresel Erişim
Gidiş-dönüş sürelerini düşük tutmak için kullanıcılarınıza en yakın veri merkezini seçin. Cloudzy, bölgeler arasında tutarlı kapasite ve ağ kalitesiyle çalışır. 99.95% çalışma süresi SLA'sı.
- Kuzey Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Avrupa: Londra, Amsterdam, Frankfurt, Zürih
- Asya-Rustifik: Singapur
Dünyanın her yerindeki sunucularla CHR'nizi trafik düzeninize uyan bölgeye sabitleyin.
Başvuru Detayları
Sürüm: Belirtilmemiş
İşletim Sistemi: Ubuntu Sunucusu 24.04
Asgari RAM: 1 GB
IP Türleri: IPv6, IPv4
MikroTik CHR'yi Şimdi Dağıtın ve dakikalar içinde temiz, güvenli bir varsayılanla yönlendirmeye başlayın.
Önemli: Yapılandırma ve Alan Adı Sorumlulukları
Her OCA'da tam SSH/root erişimi alıyorsun. Bu güç aynı zamanda yaptığın değişikliklerin kırmak uygulamayı. Yapılandırmalarda değişiklik yapmadan önce lütfen bunu oku.
- Alanı siz yönetiyorsunuz. Alan adı/DNS satmıyoruz veya barındırmıyoruz. Uygulamanın bir alan adına ihtiyacı varsa, alan adınızı sunucuya yönlendirmelisiniz (A/AAAA/CNAME ve uygunsa MX/TXT). SSL verme ve birçok panel bunun doğru olmasına bağlıdır.
- Kurulumdan sonra alan adı/hostname değiştirmek basit değil. Birçok OCA, alan adını yapılandırmalara (.env, reverse proxy, uygulama URL'leri) yazar. Değiştirirsen, şunları da güncelle:
- Ters proxy (Nginx/Caddy) ve TLS sertifikaları
- Uygulamanın “external URL”/base URL ve callback/webhook URL'leri
- Uygulamadaki veya eklentilerdeki sabit kodlanmış bağlantılar
- Kimlik bilgileri önemlidir. Varsayılan yöneticinin adını değiştirmek, parolaları döndürmek veya uygulama yapılandırmasını güncellemeden hizmet portlarını değiştirmek seni dışarıda bırakmak veya hizmetleri durdurabilir. Kimlik bilgilerini güvende tut ve uygulama, proxy ve tüm entegrasyonlar arasında senkronize et.
- Ad sunucusu değişiklikleri kesintiye neden olabilir. Alan adını yeni nameserver'lara taşımak veya NS kayıtlarını düzenlemek yayılma gecikmelerini tetikler. Değişiklikleri planla, TTL'yi önceden düşür ve geçiş yapmadan önce A/AAAA kayıtlarını doğrula.
- Güvenlik duvarı/bağlantı noktası düzenlemeleri erişimi kesebilir. SSH, HTTP/HTTPS, RDP veya uygulama portlarını değiştirirsen, güvenlik duvarlarını (UFW/CSF/security groups) ve reverse-proxy kurallarını buna göre güncelle.
- E-posta (SMTP) bağlantı noktaları varsayılan olarak kısıtlanmıştır. Giden posta bağlantı noktaları (ör. 25/465/587) Belki Kötüye kullanımı önlemek için kapatıldı. OCA'nızın e-posta göndermesi gerekiyorsa, SMTP Erişimi iste destekten ya da bir işlemsel e-posta sağlayıcısı (SendGrid/Mailgun/SES) kullanarak API veya onaylı SMTP üzerinden.
- E-posta ve izin verilenler listeleri. Uygulama mail gönderiyor veya webhook alıyorsa, IP'leri/hostname'leri değiştirmek teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC ve tüm IP izin listelerini güncelle.
- Büyük bir değişiklikten önce: anlık fotoğraf çekin. Paneli kullanın anlık görüntü/yedekleme önce. Bir eklenti, güncelleme veya yapılandırma düzenlemesi ters giderse, dakikalar içinde geri alabilirsin.
- Destek kapsamı. Sunucuyu ve önceden kurulmuş OCA görüntüsünü biz sağlıyoruz. Devam eden uygulama düzeyinde yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.
Hızlı temel kural: dokunursanız alan adı, portlar, parolalar, hostname'ler veya proxy/SSL yapılandırmaları, uygulamanın ayarlarını da güncellemeyi bekle ve önce anlık görüntü al.
Giriş Kimlik Bilgileri
Kullanıcı adı: admin or root
Şifre: Sunucunuzun başlangıç şifresi
Nasıl Erişilir
CHR'nizi iki şekilde yönetebilirsiniz:
1. Winbox (önerilir)
- Winbox'ı MikroTik'in resmi sitesinden indirin.
- Sunucunuzun IP adresine bağlanın.
- Yukarıdaki kimlik bilgilerini kullanarak giriş yapın.
- Bağlandıktan sonra ağı, güvenlik duvarını, VPN'leri ve daha fazlasını yapılandırabilirsiniz.
2. VNC Konsolu (Panel aracılığıyla)
- CHR konsolunuza erişmek için yerleşik VNC görüntüleyiciyi kullanın.
- Hizmetler altında örneğinize gidin ve VNC'yi başlatmak için tıklayın.
- Yukarıdaki kimlik bilgilerini kullanarak giriş yapın.
Önemli Notlar
- Parola sıfırlama işe yaramaz; oturum açma parolanız her zaman ilk sunucu parolasıdır.
- Güvenlik nedeniyle aşağıdaki hizmetler varsayılan olarak devre dışıdır: SSH, Telnet, API, WWW ve FTP.
- Yönetim için yalnızca Winbox (bağlantı noktası 8291) ve VNC konsolu kullanılabilir.