Немає потреби встановлювати вручну! Ми надаємо попередньо встановлену та готову до розгортання, односекундне додаток MikroTik.
Якщо ви коли-небудь хотіли запустити маршрутизатор на VPS без фізичного обладнання, ви на потрібному місці. У цьому навчальному матеріалі я розповім вам все про MikroTik CHR. Я розповім, що це таке, чому було б цікаво його запускати на VPS, як він працює, що ви можете з ним робити, переваги використання VPS замість фізичного обладнання та що вам варто підготувати перед початком. Потім я проведу вас крізь основні кроки встановлення MikroTik на VPS (версія Ubuntu) та порекомендую оптимізацію продуктивності.

Короткий довідник про Mikrotik CHR
MikroTik — улюблена в галузі компанія, що виробляє модеми, маршрутизатори та деякі серверні пристрої. Її маршрутизатори були особливо популярні завдяки унікальній операційній системі. Згодом MikroTik почала випускати цю операційну систему як окремий продукт, назвавши її RouterOS. RouterOS дозволяє перетворити будь-яку комп'ютерну систему на маршрутизатор MikroTik, забезпечуючи практичну та розумну функціональність. MikroTik CHR (Cloud-Hosted Router) — це новіша версія RouterOS MikroTik. CHR розроблена для роботи у хмарі, на віртуальних приватних серверах (VPS) та віртуальних машинах.
Варіанти використання Mikrotik CHR
MikroTik CHR — це ідеальний вибір для перетворення вашого віддаленого сервера на маршрутизатор, щоб ви могли легко створювати потужні VPN, балансувальники навантаження та інше. Багато адміністраторів її люблять для завдань як-от налаштування MikroTik VPN, де ви можете створити захищені туннелі для віддалених працівників або філій. Вам вирішувати, як максимально використати ваш віртуальний маршрутизатор MikroTik, але потенційно існує багато чудових варіантів використання MikroTik CHR VPS. Якщо ви користуєтеся ПК або ноутбуком Windows, ви також можете використовувати Winbox MikroTik, щоб спростити роботу з MikroTik CHR чи RouterOS. Я також покажу вам, як це зробити, і як встановити MikroTik на VPS.
Інші варіанти використання:
- VPN сервер
- Балансувальник навантаження
- Брандмауер і шлюз безпеки
- Управління пропускною здатністю (QoS, формування трафіку)
- Моніторинг мережі (NetFlow, SNMP)
- Hotspot-шлюз з captive portal
- Шлюз для віддаленого доступу
- Маршрутизатор з кількома WAN-з'єднаннями (failover/розподіл навантаження)
- Концентратор IoT-пристроїв
- Віртуальна лабораторія для тестування

Запуск MikroTik на Ubuntu VPS
MikroTik на сервері Ubuntu — це як побудувати у хмарі високотехнологічну диспетчерську. Ви керуєте мережевим трафіком як диспетчер повітряного руху. Маршрутизацію налаштовуєте так, щоб фізичний маршрутизатор вам майже не знадобився. Все виртуально, все змінюється, все контролюється звідкись із світу.
Наприклад, ви можете налаштувати сервер MikroTik DNS так, щоб запити клієнтів оброблялися миттєво, незважаючи на їхнього розташування. Керуєте правилами брандмауера без доступу до локального обладнання.
Переваги встановлення MikroTik на VPS
- Звідкільки завгодно, коли завгодно: налаштуйте MikroTik-маршрутизатор у віддаленому дата-центрі за кілька хвилин.
- Масштабування за потребою: розширьте VPS — і забудьте про закупівлю нового обладнання.
- Економічно: не купуєте й не утримуєте маршрутизатори, платите за VPS замість цього.
- Надійно: спираєтесь на безперебійність, резервні копії та надмірність провайдера.
- Безпечне середовище: проводьте тести продуктивності для VPN, правил брандмауера або схем маршрутизації.

Вимоги для встановлення MikroTik на VPS
Переконайтесь, що виконуєте ці умови:
- VPS (найкраще на основі KVM) з щонайменше 1 CPU, 512MB RAM та 2GB місця на диску.
- Встановлена ОС повинна бути Ubuntu (не старіша за 22.04).
- Доступ SSH (на Windows використовуйте PuTTY, на Linux/Mac просто ssh).
- Образ MikroTik CHR.
Деякі постачальники VPS не дозволяють завантаження спеціальної ОС. Переконайтеся, що ваш хост підтримує монтування ISO / диска.
Як встановити MikroTik на VPS
Крок 1: Купіть VPS на базі Mikrotik
Перейдіть на Cloudzy.com і купіть MikroTik VPS план. Виберіть план із достатніми ресурсами, щоб ваш віддалений маршрутизатор міг справитися з поставленими завданнями. Я рекомендую план «Growing» — це найбільш доступний план з необхідними ресурсами та продуктивністю. Щоб вручну встановити MikroTik Router (CHR) на вашому Cloudzy VPS, потрібно вибрати Linux VPS та обрати Ubuntu 16 або 18 як операційну систему VPS.
Крок 2: Оновіть і підготуйте Ubuntu VPS
Підключіться до вашого VPS:
ssh root@your-vps-ip
Оновити пакети:
apt update && apt upgrade -y
Встановіть необхідні інструменти:
apt install wget unzip qemu-utils -y
Крок 3: Завантажте образ MikroTik CHR
Отримайте найновіший стабільний образ CHR з MikroTik:
wget https://download.mikrotik.com/routeros/7.15/chr-7.15.img.zip
unzip chr-7.15.img.zip
Крок 4: Конвертуйте образ для VPS
Конвертуйте необроблений образ у завантажувальний формат:
qemu-img convert -f raw -O qcow2 chr-7.15.img mikrotik-chr.qcow2
Запишіть його на завантажувальний диск VPS (замініть vda на ваш диск):
dd if=chr-7.15.img of=/dev/vda bs=4M
Завершити з:
sync
Крок 5: Перезавантажте MikroTik CHR
Перезавантажте VPS:
reboot
Коли він повернеться в мережу, буде запущено RouterOS CHR.
Крок 6: Перший вхід у MikroTik
За замовчуванням MikroTik CHR дозволяє SSH на порту 22. Підключіться за допомогою:
ssh admin@your-vps-ip
Користувач за замовчуванням — admin без пароля.
Першим кроком встановіть пароль
password
Крок 7: Доступ через Winbox або WebFig
Якщо вам не подобається командний рядок, ви можете керувати CHR через графічні інструменти:
- WebFig: Відкрити
http://your-vps-ipу вашому браузері.
- Winbox: Підключіться, використовуючи IP VPS.
Крок 8: Базова конфігурація
Увімкніть DHCP-клієнт на основному інтерфейсі:
/ip dhcp-client add interface=ether1
Додайте NAT masquerade для доступу до інтернету:
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Крім шару фільтрації трафіку, якщо ви плануєте розкрити деякі сервіси, вам, ймовірно, знадобиться налаштувати переспрямування портів MikroTik таким чином, щоб ваш VPS безпечно спрямовував зовнішній трафік на внутрішні додатки або пристрої.

Гарантії безпеки
- Одразу змініть облікові дані за умовчанням.
- Обмежте доступ до SSH тільки з вашої IP-адреси:
/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address=<your-ip> action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop
- Використовуйте HTTPS для WebFig, вимкніть простий HTTP.

Оптимізація MikroTik CHR на вашому VPS
Встановлення MikroTik на VPS дає вам можливість хмарного маршрутизування за ціною фізичного обладнання, якщо правильно це налаштувати. Зазвичай продуктивність залежить від CPU більше, ніж від RAM провайдера VPS, тому навіть невеликі зміни в конфігурації CHR та віртуалізації можуть суттєво вплинути на швидкодію. Цей розділ розглядає ключові аспекти запуску вашого CHR на базі VPS швидко, стабільно й надійно.
- ВПС: Швидкий однопотоковий CPU, оперативна пам'ять 512 МБ–2 ГБ, SSD, мережа 1 Гбіт/с і вище.
- Версія CHR: Використовуйте VPS/Cloud 64-бітну версію, тримайте в актуальному стані.
- Віртуалізація: Виділений vCPU, virtio NIC, уникайте мостів та вкладеної віртуалізації.
- CHR Налаштування: Увімкніть FastPath, мінімальний брандмауер/NAT, мінімальне логування, вимкніть невикористані сервіси/IPv6.
Швидкі налаштування CHR
- FastPath / CFastPath: Увімкніть для більш швидкої передачі пакетів.
- Брандмауер / NAT: Тримайте правила мінімальними, де можливо використовуйте сирові правила.
- Реєстрація: Обмежте або ротуйте логи, щоб зменшити навантаження на диск та CPU.
- Послуги: Вимкніть все, що ви не використовуєте (IPv6, DHCP тощо).
- Черги: Використовуйте тільки звичайні черги, уникайте черг на IP при високому трафіку.
- Інтерфейси: Використовуйте virtio/паравіртуалізовані NIC, уникайте непотрібних мостів.
- Моніторинг: профіль інструменту для CPU, статистика SNMP або трафіку на інтерфейсах.

Підсумовування
Отже, тепер ви знаєте повний процес встановлення MikroTik на VPS. Я показав вам, що таке CHR, найкращі варіанти використання CHR та чому краще налаштувати CHR на VPS, ніж на фізичному обладнанні. Я також провів вас крізь усе, що вам потрібно перед тим, як почати.