Не потрібно встановлювати вручну! Ми надаємо a попередньо встановлені та готові до розгортання, додаток MikroTik в один клік.
Якщо ви коли-небудь хотіли спробувати запустити маршрутизатор у VPS без обладнання? тоді ви в потрібному місці. У цьому посібнику я розповім вам усе, що потрібно знати про MikroTik CHR. Я розповім вам, що це таке, чому було б цікаво працювати на VPS, як це працює, для чого ви можете його використовувати, переваги використання VPS, визначеного на фізичному обладнанні, і що вам, можливо, слід зібрати, перш ніж почати. Після цього я проведу вас через круті звичайні кроки встановлення MikroTik на VPS (версія Ubuntu) і налаштування продуктивності, які я рекомендую.

Короткий посібник з Mikrotik CHR
MikroTik — це улюблена в галузі апаратна компанія, яка виробляє ряд модемів, маршрутизаторів і навіть кількох серверних пристроїв. Її маршрутизатори були особливо популярні через свою унікальну операційну систему. Через деякий час MikroTik почав випускати цю операційну систему як самостійну частину програмного забезпечення, назвавши її RouterOS. RouterOS дозволяє перетворити будь-яку комп’ютерну систему на маршрутизатор MikroTik, забезпечуючи практичну, але зрозумілу функціональність. MikroTik CHR (Cloud-Hosted Router) — це версія RouterOS MikroTik, випущена нещодавно. CHR розроблено для роботи в хмарах, віртуальних приватних серверах (VPS) і віртуальних машинах.
Варіанти використання Mikrotik CHR
Отже, MikroTik CHR — найкращий варіант для перетворення віддаленого сервера на маршрутизатор, тож ви можете легко створювати потужні сервери VPN, балансувальники навантаження тощо. Багато адміністраторів люблять його для таких завдань, як Налаштування MikroTik VPN, де ви можете будувати безпечні тунелі для віддалених працівників або філій. Від вас залежить, як максимально використати свій віртуальний віддалений маршрутизатор MikroTik, але потенційно існує багато неймовірних варіантів використання MikroTik CHR VPS. Якщо ви користуєтеся ПК або ноутбуком з Windows, ви також можете використовувати Winbox від MikroTik, щоб спростити використання CHR або RouterOS від MikroTik. Звичайно, я покажу вам, як це зробити, а також як встановити MikroTik на VPS.
Інші випадки використання:
- VPN сервер
- Балансувальник навантаження
- Брандмауер і шлюз безпеки
- Управління пропускною здатністю (QoS, шейпінг)
- Моніторинг мережі (NetFlow, SNMP)
- Шлюз точки доступу з порталом приєднання
- Шлюз віддаленого доступу
- Маршрутизатор з декількома глобальними мережами (відмова/баланс навантаження)
- Центр пристроїв IoT
- Віртуальна лабораторія для тестування

Запуск MikroTik на Ubuntu VPS
MikroTik, встановлений на сервері Ubuntu, схожий на створення високотехнологічної диспетчерської вежі в хмарі. Ви виконуватимете роль авіадиспетчера вашої мережі. Ви оброблятимете трафік і створюватимете маршрутизацію таким чином, щоб ніколи не потрібно було торкатися фізичного маршрутизатора. Усе є віртуальним і мінливим, і ним можна керувати з будь-якої точки світу.
Наприклад, ви можете налаштувати a Налаштування DNS-сервера MikroTik щоб переконатися, що ваші клієнти вибирають свої запити в найкоротші терміни, незалежно від того, звідки вони походять. Ви можете керувати правилами брандмауера, не торкаючись віддалено локального обладнання.
Переваги встановлення MikroTik на VPS
- Будь-де й будь-коли: налаштуйте маршрутизатор MikroTik у віддаленому центрі обробки даних за лічені хвилини.
- Масштабування за вимогою: збільште VPS і попрощайтеся з додаванням додаткового обладнання.
- Рентабельність: більше не потрібно купувати й обслуговувати маршрутизатори та платити за VPS.
- Стійкість: використовуйте час безвідмовної роботи, резервне копіювання та резервування вашого постачальника.
- Безпечне середовище: запустіть тести продуктивності для VPN або правил брандмауера або налаштувань маршрутизації.

Вимоги для встановлення MikroTik на VPS
Переконайтеся, що ви відповідаєте цим умовам:
- VPS (найкраще на базі KVM) із принаймні 1 ЦП, 512 МБ оперативної пам’яті та 2 ГБ пам’яті.
- Ваша встановлена ОС має бути Ubuntu (не старше 22.04).
- Доступ SSH (у Windows використовуйте PuTTY, а в Linux/Mac просто використовуйте ssh).
- Зображення MikroTik CHR.
Деякі постачальники VPS не дозволяють завантажувати власну ОС. Переконайтеся, що ваш хост підтримує монтування ISO / диск.
Як встановити MikroTik на VPS
Крок 1: придбайте Mikrotik VPS
Перейдіть на Cloudzy.com і придбайте MikroTik VPS планувати. Обов’язково придбайте план із належними ресурсами, щоб ваш віддалений маршрутизатор міг виконувати завдання, які ви для нього плануєте. Я б запропонував план «Зростаючий», який в основному є найдоступнішим планом із необхідними ресурсами та продуктивністю. Щоб вручну встановити MikroTik Router (CHR) на ваш Cloudzy VPS, вам потрібно вибрати Linux VPS і Ubuntu 16 або 18 як операційну систему VPS.
Крок 2: оновіть і підготуйте Ubuntu VPS
Підключіться до свого VPS:
ssh root@your-vps-ip
Пакети оновлення:
apt update && apt upgrade -y
Інструменти для встановлення, які вам знадобляться:
apt install wget unzip qemu-utils -y
Крок 3: Завантажте зображення MikroTik CHR
Візьміть останнє стабільне зображення CHR від MikroTik:
wget https://download.mikrotik.com/routeros/7.15/chr-7.15.img.zip
unzip chr-7.15.img.zip
Крок 4: конвертуйте зображення для VPS
Перетворіть необроблене зображення у завантажувальний формат:
qemu-img convert -f raw -O qcow2 chr-7.15.img mikrotik-chr.qcow2
Запишіть його на завантажувальний диск VPS (замініть vda з вашим диском):
dd if=chr-7.15.img of=/dev/vda bs=4M
Закінчити:
sync
Крок 5: Перезавантажте MikroTik CHR
Перезапустіть VPS:
reboot
Коли він повернеться в Інтернет, він буде запущений RouterOS CHR.
Крок 6: Перший вхід у MikroTik
За замовчуванням MikroTik CHR дозволяє SSH на порту 22. Підключіться за допомогою:
ssh admin@your-vps-ip
Користувачем за замовчуванням є admin без пароля.
Перше, що вам потрібно зробити, це встановити пароль
password
Крок 7: Доступ через Winbox або WebFig
Якщо ви не фанат CLI, ви можете керувати CHR за допомогою інструментів GUI:
- WebFig: ВІДЧИНЕНО
http://your-vps-ipу вашому браузері.
- Winbox: Підключіться за допомогою VPS IP.
Крок 8: Базова конфігурація
Увімкніть клієнт DHCP на головному інтерфейсі:
/ip dhcp-client add interface=ether1
Додайте NAT маскарад для доступу до Інтернету:
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Окрім рівня фільтрації трафіку, якщо ви плануєте відкрити деякі служби, ви, швидше за все, захочете налаштувати Переадресація портів MikroTik правила, щоб ваш VPS міг безпечно спрямовувати зовнішній трафік на внутрішні програми або пристрої.

Найкращі методи безпеки
- Негайно змініть облікові дані за замовчуванням.
- Обмежте SSH власною IP-адресою:
/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address=<your-ip> action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop
- Використовуйте HTTPS для WebFig, вимкніть простий HTTP.

Оптимізація MikroTik CHR на вашому VPS
Встановлення MikroTik на VPS пропонує вам варіант хмарної маршрутизації за ціною фізичного обладнання, якщо ви його правильно налаштуєте. Як правило, продуктивність визначається більше процесором, ніж оперативною пам’яттю постачальника VPS, тому незначні зміни в конфігурації CHR і віртуалізації можуть повністю вплинути на продуктивність. У цьому розділі детально описано важливі міркування щодо швидкої, стабільної та належної роботи вашого CHR на основі VPS.
- VPS: Швидкий одноядерний процесор, 512 МБ–2 ГБ оперативної пам’яті, SSD, мережа 1 Гбіт/с+.
- Версія CHR: Використовуйте VPS/Cloud 64-bit, оновлюйте.
- Віртуалізація: Виділений vCPU, virtio NIC, уникайте мостів/вкладеної віртуалізації.
- Налаштування CHR: Увімкнути FastPath, мінімальний брандмауер/NAT, мінімальне журналювання, вимкнути невикористовувані служби/IPv6.
Швидкі налаштування CHR Tweaks
- FastPath / CFastPath: Увімкніть для швидшого пересилання пакетів.
- Брандмауер / NAT: Зберігайте правила мінімальними; використовуйте необроблені правила, де це можливо.
- Ведення журналу: Обмежте або обертайте журнали, щоб зменшити навантаження на диск і ЦП.
- Послуги: Вимкніть усе, що ви не використовуєте (IPv6, DHCP тощо).
- Черги: Використовуйте лише прості черги; уникайте черг на IP-адресу при високому трафіку.
- Інтерфейси: Використовуйте virtio/paravirtualized NIC; уникайте непотрібних мостів.
- Моніторинг: профіль інструменту для ЦП, SNMP або статистики інтерфейсу для трафіку.

Підведення підсумків
І, зрештою, ви щойно дізналися про повний процес встановлення MikroTik на VPS. Я показав вам, що таке CHR, найкращі варіанти використання CHR і чому краще налаштувати CHR на VPS, ніж на реальному обладнанні. Я також розповів вам, що ви повинні мати, перш ніж почати.