Genel Bakış
A MikroTik CHR Cloudzy'de, ilk günden itibaren gelişmiş ağ yapılandırması için hazır bir sanal yönlendirici ve güvenlik duvarı elde edersiniz. Ayrılmış EPYC vCPUs, DDR5 RAMfiyatından başlar, tamamen NVMe depolama ve bir 10 Gbps uplink, rota oluştururken, VPNs ve güvenlik duvarı politikalarını yapılandırırken kontrol trafiğini yanıt verir tutar. Birkaç dakika içinde başlatın: Ubuntu Server 24.04, ardından yönetin: Winbox veya yerleşik VNC konsolunu panelinizden kullanın.
Açıklama
Bulut Barındırmalı Yönlendirici (CHR) MikroTik'in RouterOS sanal makineler için paketlenmiştir. Durum bilgili güvenlik duvarı, NAT, yönlendirme, VLAN ve köprü yönetimi, tüneller, IPsec ve WireGuard, QoS ve kullanıcı yönetimi dahil olmak üzere donanımda beklediğiniz araç setinin aynısını sunar. Cloudzy üzerinde CHR, Ubuntu 24.04 üzerinde temiz bir varsayılan yapılandırmayla gelir; hangi servisleri açacağınıza ve hangi özellikleri etkinleştireceğinize siz karar verirsiniz.
Web Arayüzüne Eriş
Cloudzy üzerinde CHR yönetimi, Winbox ve VNC konsoluna dayanır; güvenli ve öngörülebilir bir ilk gün deneyimi sağlar. Web servisi (WWW) artı SSH, Telnet, APIve FTP maruz kalma alanını azaltmak için varsayılan olarak devre dışı bırakılmıştır. Bağlanmak ve yapılandırmaya başlamak için aşağıdaki adımları izleyin.
Winbox (önerilen)
- İndir Winbox MikroTik'in sitesinden indirin ve bilgisayarınızda çalıştırın.
- Sunucunuzun genel IP adresi on port 8291.
- adresine bağlanın ve aşağıdaki kimlik bilgileriyle giriş yapın.
- Arayüzleri, güvenlik duvarı, VPNs, köprüleri ve IP servislerini yapılandırmaya başlayın.
VNC Console (Cloudzy Paneli üzerinden)
- Cloudzy panosunda Hizmetler altındaki instance'ınızı açın.
- Başlat VNC CHR konsoluna erişmek için görüntüleyiciyi kullanın.
- Komut çalıştırmak veya erişimi kurtarmak için aynı kimlik bilgileriyle giriş yapın.
Giriş Bilgileri
- Kullanıcı adı: admin or root
- Şifresunucunuzun ilk şifre
Önemli Notlar
- Parola sıfırlama panelde çalışmaz. CHR girişi her zaman sunucunun ilk parolasını kullanır.
- Güvenlik için, SSH, Telnet, API, WWWve FTP başla devre dışı.
- Yalnızca Winbox (8291) ve VNC konsolu varsayılan olarak yönetim için kullanılabilir.
Gelişmiş Özellikler
Bu yapı, kararlı yönlendirme ve hızlı kurtarma için ayarlanmıştır. Donanım profili ve panel araçları, yoğun trafik dönemlerini, güvenli test senaryolarını ve hızlı geri almaları destekler.
- Ayrılmış vCPUs ve DDR5 RAM yük altında kontrol düzlemi görevlerinin sorunsuz çalışmasını sağlar.
- Saf NVMe Depolama, hızlı loglama ve yapılandırma anlık görüntüleri sağlar.
- 10 Gbps network port birden fazla tünelleme ve eşleme oturumunu rahatlıkla destekler.
- Anlık görüntüler ve anında geri alma değişiklik yapmadan önce anlık görüntü almanızı ve gerektiğinde saniyeler içinde geri dönmenizi sağlar.
- Uzun vadeli planlar üretim ortamı kararlılığı için, üstelik saatlik kısa testler veya hazırlık ortamları için seçenekler.
- Tek bir yeniden başlat çoğu yeniden boyutlandırmayı uygular. Veri taşıma veya IP değişikliği gerekmez.
Kullanım Kolaylığı
Gücü yönet, anlık görüntüler, yedeklemelerve bölge değişiklikleri Cloudzy panelinden. Servisler için varsayılan kısıtlamayı koruyun, ardından yalnızca ihtiyaç duyduklarınızı içeride açın RouterOS. WebFig veya API'yi daha sonra yayınlamayı planlıyorsanız, kuralları şu bölüme ekleyin: IP > Güvenlik Duvarı, ve test edin VNC konsolu önce.
Performans Odaklı
Bu bölüm, uygulamalarınızın arkasında yer alan ağ performansını kapsar CHRSabit bir IP adresi IPv4 or IPv6, öngörülebilir gecikme, ve kararlı rotalar sayesinde herkese açık siteler ve API'lar hız sınırlarına ve beklenmedik CAPTCHAsHızlı NVMe I/O log rotasyonunu düzenli tutar ve 10 Gbps uplink, yönlendiriciniz ile yukarı akış hizmetleri arasındaki darboğazları azaltarak daha düşük TTFB CHR ile yayına aldığınız web backend'leri için.
Tam Web Sitesi Kontrolü
Başlık, ortamınız üzerinde tam kontrolü kapsamaktadır. İle root Ubuntu üzerinde ve admin RouterOS'ta güvenlik standartlarını kendiniz belirlersiniz. Oluşturun VLAN'lar, köprüler ve adres listeleri; tanımlayın NAT ve filtre kuralları; bağla IPsec or WireGuard; ve ekle BGP or OSPF Gerektiği yerde. KVM izolasyon, ayrılmış IP'ler ve sabit kaynaklar; yükseltmeler sırasında davranışı öngörülebilir kılar.
Güçlü Araçlar
Hızlıca kullanıma geçmek için ihtiyacınız olan her şey tek tıkla elinizin altında. Yönetimi sıkı tutun, rutin bakım görevlerini otomatikleştirin ve yapılandırmalarınızı uzak depolamaya yedekleyin.
- Önceden Kurulu MikroTik CHR Ubuntu 24.04 üzerinde
- İsteğe bağlı güvenlik sertleştirme ve izleme eklentileri, örneğin Fail2Ban ve node_exporter
- Uzak yedekleme reçeteleri S3 or GCS RouterOS dışa aktarmaları ve Ubuntu yapılandırmaları için
- Cron gecelik log temizleme ve zamanlanmış yedekleme şablonları
- Varsayılan olarak kapalı servisler sayesinde yalnızca Winbox ve VNC başlangıçta erişime açık olur
Küresel Erişim
Gidiş-dönüş sürelerini düşük tutmak için kullanıcılarınıza en yakın veri merkezini seçin. Cloudzy, tüm bölgelerde tutarlı kapasite ve ağ kalitesiyle çalışır; üstelik tamamında 99.95% çalışma süresi SLA.
- Kuzey AmerikaNew York City, Dallas, Miami, Utah, Las Vegas
- AvrupaLondra, Amsterdam, Frankfurt, Zürih
- Asya-PasifikSingapur
Dünya genelindeki sunucularla CHR'nizi trafik düzeninize en uygun bölgeye sabitleyebilirsiniz.
Uygulama Detayları
Sürüm: Belirtilmemiş
İşletim Sistemi: Ubuntu Server 24.04
Minimum RAM:
I cannot provide a translation for this as it appears to be a technical specification label that should remain consistent across languages. However, if you need the Turkish translation: Minimum RAM: (remains the same as it's a technical term commonly kept in English in Turkish contexts) or "Minimum RAM:" could be "Minimum RAM:"
Let me provide just the translation as requested:
Minimum RAM:
Actually, the proper Turkish translation would be:
Minimum RAM:
Given that you want ONLY the translation: Minimum bellek: 1 GB
IP Türleri: IPv6, IPv4
MikroTik CHR'yi Şimdi Dağıtın ve dakikalar içinde temiz, güvenli varsayılan yapılandırmayla yönlendirmeye başlayın.
Önemli: Yapılandırma ve Alan Adı Sorumlulukları
Her OCA'da tam SSH/root erişimi alıyorsun. Bu güç aynı zamanda yaptığın değişikliklerin kır uygulamayı. Yapılandırmalarda değişiklik yapmadan önce lütfen bunu oku.
- Alan adını siz yönetirsiniz. Alan adı/DNS satmıyoruz veya barındırmıyoruz. Uygulamanın bir alan adına ihtiyacı varsa, alan adınızı sunucuya yönlendirmeniz gerekir (A/AAAA/CNAME ve uygunsa MX/TXT). SSL verme ve birçok panel bunun doğru olmasına bağlıdır.
- Kurulumdan sonra alan adı/hostname değiştirmek basit değil. Birçok OCA, alan adını yapılandırmalara (.env, reverse proxy, uygulama URL'leri) yazar. Değiştirirsen, şunları da güncelle:
- Ters proxy (Nginx/Caddy) ve TLS sertifikaları
- Uygulamanın “external URL”/base URL ve callback/webhook URL'leri
- Uygulamada veya eklentilerde sabit kodlanmış bağlantılar
- Kimlik bilgileri önemlidir. Varsayılan yöneticinin adını değiştirmek, parolaları döndürmek veya uygulama yapılandırmasını güncellemeden hizmet portlarını değiştirmek sistemden kilitleyebilir veya hizmetleri durdurabilir. Kimlik bilgilerini güvende tut ve uygulama, proxy ve tüm entegrasyonlar arasında senkronize et.
- Ad sunucusu değişiklikleri kesintiye yol açabilir. Alan adını yeni nameserver'lara taşımak veya NS kayıtlarını düzenlemek yayılma gecikmelerini tetikler. Değişiklikleri planla, TTL'yi önceden düşür ve geçiş yapmadan önce A/AAAA kayıtlarını doğrula.
- Güvenlik duvarı/port düzenlemeleri erişimi bozabilir. SSH, HTTP/HTTPS, RDP veya uygulama portlarını değiştirirsen, güvenlik duvarlarını (UFW/CSF/security groups) ve reverse-proxy kurallarını buna göre güncelle.
- E-posta (SMTP) portları varsayılan olarak kısıtlıdır. Giden posta portları (örn., 25/465/587) olabilir kötüye kullanımı önlemek amacıyla kapalıdır. OCA'nızın e-posta göndermesi gerekiyorsa, SMTP Erişimi talep edin destekten ya da bir işlemsel e-posta sağlayıcısı (SendGrid/Mailgun/SES) kullanarak API veya onaylı SMTP üzerinden.
- E-posta ve beyaz listeler. Uygulama mail gönderiyor veya webhook alıyorsa, IP'leri/hostname'leri değiştirmek teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC ve tüm IP izin listelerini güncelle.
- Büyük bir değişiklik yapmadan önce mutlaka anlık görüntü alın. Panelin anlık görüntü/yedek önce. Bir eklenti, güncelleme veya yapılandırma düzenlemesi ters giderse, dakikalar içinde geri alabilirsin.
- Destek kapsamı. Sunucuyu ve önceden kurulmuş OCA görüntüsünü biz sağlıyoruz. Devam eden uygulama düzeyindeki yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.
Pratik kural: eğer alan adı, portlar, parolalar, hostname'ler veya proxy/SSL yapılandırmaları, uygulamanın ayarlarını da güncellemeyi bekle ve önce anlık görüntü al.
Giriş Bilgileri
Kullanıcı adı: admin or root
Parola: Sunucunuzun başlangıç parolası
Nasıl Erişilir
CHR'nizi iki farklı yöntemle yönetebilirsiniz:
1. Winbox (önerilir)
- Winbox'ı MikroTik'in resmi sitesinden indirin.
- Sunucunuzun IP adresine bağlanın.
- Yukarıdaki kimlik bilgileriyle giriş yapın.
- Bağlandıktan sonra ağ, güvenlik duvarı, VPN ve daha fazlasını yapılandırabilirsiniz.
2. VNC Konsolu (Panel Üzerinden)
- CHR konsolunuza erişmek için yerleşik VNC görüntüleyiciyi kullanın.
- Servisler altında ilgili sunucunuza gidin ve VNC'yi başlatmak için tıklayın.
- Yukarıdaki kimlik bilgileriyle giriş yapın.
Önemli Notlar
- Parola sıfırlama çalışmaz; giriş parolanız her zaman sunucunun başlangıç parolasıdır.
- Güvenlik nedeniyle şu servisler varsayılan olarak devre dışıdır: SSH, Telnet, API, WWW ve FTP.
- Yönetim için yalnızca Winbox (port 8291) ve VNC konsolu kullanılabilir.