MikroTik CHR یا Cloud Hosted Router نسخهای از RouterOS است که برای اجرا بهصورت ماشین مجازی طراحی شده است. با CHR میتوان بدون استفاده از RouterBOARD فیزیکی، قابلیتهایی مانند Routing، Firewall، NAT، VLAN، BGP، OSPF، WireGuard، IPsec، OpenVPN، Queue و مدیریت پهنای باند را روی یک سرور مجازی یا زیرساخت Cloud اجرا کرد.
CHR از معماری x86-64 استفاده میکند و روی Hypervisorهای متداولی مانند VMware، KVM/QEMU، Hyper-V و VirtualBox قابل اجرا است. همچنین بسیاری از سرویسهای VPS و Cloud که امکان استفاده از Custom Image یا Rescue System دارند، میتوانند میزبان CHR باشند.
در این راهنما نصب MikroTik CHR را در سه سناریوی کاربردی بررسی میکنیم:
- نصب CHR روی VMware ESXi یا VMware Workstation
- نصب مستقیم CHR روی VPS و Cloud Server
- اجرای CHR روی Ubuntu با KVM، QEMU و libvirt
در ادامه انتخاب Image مناسب، تنظیم کارت شبکه مجازی، دسترسی اولیه، IP، Firewall، لایسنس و مهمترین خطاهای هر پلتفرم را نیز بررسی خواهیم کرد.
نتیجه سریع: برای VMware از Image نوع VMDK، برای VPS و KVM معمولاً از RAW Image و برای Hyper-V از VHDX استفاده میشود. در VMware بهتر است VMXNET3 و در KVM از VirtIO استفاده شود. پس از اولین Boot نیز قبل از قراردادن CHR روی اینترنت عمومی باید Password، Firewall و Management Access را ایمن کنید.
فهرست مطالب
- MikroTik CHR چیست؟
- تفاوت CHR و RouterOS x86
- پیشنیازهای CHR
- کدام Image را دانلود کنیم؟
- نصب CHR روی VMware
- نصب CHR روی VPS
- نصب CHR روی Ubuntu/KVM
- اولین ورود به CHR
- تنظیم شبکه و IP
- امنیت اولیه CHR
- لایسنس CHR
- بهینهسازی Performance
- VLAN و Bridge در Hypervisor
- Clone و System ID
- Backup و Snapshot
- رفع مشکلات رایج
- چکلیست نهایی
- سؤالات متداول
MikroTik CHR چیست؟
CHR مخفف Cloud Hosted Router است و نسخه مجازی RouterOS محسوب میشود.
در یک روتر فیزیکی MikroTik، RouterOS مستقیماً روی سختافزار RouterBOARD اجرا میشود. در CHR، RouterOS بهعنوان Guest Operating System روی یک Hypervisor قرار میگیرد.
Physical Server
|
Hypervisor
|
+-------------------------+
| MikroTik CHR |
| RouterOS |
| |
| Firewall / NAT / VPN |
| VLAN / BGP / OSPF |
+-------------------------+CHR برای سناریوهای مختلفی قابل استفاده است:
- روتر مجازی دیتاسنتر
- VPN Gateway
- WireGuard Hub
- Firewall مجازی
- BGP Router
- Gateway سرویسهای Cloud
- ارتباط شعب
- Multi-WAN Router
- PPPoE Server
- آزمایشگاه RouterOS
برای آشنایی بیشتر با خانواده محصولات و RouterOS، مقاله میکروتیک چیست و RouterOS چه امکاناتی دارد؟ را مطالعه کنید.
تفاوت MikroTik CHR با RouterOS x86 چیست؟
CHR و RouterOS x86 را نباید یک محصول واحد در نظر گرفت.
CHR بهطور مشخص برای محیط Virtual Machine طراحی شده و ساختار Licensing آن با Levelهای سنتی RouterOS متفاوت است.
| معیار | CHR | RouterOS x86 |
|---|---|---|
| هدف اصلی | ماشین مجازی و Cloud | نصب x86 سنتی |
| ساختار لایسنس | Free، P1، P10، P-Unlimited | Levelهای سنتی RouterOS |
| Image آماده Hypervisor | دارد | هدف اصلی آن نیست |
| Migration بین Hypervisorها | برای این سناریو طراحی شده | ساختار متفاوت |
نکته مهم: برای CHR نباید لایسنس Level 4، Level 5 یا Level 6 خریداری شود. CHR دارای ساختار لایسنس مستقل خود است.
حداقل سختافزار موردنیاز MikroTik CHR
CHR بسیار سبک است، اما منابع موردنیاز باید براساس Workload واقعی انتخاب شوند.
برای نصب پایه به موارد زیر نیاز داریم:
- CPU میزبان 64 بیتی با قابلیت Virtualization
- حداقل 256MB RAM
- فضای Disk پایه برای Image سیستم
- حداقل یک Virtual NIC
برای محیط واقعی بهتر است حداقل 1GB RAM اختصاص داده شود و vCPU، RAM و NICها براساس تعداد Connection، Firewall، VPN، BGP، Queue و حجم ترافیک افزایش پیدا کنند.
پیشنهاد اولیه منابع
| سناریو | vCPU اولیه | RAM پیشنهادی |
|---|---|---|
| Lab و آموزش | 1 | 1GB |
| VPN / Gateway سبک | 1 تا 2 | 1 تا 2GB |
| Routing و Firewall متوسط | 2 تا 4 | 2 تا 4GB |
| BGP، VPN یا چندگیگابیتی | براساس Benchmark | براساس Route و Connectionها |
اعداد بالا Baseline طراحی هستند و ظرفیت نهایی باید با Benchmark سناریوی واقعی تعیین شود.
برای CHR کدام Image را دانلود کنیم؟
MikroTik چند نوع Virtual Disk Image ارائه میکند:
| فرمت | کاربرد |
|---|---|
.vmdk | VMware ESXi، Workstation و Fusion |
.img RAW | KVM، QEMU، VPS و Cloud |
.vhdx | Microsoft Hyper-V |
.vdi | Oracle VirtualBox |
همیشه آخرین نسخه Stable موردنیاز پروژه را از منبع رسمی MikroTik دریافت کنید.
روش اول: نصب MikroTik CHR روی VMware
برای VMware از فایل VMDK رسمی CHR استفاده میکنیم.
مرحله ۱: دریافت VMDK
از بخش Cloud Hosted Router در صفحه Download میکروتیک، نسخه Stable و فایل VMware Image را دریافت و از حالت ZIP خارج کنید.
نتیجه فایلی شبیه نمونه زیر خواهد بود:
chr-X.Y.Z.vmdkمرحله ۲: ساخت VM در ESXi
در vSphere یا ESXi Host:
- Create / Register VM را انتخاب کنید.
- یک Virtual Machine جدید بسازید.
- Guest OS Family را Linux انتخاب کنید.
- Guest OS Version را Other Linux 64-bit قرار دهید.
- حداقل 1GB RAM اختصاص دهید.
- برای شروع 1 یا 2 vCPU در نظر بگیرید.
- Hard Disk پیشفرض را حذف کنید.
- فایل VMDK رسمی CHR را در Datastore قرار دهید.
- آن را بهعنوان Existing Hard Disk به VM متصل کنید.
مرحله ۳: انتخاب Network Adapter
در VMware برای CHR بهتر است از:
VMXNET3استفاده شود.
E1000 نیز برای Compatibility قابل استفاده است، اما برای Performance بالا گزینه بهینهتری محسوب نمیشود.
نمونه دو کارت شبکه
Network Adapter 1 → WAN Port Group
Network Adapter 2 → LAN / Trunk Port Groupدر RouterOS این Interfaceها معمولاً بهترتیب بهصورت:
ether1
ether2مشاهده میشوند.
مرحله ۴: Boot کردن CHR
VM را Start کرده و Console را باز کنید.
پس از Boot، Login اولیه:
Login: admin
Password: [خالی]در اولین فرصت Password قوی تعیین کنید.
نصب روی VMware Workstation
در VMware Workstation نیز منطق مشابه است:
- Create New Virtual Machine
- I will install the operating system later
- Other Linux 64-bit
- حذف Hard Disk ساختهشده
- Add → Hard Disk → Use an existing virtual disk
- انتخاب فایل CHR VMDK
- اضافهکردن Network Adapterهای موردنیاز
- Start VM
برای Lab: VMware Workstation مناسب است. برای Production، ESXi یا Hypervisor سروری با طراحی Storage و Network مناسب انتخاب منطقیتری است.
روش دوم: نصب MikroTik CHR روی VPS
در بسیاری از سرویسهای VPS، سرور ابتدا با Ubuntu، Debian یا یک Linux دیگر تحویل داده میشود، اما هدف ما این است که کل سیستمعامل را با CHR جایگزین کنیم.
بهترین روش این است که Provider یکی از امکانات زیر را ارائه دهد:
- Custom Image
- Rescue System
- Recovery ISO
- Out-of-band Console
هشدار بسیار مهم: روش زیر تمام Partitionها، Ubuntu، فایلها و اطلاعات روی دیسک مقصد را حذف میکند. Device دیسک را حدس نزنید. یک اشتباه در dd میتواند دیسک اشتباه را بهطور کامل overwrite کند.
مرحله ۱: ورود به Rescue Mode
در Control Panel شرکت ارائهدهنده VPS، Rescue Mode یا Recovery Environment را فعال کنید.
پس از Boot شدن Rescue Linux از طریق SSH وارد شوید.
مرحله ۲: شناسایی دیسک واقعی
lsblk -o NAME,SIZE,TYPE,MOUNTPOINTS,MODELممکن است دیسک اصلی یکی از موارد زیر باشد:
/dev/vda
/dev/sda
/dev/nvme0n1قبل از ادامه باید دقیقاً مشخص شود کدام Device دیسک VPS است.
مرحله ۳: دانلود RAW Image
شماره نسخه را با آخرین Stable موردنظر جایگزین کنید:
VERSION="X.Y.Z"
wget "https://download.mikrotik.com/routeros/${VERSION}/chr-${VERSION}.img.zip"فایل را Extract کنید:
unzip "chr-${VERSION}.img.zip"در صورت نبود unzip:
apt update
apt install -y unzipمرحله ۴: نوشتن CHR روی Disk
در مثال زیر فرض شده دیسک VPS برابر /dev/vda است.
این مقدار باید با خروجی lsblk سرور خودتان تطبیق داده شود.
dd if="chr-${VERSION}.img" \
of=/dev/vda \
bs=4M \
status=progress \
conv=fsync
syncسپس Rescue Mode را غیرفعال و سرور را Reboot کنید.
مرحله ۵: ورود از Console
پس از Boot شدن CHR از Web Console یا VNC Console ارائهدهنده وارد RouterOS شوید.
admin
[empty password]مرحله ۶: تنظیم Public IP
نوع تنظیم شبکه به Provider بستگی دارد.
در بعضی VPSها DHCP کافی است:
/ip dhcp-client
add interface=ether1 \
add-default-route=yes \
use-peer-dns=no \
disabled=noدر VPS دارای Static IP ممکن است تنظیمی شبیه این لازم باشد:
/ip address
add address=203.0.113.10/24 interface=ether1
/ip route
add dst-address=0.0.0.0/0 gateway=203.0.113.1
/ip dns
set servers=1.1.1.1,9.9.9.9اعداد بالا مثال هستند. برخی Providerها از Prefix /32، Gateway خارج از Subnet، Routed Network یا تنظیمات خاص Cloud استفاده میکنند. IP، Prefix و Gateway باید دقیقاً از پنل Provider گرفته شوند.
اگر VPS Rescue Mode نداشته باشد چه کنیم؟
نوشتن CHR روی همان Root Disk که Ubuntu در حال اجرا از آن استفاده میکند روش مناسبی برای Production نیست.
راههای بهتر:
- استفاده از Custom Image Provider
- درخواست Rescue Mode از پشتیبانی
- استفاده از VPS دیگری که Custom ISO/Image دارد
- اجرای CHR داخل KVM در صورت پشتیبانی از Nested Virtualization
روش سوم: نصب CHR روی Ubuntu با KVM و libvirt
در این سناریو Ubuntu حذف نمیشود. Ubuntu نقش Host را دارد و CHR بهعنوان یک Virtual Machine روی KVM اجرا میشود.
Physical Server
|
Ubuntu Server
|
KVM + QEMU + libvirt
|
MikroTik CHRاین روش برای سرور اختصاصی، Homelab، دیتاسنتر خصوصی و زیرساختی که چند VM روی یک Host اجرا میشوند مناسب است.
برای آشنایی بیشتر با مفهوم Hypervisor و KVM میتوانید مقاله مجازیسازی سختافزاری چیست؟ را مطالعه کنید.
مرحله ۱: بررسی KVM
ابتدا ابزار بررسی CPU را نصب کنید:
sudo apt update
sudo apt install -y cpu-checkerسپس:
kvm-okدر حالت صحیح باید پیامی مشابه زیر مشاهده شود:
KVM acceleration can be usedاگر Virtualization غیرفعال باشد، Intel VT-x یا AMD-V باید در BIOS/UEFI فعال شود.
مرحله ۲: نصب KVM و libvirt
sudo apt update
sudo apt install -y \
qemu-kvm \
libvirt-daemon-system \
virtinst \
unzip \
curlکاربر مدیریتی را به گروه libvirt اضافه کنید:
sudo adduser $USER libvirtپس از آن Logout/Login کنید.
وضعیت libvirt:
systemctl status libvirtdمرحله ۳: دانلود RAW Image
cd /tmp
VERSION="X.Y.Z"
curl -LO \
"https://download.mikrotik.com/routeros/${VERSION}/chr-${VERSION}.img.zip"
unzip "chr-${VERSION}.img.zip"مرحله ۴: انتقال Image به libvirt
sudo mv \
"/tmp/chr-${VERSION}.img" \
/var/lib/libvirt/images/chr-router.img
sudo chown libvirt-qemu:kvm \
/var/lib/libvirt/images/chr-router.imgمرحله ۵: انتخاب مدل شبکه
دو روش اصلی داریم.
روش ساده برای Lab: NAT
در این حالت VM پشت شبکه NAT پیشفرض libvirt قرار میگیرد.
--network network=default,model=virtioاین روش برای تست مناسب است، ولی برای استفاده CHR بهعنوان Router اصلی شبکه معمولاً کافی نیست.
روش حرفهای: Linux Bridge
برای یک CHR واقعی معمولاً Bridgeهایی مانند موارد زیر ایجاد میشوند:
br-wan
br-lanسپس دو کارت شبکه CHR مستقیماً به آنها متصل میشوند:
WAN NIC → br-wan
LAN NIC → br-lanتغییر Netplan و ساخت Bridge روی سرور Remote میتواند SSH را قطع کند. قبل از تغییر Bridge باید Console، Rollback Plan و تنظیمات واقعی کارتهای شبکه Host بررسی شوند.
مرحله ۶: ساخت CHR با virt-install
نمونه Lab با NAT:
sudo virt-install \
--name chr-router \
--memory 1024 \
--vcpus 2 \
--import \
--disk path=/var/lib/libvirt/images/chr-router.img,format=raw,bus=virtio \
--network network=default,model=virtio \
--osinfo detect=on,require=off \
--graphics none \
--noautoconsoleنمونه با دو Bridge:
sudo virt-install \
--name chr-router \
--memory 2048 \
--vcpus 2 \
--import \
--disk path=/var/lib/libvirt/images/chr-router.img,format=raw,bus=virtio \
--network bridge=br-wan,model=virtio \
--network bridge=br-lan,model=virtio \
--osinfo detect=on,require=off \
--graphics none \
--noautoconsoleمرحله ۷: بررسی VM
virsh list --allStart:
virsh start chr-routerفعالسازی Auto Start:
virsh autostart chr-routerدر صورت وجود Serial Console:
virsh console chr-routerدر محیط دارای GUI نیز میتوان از virt-manager برای مدیریت VM استفاده کرد.
VMXNET3 یا VirtIO؛ کدام بهتر است؟
نوع Virtual NIC تأثیر قابل توجهی بر Packet Rate، CPU Usage و Throughput دارد.
| Hypervisor | NIC پیشنهادی |
|---|---|
| VMware | VMXNET3 |
| KVM / QEMU | VirtIO |
| Compatibility | E1000 |
در RouterOS v7، Fast Path برای VMXNET3 و VirtIO-Net قابل استفاده است.
اولین ورود به MikroTik CHR
یک CHR تازه معمولاً با حساب زیر Boot میشود:
Username: admin
Password: emptyاین وضعیت برای Router دارای Public IP بسیار خطرناک است.
اولین اقدام باید تعیین Credential امن باشد.
ساخت حساب مدیریتی جدید
/user
add name=netadmin \
group=full \
password="CHANGE-THIS-TO-A-LONG-UNIQUE-PASSWORD"با حساب جدید Login را آزمایش کنید و سپس:
/user disable adminتنظیم IP در CHR
DHCP Client
/ip dhcp-client
add interface=ether1 \
add-default-route=yes \
use-peer-dns=no \
disabled=noStatic IP
/ip address
add address=203.0.113.10/24 \
interface=ether1
/ip route
add dst-address=0.0.0.0/0 \
gateway=203.0.113.1
/ip dns
set servers=1.1.1.1,9.9.9.9بررسی ارتباط
/ip address print
/ip route print
/ping 1.1.1.1
/ping cloudflare.comامنیت CHR قبل از اتصال به اینترنت عمومی
CHR روی VPS معمولاً مستقیماً دارای Public IP است؛ بنابراین باید مانند یک Edge Router اینترنتی Hardening شود.
برای تنظیمات امنیتی کاملتر مقاله امنیت در MikroTik از کجا شروع میشود؟ را مطالعه کنید.
سرویسهای غیرضروری را غیرفعال کنید
/ip service
disable telnet
disable ftp
disable www
disable apiWinBox و SSH را محدود کنید
اگر IP ثابت مدیریت دارید:
/ip service
set winbox address=198.51.100.20/32
/ip service
set ssh address=198.51.100.20/32Baseline فایروال Input
قبل از اجرای Ruleها، Interface و IP مدیریت را با سرور خود تطبیق دهید تا دسترسی Remote قطع نشود.
/ip firewall filter
add chain=input \
action=accept \
connection-state=established,related,untracked \
comment="Accept established/related"
add chain=input \
action=drop \
connection-state=invalid \
comment="Drop invalid"
add chain=input \
action=accept \
protocol=icmp \
comment="Allow ICMP"
add chain=input \
action=accept \
protocol=tcp \
src-address=198.51.100.20 \
dst-port=22,8291 \
comment="Allow management from trusted IP"
add chain=input \
action=drop \
in-interface=ether1 \
comment="Drop other WAN access"در طراحی بهتر، WinBox و SSH از اینترنت عمومی باز نمیشوند و Management از طریق VPN انجام میشود.
برای نمونه میتوانید از WireGuard روی MikroTik استفاده کنید.
لایسنسهای MikroTik CHR
CHR چهار سطح اصلی License دارد:
| License | محدودیت خروجی هر Interface |
|---|---|
| Free | 1Mbps |
| P1 | 1Gbps |
| P10 | 10Gbps |
| P-Unlimited | بدون سقف مبتنی بر License |
Free برای Lab مناسب است؛ زیرا محدودیت یک مگابیتبرثانیهای آن برای Router Production جدی است.
برای پروژههای تا یک گیگابیت میتوانید مشخصات لایسنس MikroTik CHR P1 را بررسی کنید.
برای شبکههای چندگیگابیتی نیز لایسنس MikroTik CHR P10 قابل بررسی است.
مشاهده وضعیت License
/system license printدرخواست Trial
/system license renewRouterOS اطلاعات حساب MikroTik و Level موردنظر را درخواست میکند.
Trial را برای Benchmark استفاده کنید. قبل از خرید P1 یا P10، سرعت Routing، Firewall، NAT، BGP و VPN را با منابع واقعی VM آزمایش کنید.
چگونه Performance CHR را بهتر کنیم؟
خرید P10 بهتنهایی به معنی Throughput ده گیگابیتی نیست.
عملکرد واقعی CHR به موارد زیر وابسته است:
- قدرت Single-Core پردازنده Host
- تعداد vCPU
- CPU Scheduling Hypervisor
- NUMA
- نوع Virtual NIC
- vSwitch یا Linux Bridge
- Packet Size
- Packets Per Second
- تعداد Connectionها
- Firewall Rules
- NAT
- Queue
- VPN Encryption
- BGP Route Count
از VMXNET3 یا VirtIO استفاده کنید
برای VMware:
VMXNET3برای KVM:
VirtIOvCPU زیاد همیشه بهتر نیست
اختصاص تعداد زیادی vCPU به یک CHR کوچک ممکن است Scheduling را پیچیدهتر کند و الزاماً Performance را افزایش ندهد.
از 1 یا 2 vCPU شروع کرده و با Load واقعی افزایش دهید.
CPU را بررسی کنید
/system resource print
/tool profileVLAN در CHR و Hypervisor
اگر قرار است CHR چند VLAN را Route کند، معمولاً Virtual NIC متصل به LAN باید Trunk باشد.
Physical Switch
|
802.1Q Trunk
|
Hypervisor vSwitch / Bridge
|
Virtual NIC
|
MikroTik CHR
|
VLAN Interfacesدر VMware ممکن است لازم باشد تنظیمات Port Group و VLAN Policy بهگونهای باشد که Tagged Frameها به CHR برسند.
در KVM نیز Linux Bridge، Open vSwitch یا سایر لایههای Virtual Networking نباید VLAN Tag موردنیاز را حذف کنند.
اگر VLAN داخل CHR تنظیم شده ولی Packet خارج نمیشود، فقط RouterOS را بررسی نکنید. vSwitch، Port Group، Bridge و Security Policy خود Hypervisor نیز بخشی از Packet Path هستند.
Clone کردن CHR و System ID
ساخت Template از CHR میتواند Provisioning روترهای مجازی را بسیار سریع کند، اما License و System ID باید با دقت مدیریت شوند.
System ID:
/system license printاگر یک نمونه Clone شده در سطح Free دارای System ID تکراری باشد، میتوان قبل از درخواست Trial یا تخصیص License شناسه جدید تولید کرد:
/system license generate-new-idپس از دریافت Trial یا License پولی System ID را تغییر ندهید. License به همان شناسه مرتبط است.
Backup، Export و Snapshot در CHR
بهتر است سه لایه Backup داشته باشید:
- RouterOS Export
- RouterOS Binary Backup
- Backup مستقل VM یا Virtual Disk
Export
/export show-sensitive=no file=chr-configBinary Backup
/system backup save \
name=chr-backup \
password="BACKUP-PASSWORD"فایلهای Backup را از VM خارج کنید و روی Storage مستقل نگهداری نمایید.
Snapshot جایگزین Backup نیست. اگر Datastore، Host یا Storage اصلی از بین برود، Snapshot روی همان Storage نیز ممکن است از دست برود.
رفع مشکلات رایج نصب MikroTik CHR
CHR Boot نمیشود
- فرمت Image با Hypervisor سازگار نیست.
- Disk Controller صحیح انتخاب نشده است.
- Image خراب یا ناقص دانلود شده است.
- VM از Disk اشتباه Boot میشود.
- Firmware Mode با تنظیم VM سازگار نیست.
در VMware کارت شبکه دیده نمیشود
VMXNET3 یا E1000 را آزمایش کنید و مطمئن شوید Virtual NIC واقعاً به VM اضافه شده است.
/interface ethernet printدر KVM کارت شبکه دیده نمیشود
برای CHR از VirtIO استفاده کنید:
model=virtioCHR اینترنت ندارد
/ip address print
/ip dhcp-client print detail
/ip route print detail
/ip dns print
/ping 1.1.1.1همچنین Network Policy و Firewall سمت Provider را بررسی کنید.
IP تنظیم شده ولی WinBox باز نمیشود
- Cloud Firewall یا Security Group
- RouterOS Input Firewall
- IP Service Restrictions
- Routing
- Provider Anti-Spoofing
همگی باید بررسی شوند.
VLAN داخل CHR کار نمیکند
موارد زیر را بررسی کنید:
- VLAN روی Physical Switch
- Port Group یا vSwitch
- Linux Bridge
- Promiscuous Mode در صورت نیاز معماری
- MAC Address Changes / Forged Transmits در سناریوهای خاص VMware
- VLAN Interfaceهای RouterOS
سرعت Free بیشتر از 1Mbps نمیشود
این رفتار طبیعی License Free است و برای Performance Test واقعی باید Trial یکی از Levelهای پولی فعال شود.
CPU روی CHR بالا است
ابتدا:
/tool profile
/system resource printرا بررسی کنید و سپس:
- نوع Virtual NIC
- Firewall
- Queue
- VPN
- Connection Tracking
- Packet Rate
- CPU Steal یا Host Contention
را تحلیل کنید.
CHR را کجا استفاده کنیم؟
VPN Gateway روی VPS
یکی از کاربردهای متداول CHR ایجاد Gateway دارای Public IP برای اتصال شعب یا کاربران است.
برای نمونه میتوان WireGuard یا OpenVPN را روی CHR راهاندازی کرد.
BGP Router در دیتاسنتر
CHR میتواند برای دریافت و Advertise کردن Routeها، ارتباط با Upstream و Routing شبکههای مجازی استفاده شود.
Firewall بین شبکههای مجازی
در VMware یا KVM میتوان CHR را میان چند vSwitch، Bridge یا VLAN قرار داد.
Router آزمایشگاهی
برای آموزش RouterOS، BGP، OSPF، VLAN، VPN و Firewall میتوان چند CHR روی یک Host ایجاد کرد.
چکلیست نهایی نصب CHR
- Image رسمی CHR استفاده شده است.
- فرمت Image با Hypervisor سازگار است.
- CPU Host از Virtualization پشتیبانی میکند.
- حداقل 1GB RAM برای استفاده معمول اختصاص داده شده است.
- برای VMware از VMXNET3 استفاده شده است.
- برای KVM از VirtIO استفاده شده است.
- WAN و LAN به Port Group یا Bridge صحیح متصل هستند.
- Public IP و Gateway بررسی شدهاند.
- DNS صحیح است.
- Password حساب مدیریتی تغییر کرده است.
- حساب admin پیشفرض پس از ساخت حساب جدید غیرفعال شده است.
- سرویسهای غیرضروری بسته شدهاند.
- WinBox و SSH بدون محدودیت روی اینترنت باز نیستند.
- Input Firewall تنظیم شده است.
- RouterOS به نسخه Stable مناسب ارتقا یافته است.
- License Level متناسب با Throughput انتخاب شده است.
- Trial برای Benchmark استفاده شده است.
- System ID قبل از Licensing بررسی شده است.
- Backup و Export خارج از VM نگهداری میشوند.
- Autostart VM در Hypervisor فعال شده است.
- Monitoring CPU، RAM و Interfaceها فعال است.
لایسنس و مشاوره MikroTik CHR با گروه بیستون
انتخاب License CHR فقط براساس سرعت کارت شبکه انجام نمیشود. قبل از انتخاب P1، P10 یا P-Unlimited باید Throughput واقعی، Packet Rate، VPN، Firewall، BGP و منابع Hypervisor بررسی شوند.
گروه فناوری ارتباطات پندار بیستون امکان بررسی و استعلام لایسنسهای MikroTik CHR و دریافت مشاوره برای انتخاب Level مناسب را فراهم میکند.
برای بررسی دقیقتر اطلاعات زیر را آماده کنید:
- Hypervisor مورد استفاده
- VMware، KVM، VPS یا Cloud
- تعداد vCPU
- RAM
- سرعت NIC
- Throughput موردنیاز
- تعداد Interfaceها
- نوع VPN
- تعداد BGP Routeها
- تعداد Connectionها
- سطح فعلی License
- System ID
برای شبکههای تا یک گیگابیت میتوانید CHR P1 و برای شبکههای چندگیگابیتی CHR P10 را بررسی کنید. برای انتخاب Level یا طراحی CHR نیز از طریق صفحه پشتیبانی و مشاوره فنی گروه بیستون درخواست خود را ثبت کنید.
سؤالات متداول درباره نصب MikroTik CHR
CHR چیست؟
CHR یا Cloud Hosted Router نسخه مجازی RouterOS برای اجرا روی Hypervisor، VPS و Cloud است.
برای VMware چه فایل CHR دانلود کنیم؟
برای VMware از Image با فرمت VMDK استفاده کنید.
برای KVM و VPS چه Imageای مناسب است؟
RAW Image با پسوند IMG معمولاً مناسبترین گزینه است.
آیا CHR روی Ubuntu نصب میشود؟
بله. Ubuntu میتواند Host سیستم باشد و CHR با KVM/QEMU و libvirt بهعنوان VM اجرا شود.
آیا نصب CHR روی Ubuntu باعث حذف Ubuntu میشود؟
اگر CHR را داخل KVM اجرا کنید خیر. اگر RAW Image را مستقیماً روی دیسک Ubuntu بنویسید، سیستمعامل قبلی حذف خواهد شد.
آیا CHR روی VPS کار میکند؟
بله، به شرط آنکه Provider امکان Custom Image، Rescue System یا Virtualization مناسب را فراهم کند.
آیا میتوان Ubuntu VPS را به MikroTik تبدیل کرد؟
بله. در Providerهای سازگار میتوان از Rescue System استفاده و RAW Image CHR را روی Disk نوشت. این فرایند تمام اطلاعات قبلی دیسک را حذف میکند.
برای VMware از VMXNET3 استفاده کنیم یا E1000؟
VMXNET3 برای Performance معمولاً انتخاب مناسبتری است. E1000 بیشتر برای Compatibility کاربرد دارد.
برای KVM از چه کارت شبکهای استفاده کنیم؟
VirtIO گزینه پیشنهادی برای KVM/QEMU است.
CHR حداقل چقدر RAM میخواهد؟
حداقل پایه کمتر است، اما برای استفاده معمول MikroTik حداقل 1GB RAM را توصیه میکند. برای Workloadهای سنگینتر باید منابع افزایش یابند.
آیا CHR رایگان است؟
نسخه Free وجود دارد، اما خروجی هر Interface آن به 1Mbps محدود است و بیشتر برای Lab و تست مناسب است.
فرق CHR P1 و P10 چیست؟
P1 حداکثر یک گیگابیتبرثانیه خروجی روی هر Interface و P10 حداکثر ده گیگابیتبرثانیه خروجی روی هر Interface را از نظر License مجاز میکند.
آیا P10 تضمین میکند 10Gbps سرعت بگیریم؟
خیر. CPU، vCPU، Virtual NIC، Hypervisor، Packet Rate، Firewall و VPN همچنان میتوانند Throughput را محدود کنند.
آیا میتوان CHR را Clone کرد؟
بله، اما System ID و License هر Instance باید مدیریت شود. Clone کردن ماشین مجازی به معنی Clone قانونی یا خودکار License نیست.
آیا Snapshot VMware برای Backup کافی است؟
خیر. Snapshot برای Rollback کوتاهمدت مناسب است و جای Backup مستقل Configuration و Virtual Disk را نمیگیرد.
چرا VLAN در CHR کار نمیکند؟
علاوه بر RouterOS باید تنظیمات vSwitch، Port Group، Linux Bridge، VLAN Trunk و Security Policy Hypervisor نیز بررسی شوند.
آیا میتوان CHR را مستقیماً روی اینترنت قرار داد؟
بله، اما قبل از آن باید Password، Firewall، IP Services و Management Access بهصورت جدی Hardening شوند.
جمعبندی
نصب MikroTik CHR راهی انعطافپذیر برای اجرای RouterOS در دیتاسنتر، Cloud، VPS و زیرساختهای مجازی است.
برای VMware، VMDK و VMXNET3 ترکیب مناسبی ایجاد میکنند. در VPS میتوان با استفاده از RAW Image و Rescue System کل سیستمعامل سرور را به CHR تبدیل کرد. روی Ubuntu نیز KVM/QEMU و libvirt امکان اجرای CHR را بدون حذف Linux میزبان فراهم میکنند.
اما نصب موفق فقط اولین مرحله است. انتخاب صحیح Virtual NIC، طراحی Bridge یا vSwitch، تنظیم Public IP، Firewall، مدیریت امن، License و Backup تعیین میکنند CHR در Production تا چه اندازه پایدار و قابل اتکا باشد.
برای شبکههای کوچک یا آزمایشگاه میتوان با Free یا Trial شروع کرد. برای Production تا یک گیگابیت P1 و برای ظرفیتهای بالاتر P10 یا P-Unlimited قابل بررسی هستند.
در نهایت، بهترین روش این است که قبل از خرید License، CHR را با منابع و Hypervisor واقعی پروژه اجرا کنید و Routing، NAT، Firewall، VPN و Packet Rate را با Traffic واقعی Benchmark نمایید.
اگر CHR قرار است نقش Gateway اصلی، VPN Hub یا BGP Router شبکه را داشته باشد، Hypervisor، کارت شبکه مجازی و License را بهعنوان یک مجموعه واحد طراحی کنید؛ نه سه بخش مستقل.
دیدگاه خود را بنویسید