MikroTik CHR на VPS: установка и лицензирование
Полное руководство по установке MikroTik CHR на VPS с KVM: от выбора образа до настройки лицензии. Советы, ошибки и ответы на частые вопросы.
Содержание
Что такое MikroTik CHR
MikroTik CHR (Cloud Hosted Router) — это специальная версия RouterOS, предназначенная для запуска в виртуальных средах (KVM, VMware, Hyper-V, Proxmox). Она обеспечивает те же функции, что и физический роутер MikroTik, но при этом использует ресурсы VPS.
CHR даёт возможность создавать маршрутизаторы, VPN-серверы, межсетевые экраны в облаке без покупки железа. Это особенно полезно для корпоративных сетей, облачных инфраструктур и IoT-проектов.
Подготовка к установке: требования и выбор VPS
Для установки CHR потребуется VPS с полной виртуализацией (KVM или Xen). CHR работает только на архитектуре x86_64. Минимальные рекомендации: 1 vCPU, 512 МБ RAM, 1-2 ГБ дискового пространства. Для более интенсивной работы (например, с большим количеством соединений) лучше выбрать 2+ vCPU и 2+ ГБ RAM.
Важно, чтобы провайдер позволял загрузить собственный ISO-образ или raw-диск. Некоторые хостеры уже предлагают готовые шаблоны CHR, но установка с нуля даёт полный контроль над процессом.
Скачайте актуальный образ CHR с официального сайта MikroTik в разделе Download (Virtualization). Доступны ISO, raw-диск и образы для OVA/VMDK.
Пошаговая установка MikroTik CHR
- Создайте виртуальную машину в панели управления VPS. Укажите тип ОС Linux, версию — Other.
- Подключите загруженный ISO-образ как CD-ROM или raw-диск как основной диск (для raw-диска может потребоваться загрузка через панель или по SSH).
- Настройте сетевой адаптер в режиме bridge или NAT (обычно по умолчанию).
- Запустите ВМ и откройте консоль (VNC/noVNC).
- Если используется ISO, появится меню установки. Выберите "Install RouterOS", подтвердите стирание диска и перезагрузку.
- Если используется raw-диск, система загрузится автоматически без предварительной установки.
- После загрузки вы увидите приглашение входа. По умолчанию: пользователь
admin, пароль отсутствует (пустой).
Первичная настройка RouterOS
Сразу после входа рекомендуется сменить пароль:
/user set admin password=new_strong_password
Проверьте сетевые интерфейсы и присвойте IP-адрес:
/ip address print /ip address add address=10.0.0.2/24 interface=ether1
Если используется DHCP, настройте клиент:
/ip dhcp-client add interface=ether1 disabled=no
Не забудьте настроить NAT и firewall, чтобы маршрутизация работала корректно. Базовый список правил можно сгенерировать командой /ip firewall export verbose после ручной настройки.
Лицензирование MikroTik CHR
Лицензия CHR проверяется в менеджере лицензий RouterOS. Она привязана к аппаратному идентификатору виртуальной машины. Бесплатная лицензия ограничивает пропускную способность до 1 Мбит/с, но функционально не ограничена.
Платные лицензии отличаются максимальной скоростью:
- P1 — до 1 Гбит/с
- P10 — до 10 Гбит/с
- P50 — до 50 Гбит/с
- P100 — до 100 Гбит/с
- Unlimited — без ограничений
Точные названия и цены регулярно обновляются, поэтому обязательно сверяйтесь с официальной страницей https://mikrotik.com/products/CHR. Вы можете купить лицензию на 1 год или бессрочную (perpetual).
Чтобы проверить статус лицензии, выполните:
/system license print
Для обновления лицензии с использованием ключа:
/system license update key=XXXXXX
Или приобретите ключ на сайте MikroTik и введите его.
Заключение
Установка MikroTik CHR на VPS — это простой и эффективный способ получить полноценный сетевой шлюз в облаке. Следуя этой инструкции, вы быстро развернёте систему. Помните, что лицензирование — одна из важнейших частей, поэтому всегда проверяйте актуальные условия и цены на официальном сайте, чтобы избежать сюрпризов.
Также не забывайте о безопасности: изменяйте пароли, закрывайте ненужные порты и следите за обновлениями RouterOS.
Мини-чеклист
- Скачать CHR-образ с официального сайта MikroTik
- Создать виртуальную машину с полной виртуализацией (KVM)
- Подключить ISO или raw-диск в панели управления VPS
- Запустить ВМ и открыть консоль
- Установить RouterOS (при использовании ISO) или дождаться загрузки с raw-диска
- Войти с учёткой admin (без пароля)
- Сменить пароль администратора
- Настроить IP-адрес и/или DHCP-клиент
- Проверить статус лицензии командой /system license print
Частые ошибки
- Использование 32-битной архитектуры VPS
- Попытка установки на виртуализации без полной эмуляции (OpenVZ)
- Недостаточно выделенных ресурсов (RAM, диск)
- Оставление пустого пароля после установки
- Неправильная настройка сети (нет доступа к интерфейсу)
- Игнорирование ограничений бесплатной лицензии
Источники и документация
FAQ
Можно ли использовать CHR на VPS с OpenVZ?
Нет, рекомендуется KVM или Xen. CHR требует полной виртуализации, чтобы корректно работать с сетевыми интерфейсами и аппаратным идентификатором.
Как увеличить скорость лицензии CHR?
Купите ключ с более высокой пропускной способностью на официальном сайте MikroTik и введите его командой /system license update key=XXXXXX.
Что делать, если лицензия исчезла после клонирования ВМ?
Лицензия привязана к UUID ВМ. При клонировании UUID меняется, поэтому лицензия перестаёт действовать. Свяжитесь с поддержкой MikroTik или приобретите новый ключ.
Бесплатная лицензия подходит для тестирования?
Да, функциональность не ограничена, но пропускная способность урезана до 1 Мбит/с. Для полноценного тестирования можно временно оформить платную лицензию и отменить её при необходимости.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ