Установка виртуального роутера Mikrotik CHR
В Yandex Cloud можно развернуть виртуальный роутер Mikrotik Cloud Hosted Router из готового образа ВМ. Чтобы установить Mikrotik Cloud Hosted Router и проверить его работу:
- Подготовьте облако к работе.
- Создайте ВМ с Mikrotik Cloud Hosted Router.
- Зайдите на ВМ и смените пароль.
- Создайте тестовую ВМ.
- Проверьте связь роутера и тестовой ВМ.
Если созданные ресурсы вам больше не нужны, удалите их.
Подготовьте облако к работе
Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:
- Перейдите в консоль управления
, затем войдите в Yandex Cloud или зарегистрируйтесь. - На странице Yandex Cloud Billing
убедитесь, что у вас подключен платежный аккаунт, и он находится в статусеACTIVE
илиTRIAL_ACTIVE
. Если платежного аккаунта нет, создайте его.
Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака
Подробнее об облаках и каталогах.
Необходимые платные ресурсы
Внимание
Пропускная способность роутера при использовании образа Mikrotik Cloud Hosted Router без лицензии ограничена 1 Мбит/с. Чтобы снять ограничение, установите лицензию
В стоимость использования виртуального роутера и тестовой ВМ входят:
- плата за диски и постоянно запущенные виртуальные машины (см. тарифы Yandex Compute Cloud);
- плата за использование публичного IP-адреса (см. тарифы Yandex Virtual Private Cloud);
Создайте ВМ с Mikrotik Cloud Hosted Router
-
В консоли управления
выберите каталог. -
В правом верхнем углу нажмите кнопку Создать ресурс и выберите Виртуальная машина.
-
В блоке Общая информация:
- В поле Имя укажите имя ВМ, например
mikrotik-router
. - В поле Зона доступности выберите зону доступности, в которой есть подсеть. Если вы не знаете, какая зона доступности вам нужна, оставьте выбранную по умолчанию.
- В поле Имя укажите имя ВМ, например
-
В блоке Образ загрузочного диска перейдите на вкладку Marketplace и выберите образ Cloud Hosted Router.
-
В блоке Вычислительные ресурсы укажите параметры:
- Платформа —
Intel Ice Lake
. - vCPU —
2
. - Гарантированная доля vCPU —
100%
. - RAM —
1 ГБ
.
- Платформа —
-
В блоке Сетевые настройки выберите нужную сеть, подсеть и назначьте ВМ публичный IP-адрес из списка или автоматически. Если у вас нет сети и подсети, их можно создать на экране создания ВМ.
-
В блоке Доступ:
-
В поле Логин укажите имя пользователя.
-
В поле SSH-ключ вставьте содержимое файла с публичным SSH-ключом. Пару ключей для подключения по SSH необходимо создать самостоятельно.
Обратите внимание, что эти данные нужны только для создания ВМ, их нельзя использовать для доступа к роутеру.
-
-
Нажмите кнопку Создать ВМ.
Создание виртуальной машины может занять несколько минут. Когда виртуальная машина перейдет в статус RUNNING
, вы можете зайти на нее.
Внимание
Сразу после создания ВМ задайте сложный пароль администратора.
Смените на роутере пароль администратора
Роутер создается с публичным IP-адресом, поэтому для безопасности необходимо изменить пароль администратора, установленный по умолчанию.
- В консоли управления
выберите каталог. - В списке сервисов выберите Compute Cloud.
- Скопируйте публичный IP-адрес виртуальной машины
mikrotik-router
и откройте его в браузере. - В поле IP Address введите внутренний IP-адрес виртуальной машины.
- На открывшейся странице введите новый пароль администратора, подтвердите его, и нажмите кнопку Apply Configuration. Все остальные настройки можно задать позже.
Создайте тестовую ВМ
Создайте тестовую ВМ в одной подсети с роутером, чтобы проверить возможность подключения между роутером и ВМ.
- В консоли управления
выберите каталог. - В правом верхнем углу нажмите кнопку Создать ресурс и выберите Виртуальная машина.
- В блоке Общая информация:
- В поле Имя укажите имя ВМ, например
test-vm
. - В поле Зона доступности выберите ту же зону доступности, в которой находится ВМ
mikrotik-router
.
- В поле Имя укажите имя ВМ, например
- В блоке Образ загрузочного диска перейдите на вкладку Marketplace и выберите образ Ubuntu.
- В блоке Вычислительные ресурсы укажите параметры:
- Платформа —
Intel Ice Lake
. - vCPU —
2
. - Гарантированная доля vCPU —
20%
. - RAM —
1 ГБ
.
- Платформа —
- В блоке Сетевые настройки:
- В поле Подсеть выберите сеть и подсеть, в которых находится ВМ
mikrotik-router
. - В поле Публичный адрес выберите
Без адреса
.
- В поле Подсеть выберите сеть и подсеть, в которых находится ВМ
- В блоке Доступ:
- В поле Логин укажите имя пользователя.
- В поле SSH-ключ вставьте содержимое файла с публичным SSH-ключом.
- Нажмите кнопку Создать ВМ.
Проверьте связь роутера и тестовой ВМ
Внимание
Если вы используете для доступа к роутеру программу WinBox, подключайтесь к роутеру через IP-адрес ВМ. Доступ через MAC-адрес не поддерживается в Yandex Cloud.
Убедитесь, что есть сетевое соединение между роутером и тестовой ВМ:
- Откройте административный интерфейс роутера в браузере.
- Нажмите кнопку Terminal.
- В открывшемся терминале выполните команду
ping <внутренний_IP-адрес_тестовой_ВМ>
.
Если пакеты доходят до тестовой ВМ, можно переходить к настройке роутера. О работе с роутером читайте в документации Mikrotik
Удалите созданные ресурсы
Чтобы перестать платить за развернутые ресурсы, удалите виртуальные машины mikrotik-router
и test-vm
.
Если вы зарезервировали публичный статический IP-адрес, удалите его.