Установка виртуального роутера Mikrotik CHR
В Yandex Cloud можно развернуть виртуальный роутер Mikrotik Cloud Hosted Router из готового образа ВМ. Чтобы установить Mikrotik Cloud Hosted Router и проверить его работу:
- Подготовьте облако к работе.
- Создайте ВМ с Mikrotik Cloud Hosted Router.
- Зайдите на ВМ и смените пароль.
- Создайте тестовую ВМ.
- Проверьте связь роутера и тестовой ВМ.
Если созданные ресурсы вам больше не нужны, удалите их.
Подготовьте облако к работе
Перед работой нужно зарегистрироваться в Yandex Cloud и создать платежный аккаунт:
- Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь, если вы еще не зарегистрированы.
- На странице биллинга убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе
ACTIVE
илиTRIAL_ACTIVE
. Если платежного аккаунта нет, создайте его.
Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.
Подробнее об облаках и каталогах.
Необходимые платные ресурсы
Внимание
Пропускная способность роутера при использовании образа Mikrotik Cloud Hosted Router без лицензии ограничена 1 Мбит/с. Чтобы снять ограничение, установите лицензию.
В стоимость использования виртуального роутера и тестовой ВМ входят:
- плата за диски и постоянно запущенные виртуальные машины (см. тарифы Yandex Compute Cloud);
- плата за использование публичного IP-адреса (см. тарифы Yandex Virtual Private Cloud);
Создайте ВМ с Mikrotik Cloud Hosted Router
- Откройте ваш каталог и нажмите кнопку Создать ресурс. Выберите пункт Виртуальная машина.
- Укажите имя виртуальной машины, например
mikrotik-router
. - Выберите зону доступности, в которой есть подсеть. Если вы не знаете, какая зона доступности вам нужна, оставьте выбранную по умолчанию.
- В блоке Выбор образа/загрузочного диска перейдите на вкладку Cloud Marketplace и выберите образ Cloud Hosted Router.
- В блоке Вычислительные ресурсы:
- Выберите платформу виртуальной машины.
- Укажите необходимое количество vCPU и объем RAM:
- Платформа — Intel Ice Lake.
- Гарантированная доля vCPU — 100%.
- vCPU — 2.
- RAM — 2 ГБ.
- В блоке Сетевые настройки выберите требуемую сеть, подсеть и назначьте ВМ публичный IP-адрес из списка или автоматически. Если у вас нет сети и подсети, их можно создать на экране создания ВМ.
- В поле Доступ укажите логин и SSH-ключ для доступа к ВМ. Обратите внимание, что эти данные нужны только для создания ВМ, их нельзя использовать для доступа к роутеру.
- Нажмите кнопку Создать ВМ.
Создание виртуальной машины может занять несколько минут. Когда виртуальная машина перейдет в статус RUNNING
, вы можете зайти на нее.
Внимание
Сразу после создания ВМ задайте сложный пароль администратора.
Смените на роутере пароль администратора
Роутер создается с публичным IP-адресом, поэтому для безопасности необходимо изменить пароль администратора, установленный по умолчанию.
- Откройте страницу ВМ
mikrotik-router
в консоли управления. - Скопируйте публичный адрес ВМ и откройте его в браузере. Откроется экран первоначальной настройки роутера.
- В поле IP Address введите внутренний IP-адрес виртуальной машины.
- На открывшейся странице введите новый пароль администратора, подтвердите его, и нажмите кнопку Apply Configuration. Все остальные настройки можно задать позже.
Создайте тестовую ВМ
Создайте тестовую ВМ в одной подсети с роутером, чтобы проверить возможность подключения между роутером и ВМ.
-
На странице каталога в консоли управления нажмите кнопку Создать ресурс и выберите пункт Виртуальная машина.
-
В поле Имя введите имя виртуальной машины —
test-vm
. -
Выберите ту же зону доступности, в которой находится ВМ
mikrotik-router
. -
В блоке Выбор образа/загрузочного диска перейдите на вкладку Cloud Marketplace и выберите образ Ubuntu.
-
В блоке Вычислительные ресурсы:
- Выберите платформу виртуальной машины.
- Укажите необходимое количество vCPU и объем RAM.
- Платформа — Intel Ice Lake.
- Гарантированная доля vCPU — 20%.
- vCPU — 2.
- RAM — 1 ГБ.
-
В блоке Сетевые настройки нужно выбрать сеть и подсеть, в которых находится ВМ
mikrotik-router
. -
В поле Публичный адрес выберите Без адреса.
-
В блоке Доступ укажите логин и SSH-ключ для доступа к ВМ.
-
Нажмите кнопку Создать ВМ.
Проверьте связь роутера и тестовой ВМ
Внимание
Если вы используете для доступа к роутеру программу WinBox, подключайтесь к роутеру через IP-адрес ВМ. Доступ через MAC-адрес не поддерживается в Yandex Cloud.
Убедитесь, что есть сетевое соединение между роутером и тестовой ВМ:
- Откройте административный интерфейс роутера в браузере.
- Нажмите кнопку Terminal.
- В открывшемся терминале выполните команду
ping <внутренний IP-адрес тестовой ВМ>
.
Если пакеты доходят до тестовой ВМ, можно переходить к настройке роутера. О работе с роутером читайте в документации Mikrotik.
Удалите созданные ресурсы
Чтобы перестать платить за развернутые ресурсы, удалите виртуальные машины mikrotik-router
и test-vm
.
Если вы зарезервировали публичный статический IP-адрес, удалите его.