0 تا 100 پیکربندی و نصب میکروتیک روی سرور مجازی
نباید تصور کنید که صرفا سفارش یک سرور قدرتمند، پایداری شبکه شما را تضمین میکند. پیکربندی و نصب میکروتیک روی سرور مجازی یکی از مهمترین کارهایی است که پایه و اساس مدیریت ترافیک، تامین امنیت و ایجاد تونلهای ارتباطی پایدار را شکل میدهد. یک اشتباه کوچک در این مرحله میتواند منجر به قطع جامع دسترسی شما به سرور (Lockout) یا باز ماندن پورتهای حساس به روی مهاجمان شود. در این مقاله از بخش آموزش سرور در وبلاگ پارسپک، قدمبهقدم و به صورت مفصلا عملی، تمامی مراحل، پیشنیازها و ظرافتهای پنهان راهاندازی MikroTik روی VPS را مرور میکنیم تا خیالتان از بابت پایداری شبکه راحت باشد.
برای اینکه سیستمعامل میکروتیک پس از راهاندازی بدون اختلال و با بالاترین بازدهی کار کند، باید ابتدا پیشنیازهای زیرساختی آن را ارزیابی و آماده کنید. رعایت این زیرساختها تضمینکننده پایداری شبکه شما خواهد بود:
سیستمعامل میکروتیک (بهویژه ادیشن CHR) بهترین نحوه عملکرد را روی مجازیسازهای سطح هسته مانند KVM ارائه میدهد. مجازیساز KVM منابع را به صورت مفصلاً اختصاصی و بدون اشتراکگذاری در اختیار ماشین قرار میدهد.
برای آشنایی جامع و دقیق با این فناوری مجازیساز KVM و مشخصههایش، مطالعه مقاله زیر را توصیه میکنیم:
مجازیساز KVM چیست؟
میکروتیک سیستمعاملی بسیار بهینه است و برای اجرای روان به منابع سنگین نیاز ندارد. حداقل منابع مورد نیاز شامل موارد زیر است:
برای پیادهسازی روشهای نصب متنی (مانند نصب از طریق اوبونتو یا اجرای اسکریپتهای نصب خودکار)، داشتن دسترسی Root و ابزار SSH سرور ضروری است.
برای بهرهمندی از بهترین سرورهای مجازی با سیستمعامل قدرتمند میکروتیک و در اختیار داشتن ترافیک دانلود با قابلیت ارتقا، تنها کافیست سرور مجازی میکروتیک پارسپک را با بهترین بها و پشتیبانی شبانهروزی تهیه کنید.
جهت دسترسی به روتر از طریق اینترنت، مدیریت روتینگ و اتصال به ابزارهایی نظیر Winbox یا SSH، سرور مجازی شما باید دارای حداقل یک IPv4 پابلیک و ثابت باشد.
جهت کسب اطلاعات بیشتر درباره ساختار سرور مجازی میکروتیک و کاربردهای دقیق آن، مقاله زیر را مطالعه کنید:
سرور مجازی میکروتیک چیست؟
شما باید متناسب با روش نصب، فایل ایمیج سیستمعامل را آماده کنید. میکروتیک ادیشن اختصاصی CHR که ویرایش Cloud Hosted Router است را برای محیطهای ابری ارائه میدهد که فاقد محدودیتهای درایوری مجازیسازی است.
نکته:
اگر تمایل ندارید درگیر مراحل فنی نصب و تنظیمات اولیه شوید، میتوانید از سرویسهای آماده استفاده کنید. در پارسپک توانایی خریداری سرور مجازی میکروتیک با سیستمعامل از پیش نصبشده و آماده بهکار فراهم است. علاوه بر این برای ارزیابی نکات قبل از تهیه میتوانید به راهنمای خریداری سرور مجازی میکروتیک مراجعه کنید.
برای نصب میکروتیک روی VPS متناسب با دسترسیها و نوع پنل سرور خود میتوانید از روشهای مختلفی استفاده کنید. در ادامه دو روش اصلی و کاربردی به همراه اطلاعات جامع فنی آموزش داده شده است:
اگر یک سرور مجازی با سیستمعامل Ubuntu (مانند نسخه جدید 22.04) دارید و فرصت مانت ISO ندارید، میتوانید ایمیج CHR میکروتیک را مستقیماً روی دیسک سرور رایت کنید. مراحل زیر را به دقت در ترمینال SSH اجرا کنید:
۱. با دسترسی root وارد ترمینال سرور اوبونتو شوید.
۲. با دستور زیر بسته unzip را نصب و ابزارهای لازم را ارتقا کنید:
sudo apt-get update && sudo apt-get install unzip wget -y
۳. با دستور lsblk یا fdisk -l نام دیسک اصلی سرور را مشخص کنید (معمولاً /dev/vda یا /dev/sda است).
۴. آخرین ویرایش ایمیج Raw سیستمعامل میکروتیک CHR را دانلود کنید:
wget https://download.mikrotik.com/routeros/7.15.1/chr-7.15.1.img.zip
۵. فایل دانلود شده را از حالت فشرده خارج کنید:
unzip chr-7.15.1.img.zip
۶. با استفاده از دستور dd ایمیج میکروتیک را روی دیسک اصلی سرور جایگزین اوبونتو کنید (دقت کنید نام دیسک مقصد درست باشد):
sudo dd if=chr-7.15.1.img of=/dev/sda bs=4M status=progress conv=fsync
۷. پس از اتمام فرایند رایت، دستورات زیر را برای هماهنگی حافظه موقت و بازنشانی اجباری سرور (SysRq Trigger) وارد کنید تا سیستم با میکروتیک بوت شود:
sync echo u > /proc/sysrq-trigger echo s > /proc/sysrq-trigger echo b > /proc/sysrq-trigger
در صورتی که SysRq توسط ارائهدهنده غیرفعال باشد، از پنل مجازیساز سرور را Reboot کنید.
پس از اجرای این دستورات ارتباط SSH قطعی شده و سرور با سیستمعامل میکروتیک بالا خواهد آمد.
بهتر است از سرور ارائه دهندهای استفاده کنید که دسترسی VNC نیز به شما میدهد تا در صورت بروز هر گونه مشکل از طریق VNC بتوانید به سرور متصل شده و وضعیت را ارزیابی کنید.
برای کاربران حرفهای که نیازمند اتوماسیون فرایند نصب و علاوه بر این تزریق اتوماتیک تنظیمات شبکه (مانند آیپی و گیتوی) در لحظه نصب هستند، فرصت نوشتن یک Bash Script وجود دارد. این اسکریپت فایل ایمیج را دانلود، روی حافظه موقت (Loopback) مانت کرده و فایل تنظیمات اولیه خودکار (autorun.scr) را درون آن ایجاد میکند. برای ساخت این اسکریپت مراحل زیر را طی کنید:
۱. یک فایل بهروز با نام install_mikrotik.sh ایجاد کنید:
nano install_mikrotik.sh
۲. اسکریپت زیر را درون فایل کپی کرده و دادهها کارت شبکه و دیسک خود را ارزیابی کنید:
#!/bin/bash # دانلود و استخراج ایمیج میکروتیک CHR wget https://download.mikrotik.com/routeros/7.15.1/chr-7.15.1.img.zip -O chr.img.zip && unzip -c chr.img.zip > chr.img && # مانت کردن ایمیج در مسیر mnt mount -o loop,offset=512 chr.img /mnt && # استخراج خودکار IP و Gateway فعلی اوبونتو ADDRESS=`ip -o -4 addr | grep global | cut -d' ' -f 6 | head -n 1` && GATEWAY=`ip route list | grep default | cut -d' ' -f 3` && # تزریق دستورات کانفیگ اولیه به فایل autorun میکروتیک mkdir -p /mnt/rw && echo "/ip address add address=$ADDRESS interface=[/interface ethernet find where name=ether1] /ip route add gateway=$GATEWAY /user set 0 name=admin password=MySecurePassword123" > /mnt/rw/autorun.scr && # آنمانت و رایت دیسک umount /mnt && echo u > /proc/sysrq-trigger && # نام دیسک به دقت تنظیم شود، در صورت استفاده از چند دیسک، اطلاعات تمام دیسک پاک میشود dd if=chr.img of=/dev/vda bs=4M && echo s > /proc/sysrq-trigger && sleep 2 && echo b > /proc/sysrq-trigger
۳. مجوز اجرای اسکریپت را صادر کرده و آن را اجرا کنید:
chmod +x install_mikrotik.sh && ./install_mikrotik.sh
با اجرای این اسکریپت، علاوه بر نصب سیستمعامل، آیپی پابلیک و پسورد نوین نیز بهطور خودکار روی میکروتیک تنظیم میشوند.
پس از خاتمه فرایند نصب و ریبوت شدن سرور، سیستمعامل RouterOS بالا میآید. برای ورود و مدیریت سرور میکروتیک خود میتوانید از سه روش استاندارد زیر استفاده کنید:
نرمافزار Winbox اصلیترین و محبوبترین ابزار مدیریت گرافیکی میکروتیک است. پس از دانلود و اجرای این نرمافزار کمحجم، در کادر Coect To، آیپی عمومی (IP Public) سرور خود را وارد کنید. نام کاربری پیشفرض کلمه admin است و کادر رمز عبور را باید خالی بگذارید، مگر اینکه قبلا از طریق اسکریپت، رمز عبور تنظیم کرده باشید.
اگر به محیطهای کامندلاین (CLI) علاقه دارید، میتوانید با استفاده از نرمافزارهایی مانند PuTTY یا ترمینال سیستم خود، از طریق پورت ۲۲ به سرور متصل شوید. نام کاربری admin و رمز عبور پیشفرض خالی است. برای آشنایی بیشتر با محیطهای کامندلاین یا CLI مقاله cli چیست را بخوانید.
نکته:
پس از اولین ورود موفقیتآمیز، حتما با دستور زیر یک رمز عبور قدرتمند برای روتر خود تنظیم کنید تا هدف حملات بروتفورس قرار نگیرید: /user set 0 password=YOUR_NEW_PASSWORD
میکروتیک دارای یک پنل مدیریت تحت وب به نام WebFig است. کافی است آیپی سرور مجازی خود را در نوار آدرس مرورگر وارد کنید تا صفحه ورود به پنل گرافیکی میکروتیک برای شما باز شود.
در صورتی که از روش نصب دستی (غیر اسکریپتی) استفاده کردهاید، روتر شما اکنون به اینترنت متصل نیست. برای برقراری ارتباط سرور با شبکه جهانی، باید تنظیمات پایه زیر را در محیط Terminal وینباکس یا SSH به دقت وارد کنید:
ابتدا باید آیپی اختصاصی و سابنت ماسک (Subnet Mask) سرور را روی کارت شبکه اصلی که معمولا ether1 است تنظیم کنید. در مثال زیر بهجای 192.168.1.50 آیپی سرور خود را وارد کنید:
/ip address add address=192.168.1.50/24 interface=ether1
تنظیم Gateway و مسیردهی
برای خروج ترافیک از سرور، باید Gateway مربوط به دیتاسنتر خود را به روتر معرفی کنید:
/ip route add gateway=192.168.1.1
تنظیم DNS سرور
برای اینکه روتر بتواند نام دامنهها را به آیپی ترجمه کند (مثلا سایت گوگل را باز کند)، دیاناسهای عمومی را روی آن فعال کنید:
/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes
تست اتصال اینترنت
برای اطمینان از صحت پیکربندی و نصب میکروتیک روی سرور مجازی، یک درخواست پینگ به یک دامنه معتبر ارسال کنید:
/ping google.com
اگر پکیجهای پاسخ را دریافت کردید، کانفیگ اولیه شما با موفقیت به خاتمه رسیده است.
اگر به سرور مجازی پایدار، امن و پرسرعت نیاز دارید، سرور مجازی پارسپک با بهرهمندی از بهروزترین فناوری مجازیسازی و پرداخت دورهای بهترین انتخاب برای شماست. برای مشاهده نرخ و پلنهای VPS پارسپک روی لینک زیر کلیک کنید:
نصب میکروتیک روی سرور مجازی راهکاری قطعی برای تبدیل یک سرور خام به یک روتر ابری قدرتمند است. در این مقاله یاد گرفتیم که چگونه با استفاده از روش رایت مستقیم روی اوبونتو یا اجرای اسکریپتهای اتوماسیون، سیستمعامل CHR میکروتیک را راهاندازی کرده و تنظیمات اولیه شبکه مانند IP، Gateway و DNS را پیکربندی کنیم. تسلط بر این فرایند به شما کمک میکند تا بدون وابستگی به پنلهای محدود ارائهدهندگان، شبکه خود را مدیریت کنید.
در صورتی که پنل شما گزینه مانت ISO سفارشی ندارد، میتوانید از روش نصب ایمیج CHR روی اوبونتو استفاده کنید یا در سرویسدهندههایی مثل پارسپک، با ارسال تیکت به پشتیبانی درخواست کنید تا فایل را برای شما مانت کنند.
این فایل اسکریپت متنی حاوی دستورات RouterOS است که میکروتیک در اولین بوت سیستمعامل آن را شناسایی و به صورت اتوماتیک اجرا میکند تا آیپی و رمز عبور بدون نیاز به ورود دستی تنظیم شوند.
ادیشن CHR برای معماری سرورهای ابری و مجازیسازها (مانند KVM و VMware) طراحی شده و تمامی درایورهای Virtualization را در خود دارد و محدودیت لایسنس آن مطابق پهنای باند پورت سنجیده میشود.
