MikroTik CHR steht als fertige KVM-Vorlage bereit – eine Installation über die Konsole entfällt.

Voraussetzungen

  • mindestens eine öffentliche IPv4-Adresse
  • mindestens ein virtuelles Netzwerk für die LAN-Seite

Virtuelle Maschine anlegen

  1. Unter Virtuelle Maschine erstellen im Reiter KVM-Vorlagen die gewünschte Fassung von MikroTik-CHR wählen.
  2. Empfohlene Ausstattung: 1 vCPU, 512 MB RAM. Die Standard-Boot-Platte mit 10 GB genügt.
  3. Unter Virtuelle Netzwerke die benötigten Netzwerkkarten hinzufügen – typischerweise eine je Zone, etwa WAN, LAN und DMZ. Die Reihenfolge der Karten entscheidet, welche Schnittstelle im RouterOS welche Nummer bekommt.

MikroTik CHR ist im Auslieferungszustand kaum abgesichert: Der Benutzer admin hat kein Kennwort, und die Verwaltungsdienste sind offen. Richten Sie deshalb Firewall-Regeln im Kundenportal ein, die den Zugriff auf Ihre eigenen Adressen beschränken, bevor Sie die VM ans Internet hängen.

Erste Anmeldung

Öffnen Sie die VNC-Konsole und melden Sie sich mit dem Benutzer admin und leerem Kennwort an. Setzen Sie als Erstes ein Kennwort:

/user set admin password=<Ihr Kennwort>

Deaktivieren Sie anschließend nicht benötigte Dienste und beschränken Sie die verbleibenden auf Ihre Netze:

/ip service disable telnet,ftp,api,api-ssl
/ip service set winbox,ssh,www-ssl address=<Ihr Netz>

Alles Weitere beschreibt die MikroTik-Dokumentation.

Weiter geht es hier

War diese Antwort hilfreich? 35 Benutzer fanden dies hilfreich (55 Stimmen)