MikroTik CHR steht als fertige KVM-Vorlage bereit – eine Installation über die Konsole entfällt.
Voraussetzungen
- mindestens eine öffentliche IPv4-Adresse
- mindestens ein virtuelles Netzwerk für die LAN-Seite
Virtuelle Maschine anlegen
- Unter Virtuelle Maschine erstellen im Reiter KVM-Vorlagen die gewünschte Fassung von MikroTik-CHR wählen.
- Empfohlene Ausstattung: 1 vCPU, 512 MB RAM. Die Standard-Boot-Platte mit 10 GB genügt.
- Unter Virtuelle Netzwerke die benötigten Netzwerkkarten hinzufügen – typischerweise eine je Zone, etwa WAN, LAN und DMZ. Die Reihenfolge der Karten entscheidet, welche Schnittstelle im RouterOS welche Nummer bekommt.
MikroTik CHR ist im Auslieferungszustand kaum abgesichert: Der Benutzer admin hat kein Kennwort, und die Verwaltungsdienste sind offen. Richten Sie deshalb Firewall-Regeln im Kundenportal ein, die den Zugriff auf Ihre eigenen Adressen beschränken, bevor Sie die VM ans Internet hängen.
Erste Anmeldung
Öffnen Sie die VNC-Konsole und melden Sie sich mit dem Benutzer admin und leerem Kennwort an. Setzen Sie als Erstes ein Kennwort:
/user set admin password=<Ihr Kennwort>
Deaktivieren Sie anschließend nicht benötigte Dienste und beschränken Sie die verbleibenden auf Ihre Netze:
/ip service disable telnet,ftp,api,api-ssl
/ip service set winbox,ssh,www-ssl address=<Ihr Netz>
Alles Weitere beschreibt die MikroTik-Dokumentation.