0 تا 100 پیکربندی و نصب میکروتیک روی سرور مجازی
در این مقاله میخوانید
نباید تصور کنید که صرفا خرید یک سرور قدرتمند، پایداری شبکه شما را تضمین میکند. پیکربندی و نصب میکروتیک روی سرور مجازی یکی از مهمترین کارهایی است که پایه و اساس مدیریت ترافیک، تامین امنیت و ایجاد تونلهای ارتباطی پایدار را شکل میدهد. یک اشتباه کوچک در این مرحله میتواند منجر به قطع کامل دسترسی شما به سرور (Lockout) یا باز ماندن پورتهای حساس به روی مهاجمان شود. در این مقاله از بخش آموزش سرور در وبلاگ پارسپک، قدمبهقدم و به صورت کاملا عملی، تمامی مراحل، پیشنیازها و ظرافتهای پنهان راهاندازی MikroTik روی VPS را مرور میکنیم تا خیالتان از بابت پایداری شبکه راحت باشد.
پیشنیازها و انتخاب سرور مجازی مناسب
برای اینکه سیستمعامل میکروتیک پس از راهاندازی بدون اختلال و با بالاترین بازدهی کار کند، باید ابتدا پیشنیازهای زیرساختی آن را ارزیابی و آماده کنید. رعایت این زیرساختها تضمینکننده پایداری شبکه شما خواهد بود:
نوع مجازیساز
سیستمعامل میکروتیک (بهویژه نسخه CHR) بهترین عملکرد را روی مجازیسازهای سطح هسته مانند KVM ارائه میدهد. مجازیساز KVM منابع را به صورت کاملاً اختصاصی و بدون اشتراکگذاری در اختیار ماشین قرار میدهد.
برای آشنایی کامل و دقیق با این فناوری مجازیساز KVM و ویژگیهایش، مطالعه مقاله زیر را توصیه میکنیم:
حداقل منابع VPS
میکروتیک سیستمعاملی بسیار بهینه است و برای اجرای روان به منابع سنگین نیاز ندارد. حداقل منابع مورد نیاز شامل موارد زیر است:
- پردازنده: ۱ هسته
- حافظه رم: ۲۵۶ تا ۵۱۲ مگابایت
- فضای ذخیرهسازی: حداقل ۱ گیگابایت
دسترسی Root
برای پیادهسازی روشهای نصب متنی (مانند نصب از طریق اوبونتو یا اجرای اسکریپتهای نصب خودکار)، داشتن دسترسی Root و ابزار SSH سرور ضروری است.
خرید سرورهای مجازی میکروتیک از پارسپک با بهترین ویژگیها
برای بهرهمندی از بهترین سرورهای مجازی با سیستمعامل قدرتمند میکروتیک و در اختیار داشتن ترافیک دانلود با قابلیت ارتقا، تنها کافیست سرور مجازی میکروتیک پارسپک را با بهترین قیمت و پشتیبانی شبانهروزی تهیه کنید.
آیپی اختصاصی (IP Public)
جهت دسترسی به روتر از طریق اینترنت، مدیریت روتینگ و اتصال به ابزارهایی نظیر Winbox یا SSH، سرور مجازی شما باید دارای حداقل یک IPv4 پابلیک و ثابت باشد.
جهت کسب اطلاعات بیشتر درباره ساختار سرور مجازی میکروتیک و کاربردهای دقیق آن، مقاله زیر را مطالعه کنید:
فایل ISO یا سیستمعامل RouterOS
شما باید متناسب با روش نصب، فایل ایمیج سیستمعامل را آماده کنید. میکروتیک نسخه اختصاصی CHR که نسخه Cloud Hosted Router است را برای محیطهای ابری ارائه میدهد که فاقد محدودیتهای درایوری مجازیسازی است.
نکته:
اگر تمایل ندارید درگیر مراحل فنی نصب و تنظیمات اولیه شوید، میتوانید از سرویسهای آماده استفاده کنید. در پارسپک امکان خرید سرور مجازی میکروتیک با سیستمعامل از پیش نصبشده و آماده بهکار فراهم است. همچنین برای بررسی نکات قبل از خرید میتوانید به راهنمای خرید سرور مجازی میکروتیک مراجعه کنید.
مراحل نصب میکروتیک روی سرور مجازی
برای نصب میکروتیک روی VPS متناسب با دسترسیها و نوع پنل سرور خود میتوانید از روشهای مختلفی استفاده کنید. در ادامه دو روش اصلی و کاربردی به همراه جزئیات کامل فنی آموزش داده شده است:
روش اول: نصب میکروتیک CHR روی اوبونتو (Ubuntu)
اگر یک سرور مجازی با سیستمعامل Ubuntu (مانند نسخه 22.04) دارید و امکان مانت ISO ندارید، میتوانید ایمیج CHR میکروتیک را مستقیماً روی دیسک سرور رایت کنید. مراحل زیر را به دقت در ترمینال SSH اجرا کنید:
۱. با دسترسی root وارد ترمینال سرور اوبونتو شوید.
۲. با دستور زیر بسته unzip را نصب و ابزارهای لازم را بهروزرسانی کنید:
sudo apt-get update && sudo apt-get install unzip wget -y
۳. با دستور lsblk یا fdisk -l نام دیسک اصلی سرور را مشخص کنید (معمولاً /dev/vda یا /dev/sda است).
۴. آخرین نسخه ایمیج Raw سیستمعامل میکروتیک CHR را دانلود کنید:
wget https://download.mikrotik.com/routeros/7.15.1/chr-7.15.1.img.zip
۵. فایل دانلود شده را از حالت فشرده خارج کنید:
unzip chr-7.15.1.img.zip
۶. با استفاده از دستور dd ایمیج میکروتیک را روی دیسک اصلی سرور جایگزین اوبونتو کنید (دقت کنید نام دیسک مقصد درست باشد):
sudo dd if=chr-7.15.1.img of=/dev/sda bs=4M status=progress conv=fsync
۷. پس از اتمام فرایند رایت، دستورات زیر را برای هماهنگی حافظه موقت و بازنشانی اجباری سرور (SysRq Trigger) وارد کنید تا سیستم با میکروتیک بوت شود:
sync echo u > /proc/sysrq-trigger echo s > /proc/sysrq-trigger echo b > /proc/sysrq-trigger
در صورتی که SysRq توسط ارائهدهنده غیرفعال باشد، از پنل مجازیساز سرور را Reboot کنید.
پس از اجرای این دستورات ارتباط SSH قطعی شده و سرور با سیستمعامل میکروتیک بالا خواهد آمد.
بهتر است از سرور ارائه دهندهای استفاده کنید که دسترسی VNC نیز به شما میدهد تا در صورت بروز هر گونه مشکل از طریق VNC بتوانید به سرور متصل شده و وضعیت را بررسی کنید.

روش دوم: اسکریپت نصب و کانفیگ خودکار میکروتیک (ویژه کاربران حرفهای)
برای کاربران حرفهای که نیازمند اتوماسیون فرایند نصب و همچنین تزریق اتوماتیک تنظیمات شبکه (مانند آیپی و گیتوی) در لحظه نصب هستند، امکان نوشتن یک Bash Script وجود دارد. این اسکریپت فایل ایمیج را دانلود، روی حافظه موقت (Loopback) مانت کرده و فایل تنظیمات اولیه خودکار (autorun.scr) را درون آن ایجاد میکند. برای ساخت این اسکریپت مراحل زیر را طی کنید:
۱. یک فایل جدید با نام install_mikrotik.sh ایجاد کنید:
nano install_mikrotik.sh
۲. اسکریپت زیر را درون فایل کپی کرده و اطلاعات کارت شبکه و دیسک خود را بررسی کنید:
#!/bin/bash # دانلود و استخراج ایمیج میکروتیک CHR wget https://download.mikrotik.com/routeros/7.15.1/chr-7.15.1.img.zip -O chr.img.zip && \ unzip -c chr.img.zip > chr.img && \ # مانت کردن ایمیج در مسیر mnt mount -o loop,offset=512 chr.img /mnt && \ # استخراج خودکار IP و Gateway فعلی اوبونتو ADDRESS=`ip -o -4 addr | grep global | cut -d' ' -f 6 | head -n 1` && \ GATEWAY=`ip route list | grep default | cut -d' ' -f 3` && \ # تزریق دستورات کانفیگ اولیه به فایل autorun میکروتیک mkdir -p /mnt/rw && \ echo "/ip address add address=$ADDRESS interface=[/interface ethernet find where name=ether1] /ip route add gateway=$GATEWAY /user set 0 name=admin password=MySecurePassword123" > /mnt/rw/autorun.scr && \ # آنمانت و رایت دیسک umount /mnt && \ echo u > /proc/sysrq-trigger && \ # نام دیسک به دقت تنظیم شود، در صورت استفاده از چند دیسک، اطلاعات تمام دیسک پاک میشود dd if=chr.img of=/dev/vda bs=4M && \ echo s > /proc/sysrq-trigger && \ sleep 2 && \ echo b > /proc/sysrq-trigger
۳. مجوز اجرای اسکریپت را صادر کرده و آن را اجرا کنید:
chmod +x install_mikrotik.sh && ./install_mikrotik.sh
با اجرای این اسکریپت، علاوه بر نصب سیستمعامل، آیپی پابلیک و پسورد جدید نیز بهطور خودکار روی میکروتیک تنظیم میشوند.
نحوه اتصال به میکروتیک بعد از نصب
پس از پایان فرایند نصب و ریبوت شدن سرور، سیستمعامل RouterOS بالا میآید. برای ورود و مدیریت سرور میکروتیک خود میتوانید از سه روش استاندارد زیر استفاده کنید:
۱. اتصال از طریق Winbox (روش پیشنهادی)
نرمافزار Winbox اصلیترین و محبوبترین ابزار مدیریت گرافیکی میکروتیک است. پس از دانلود و اجرای این نرمافزار کمحجم، در کادر Connect To، آیپی عمومی (IP Public) سرور خود را وارد کنید. نام کاربری پیشفرض کلمه admin است و کادر رمز عبور را باید خالی بگذارید، مگر اینکه قبلا از طریق اسکریپت، رمز عبور تنظیم کرده باشید.
۲. اتصال از طریق پروتکل SSH
اگر به محیطهای کامندلاین (CLI) علاقه دارید، میتوانید با استفاده از نرمافزارهایی مانند PuTTY یا ترمینال سیستم خود، از طریق پورت ۲۲ به سرور متصل شوید. نام کاربری admin و رمز عبور پیشفرض خالی است. برای آشنایی بیشتر با محیطهای کامندلاین یا CLI مقاله cli چیست را بخوانید.

نکته:
پس از اولین ورود موفقیتآمیز، حتما با دستور زیر یک رمز عبور قدرتمند برای روتر خود تنظیم کنید تا هدف حملات بروتفورس قرار نگیرید: /user set 0 password=YOUR_NEW_PASSWORD
۳. اتصال از طریق WebFig
میکروتیک دارای یک پنل مدیریت تحت وب به نام WebFig است. کافی است آیپی سرور مجازی خود را در نوار آدرس مرورگر وارد کنید تا صفحه ورود به پنل گرافیکی میکروتیک برای شما باز شود.

تنظیمات اولیه میکروتیک روی سرور مجازی
در صورتی که از روش نصب دستی (غیر اسکریپتی) استفاده کردهاید، روتر شما در حال حاضر به اینترنت متصل نیست. برای برقراری ارتباط سرور با شبکه جهانی، باید تنظیمات پایه زیر را در محیط Terminal وینباکس یا SSH به دقت وارد کنید:
تنظیم IP Address
ابتدا باید آیپی اختصاصی و سابنت ماسک (Subnet Mask) سرور را روی کارت شبکه اصلی که معمولا ether1 است تنظیم کنید. در مثال زیر بهجای 192.168.1.50 آیپی سرور خود را وارد کنید:
/ip address add address=192.168.1.50/24 interface=ether1
تنظیم Gateway و مسیردهی
برای خروج ترافیک از سرور، باید Gateway مربوط به دیتاسنتر خود را به روتر معرفی کنید:
/ip route add gateway=192.168.1.1
تنظیم DNS سرور
برای اینکه روتر بتواند نام دامنهها را به آیپی ترجمه کند (مثلا سایت گوگل را باز کند)، دیاناسهای عمومی را روی آن فعال کنید:
/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes
تست اتصال اینترنت
برای اطمینان از صحت پیکربندی و نصب میکروتیک روی سرور مجازی، یک درخواست پینگ به یک دامنه معتبر ارسال کنید:
/ping google.com
اگر پکیجهای پاسخ را دریافت کردید، کانفیگ اولیه شما با موفقیت به پایان رسیده است.
خرید سرور مجازی قدرتمند و پایدار از پارسپک
اگر به سرور مجازی پایدار، امن و پرسرعت نیاز دارید، سرور مجازی پارسپک با بهرهمندی از بهروزترین فناوری مجازیسازی و پرداخت دورهای بهترین انتخاب برای شماست. برای مشاهده قیمت و پلنهای VPS پارسپک روی لینک زیر کلیک کنید:
جمعبندی
نصب میکروتیک روی سرور مجازی راهکاری قطعی برای تبدیل یک سرور خام به یک روتر ابری قدرتمند است. در این مقاله یاد گرفتیم که چگونه با استفاده از روش رایت مستقیم روی اوبونتو یا اجرای اسکریپتهای اتوماسیون، سیستمعامل CHR میکروتیک را راهاندازی کرده و تنظیمات اولیه شبکه مانند IP، Gateway و DNS را پیکربندی کنیم. تسلط بر این فرایند به شما کمک میکند تا بدون وابستگی به پنلهای محدود ارائهدهندگان، شبکه خود را مدیریت کنید.
سوالات متداول
۱. اگر امکان مانت فایل ISO در پنل سرور وجود نداشته باشد چه باید کرد؟
در صورتی که پنل شما گزینه مانت ISO سفارشی ندارد، میتوانید از روش نصب ایمیج CHR روی اوبونتو استفاده کنید یا در سرویسدهندههایی مثل پارسپک، با ارسال تیکت به پشتیبانی درخواست کنید تا فایل را برای شما مانت کنند.
۲. فایل autorun.scr در اسکریپت نصب خودکار چه کاری انجام میدهد؟
این فایل اسکریپت متنی حاوی دستورات RouterOS است که میکروتیک در اولین بوت سیستمعامل آن را شناسایی و به صورت اتوماتیک اجرا میکند تا آیپی و رمز عبور بدون نیاز به ورود دستی تنظیم شوند.
۳. تفاوت اصلی نصب میکروتیک CHR با نسخه معمولی چیست؟
نسخه CHR برای معماری سرورهای ابری و مجازیسازها (مانند KVM و VMware) طراحی شده و تمامی درایورهای Virtualization را در خود دارد و محدودیت لایسنس آن بر اساس پهنای باند پورت سنجیده میشود.