0 تا 100 پیکربندی و نصب میکروتیک روی سرور مجازی

نصب میکروتیک روی سرور مجازی
Avatar
نویسنده: سانیا عبدی‌پور
سه‌شنبه 27 مرداد 1405
مطالعه: ۱۰ دقیقه ۰ نظر ۸ بازدید

نباید تصور کنید که صرفا خرید یک سرور قدرتمند، پایداری شبکه شما را تضمین می‌کند. پیکربندی و نصب میکروتیک روی سرور مجازی یکی از مهم‌ترین کارهایی است که پایه و اساس مدیریت ترافیک، تامین امنیت و ایجاد تونل‌های ارتباطی پایدار را شکل می‌دهد. یک اشتباه کوچک در این مرحله می‌تواند منجر به قطع کامل دسترسی شما به سرور (Lockout) یا باز ماندن پورت‌های حساس به روی مهاجمان شود. در این مقاله از بخش آموزش سرور در وبلاگ پارس‌پک، قدم‌به‌قدم و به صورت کاملا عملی، تمامی مراحل، پیش‌نیازها و ظرافت‌های پنهان راه‌اندازی MikroTik روی VPS را مرور می‌کنیم تا خیالتان از بابت پایداری شبکه راحت باشد.

پیش‌نیازها و انتخاب سرور مجازی مناسب

برای اینکه سیستم‌عامل میکروتیک پس از راه‌اندازی بدون اختلال و با بالاترین بازدهی کار کند، باید ابتدا پیش‌نیازهای زیرساختی آن را ارزیابی و آماده کنید. رعایت این زیرساخت‌ها تضمین‌کننده پایداری شبکه شما خواهد بود:

نوع مجازی‌ساز

سیستم‌عامل میکروتیک (به‌ویژه نسخه CHR) بهترین عملکرد را روی مجازی‌سازهای سطح هسته مانند KVM ارائه می‌دهد. مجازی‌ساز KVM منابع را به صورت کاملاً اختصاصی و بدون اشتراک‌گذاری در اختیار ماشین قرار می‌دهد.

برای آشنایی کامل و دقیق با این فناوری مجازی‌ساز KVM و ویژگی‌هایش، مطالعه مقاله زیر را توصیه می‌کنیم:

مجازی‌ساز KVM چیست؟

حداقل منابع VPS

میکروتیک سیستم‌عاملی بسیار بهینه است و برای اجرای روان به منابع سنگین نیاز ندارد. حداقل منابع مورد نیاز شامل موارد زیر است:

  • پردازنده: ۱ هسته
  • حافظه رم: ۲۵۶ تا ۵۱۲ مگابایت
  • فضای ذخیره‌سازی: حداقل ۱ گیگابایت

دسترسی Root

برای پیاده‌سازی روش‌های نصب متنی (مانند نصب از طریق اوبونتو یا اجرای اسکریپت‌های نصب خودکار)، داشتن دسترسی Root و ابزار SSH سرور ضروری است.

خرید سرورهای مجازی میکروتیک از پارس‌پک با بهترین ویژگی‌ها

برای بهره‌مندی از بهترین سرور‌های مجازی‌ با سیستم‌عامل قدرتمند میکروتیک و در اختیار داشتن ترافیک دانلود با قابلیت ارتقا، تنها کافیست سرور مجازی میکروتیک پارس‌پک را با بهترین قیمت و پشتیبانی شبانه‌روزی تهیه کنید.

آی‌پی اختصاصی (IP Public)

جهت دسترسی به روتر از طریق اینترنت، مدیریت روتینگ و اتصال به ابزارهایی نظیر Winbox یا SSH، سرور مجازی شما باید دارای حداقل یک IPv4 پابلیک و ثابت باشد.

جهت کسب اطلاعات بیشتر درباره ساختار سرور مجازی میکروتیک و کاربرد‌های دقیق آن، مقاله زیر را مطالعه کنید:

سرور مجازی میکروتیک چیست؟

فایل ISO یا سیستم‌عامل RouterOS

شما باید متناسب با روش نصب، فایل ایمیج سیستم‌عامل را آماده کنید. میکروتیک نسخه اختصاصی CHR که نسخه Cloud Hosted Router است را برای محیط‌های ابری ارائه می‌دهد که فاقد محدودیت‌های درایوری مجازی‌سازی است.

نکته:

اگر تمایل ندارید درگیر مراحل فنی نصب و تنظیمات اولیه شوید، می‌توانید از سرویس‌های آماده استفاده کنید. در پارس‌پک امکان خرید سرور مجازی میکروتیک با سیستم‌عامل از پیش نصب‌شده و آماده به‌کار فراهم است. همچنین برای بررسی نکات قبل از خرید می‌توانید به راهنمای خرید سرور مجازی میکروتیک مراجعه کنید.

مراحل نصب میکروتیک روی سرور مجازی

برای نصب میکروتیک روی VPS متناسب با دسترسی‌ها و نوع پنل سرور خود می‌توانید از روش‌های مختلفی استفاده کنید. در ادامه دو روش اصلی و کاربردی به همراه جزئیات کامل فنی آموزش داده شده است:

روش اول: نصب میکروتیک CHR روی اوبونتو (Ubuntu)

اگر یک سرور مجازی با سیستم‌عامل Ubuntu (مانند نسخه 22.04) دارید و امکان مانت ISO ندارید، می‌توانید ایمیج CHR میکروتیک را مستقیماً روی دیسک سرور رایت کنید. مراحل زیر را به دقت در ترمینال SSH اجرا کنید:
۱. با دسترسی root وارد ترمینال سرور اوبونتو شوید.
۲. با دستور زیر بسته unzip را نصب و ابزارهای لازم را به‌روزرسانی کنید:

sudo apt-get update && sudo apt-get install unzip wget -y

۳. با دستور lsblk یا fdisk -l نام دیسک اصلی سرور را مشخص کنید (معمولاً /dev/vda یا /dev/sda است).

۴. آخرین نسخه ایمیج Raw سیستم‌عامل میکروتیک CHR را دانلود کنید:

wget https://download.mikrotik.com/routeros/7.15.1/chr-7.15.1.img.zip

۵. فایل دانلود شده را از حالت فشرده خارج کنید:

unzip chr-7.15.1.img.zip

۶. با استفاده از دستور dd ایمیج میکروتیک را روی دیسک اصلی سرور جایگزین اوبونتو کنید (دقت کنید نام دیسک مقصد درست باشد):

sudo dd if=chr-7.15.1.img of=/dev/sda bs=4M status=progress conv=fsync

۷. پس از اتمام فرایند رایت، دستورات زیر را برای هماهنگی حافظه موقت و بازنشانی اجباری سرور (SysRq Trigger) وارد کنید تا سیستم با میکروتیک بوت شود:

sync
echo u > /proc/sysrq-trigger
echo s > /proc/sysrq-trigger
echo b > /proc/sysrq-trigger

در صورتی که SysRq توسط ارائه‌دهنده غیرفعال باشد، از پنل مجازی‌ساز سرور را Reboot کنید.
پس از اجرای این دستورات ارتباط SSH قطعی شده و سرور با سیستم‌عامل میکروتیک بالا خواهد آمد.
بهتر است از سرور ارائه دهنده‌ای استفاده کنید که دسترسی VNC نیز به شما می‌دهد تا در صورت بروز هر گونه مشکل از طریق VNC بتوانید به سرور متصل شده و وضعیت را بررسی کنید.

دسترسی VNC
دسترسی VNC

روش دوم: اسکریپت نصب و کانفیگ خودکار میکروتیک (ویژه کاربران حرفه‌ای)

برای کاربران حرفه‌ای که نیازمند اتوماسیون فرایند نصب و همچنین تزریق اتوماتیک تنظیمات شبکه (مانند آی‌پی و گیت‌وی) در لحظه نصب هستند، امکان نوشتن یک Bash Script وجود دارد. این اسکریپت فایل ایمیج را دانلود، روی حافظه موقت (Loopback) مانت کرده و فایل تنظیمات اولیه خودکار (autorun.scr) را درون آن ایجاد می‌کند. برای ساخت این اسکریپت مراحل زیر را طی کنید:

۱. یک فایل جدید با نام install_mikrotik.sh ایجاد کنید:

nano install_mikrotik.sh

۲. اسکریپت زیر را درون فایل کپی کرده و اطلاعات کارت شبکه و دیسک خود را بررسی کنید:

#!/bin/bash
# دانلود و استخراج ایمیج میکروتیک CHR
wget https://download.mikrotik.com/routeros/7.15.1/chr-7.15.1.img.zip -O chr.img.zip && \
unzip -c chr.img.zip > chr.img && \
# مانت کردن ایمیج در مسیر mnt
mount -o loop,offset=512 chr.img /mnt && \
# استخراج خودکار IP و Gateway فعلی اوبونتو
ADDRESS=`ip -o -4 addr | grep global | cut -d' ' -f 6 | head -n 1` && \
GATEWAY=`ip route list | grep default | cut -d' ' -f 3` && \
# تزریق دستورات کانفیگ اولیه به فایل autorun میکروتیک
mkdir -p /mnt/rw && \
echo "/ip address add address=$ADDRESS interface=[/interface ethernet find where name=ether1]
/ip route add gateway=$GATEWAY
/user set 0 name=admin password=MySecurePassword123" > /mnt/rw/autorun.scr && \
# آن‌مانت و رایت دیسک
umount /mnt && \
echo u > /proc/sysrq-trigger && \
# نام دیسک به دقت تنظیم شود، در صورت استفاده از چند دیسک، اطلاعات تمام دیسک پاک می‌شود
dd if=chr.img of=/dev/vda bs=4M && \
echo s > /proc/sysrq-trigger && \
sleep 2 && \
echo b > /proc/sysrq-trigger

۳. مجوز اجرای اسکریپت را صادر کرده و آن را اجرا کنید:

chmod +x install_mikrotik.sh && ./install_mikrotik.sh

با اجرای این اسکریپت، علاوه بر نصب سیستم‌عامل، آی‌پی پابلیک و پسورد جدید نیز به‌طور خودکار روی میکروتیک تنظیم می‌شوند.

نحوه اتصال به میکروتیک بعد از نصب

پس از پایان فرایند نصب و ریبوت شدن سرور، سیستم‌عامل RouterOS بالا می‌آید. برای ورود و مدیریت سرور میکروتیک خود می‌توانید از سه روش استاندارد زیر استفاده کنید:

۱. اتصال از طریق Winbox (روش پیشنهادی)

نرم‌افزار Winbox اصلی‌ترین و محبوب‌ترین ابزار مدیریت گرافیکی میکروتیک است. پس از دانلود و اجرای این نرم‌افزار کم‌حجم، در کادر Connect To، آی‌پی عمومی (IP Public) سرور خود را وارد کنید. نام کاربری پیش‌فرض کلمه admin است و کادر رمز عبور را باید خالی بگذارید، مگر این‌که قبلا از طریق اسکریپت، رمز عبور تنظیم کرده باشید.

۲. اتصال از طریق پروتکل SSH

اگر به محیط‌های کامندلاین (CLI) علاقه دارید، می‌توانید با استفاده از نرم‌افزارهایی مانند PuTTY یا ترمینال سیستم خود، از طریق پورت ۲۲ به سرور متصل شوید. نام کاربری admin و رمز عبور پیش‌فرض خالی است. برای آشنایی بیشتر با محیط‌های کامندلاین یا CLI مقاله cli چیست را بخوانید.

اتصال از طریق پروتکل SSH
اتصال از طریق پروتکل SSH

نکته:

پس از اولین ورود موفقیت‌آمیز، حتما با دستور زیر یک رمز عبور قدرتمند برای روتر خود تنظیم کنید تا هدف حملات بروت‌فورس قرار نگیرید: /user set 0 password=YOUR_NEW_PASSWORD

۳. اتصال از طریق WebFig

میکروتیک دارای یک پنل مدیریت تحت وب به نام WebFig است. کافی است آی‌پی سرور مجازی خود را در نوار آدرس مرورگر وارد کنید تا صفحه ورود به پنل گرافیکی میکروتیک برای شما باز شود.

اتصال از طریق WebFig
اتصال از طریق WebFig

تنظیمات اولیه میکروتیک روی سرور مجازی

در صورتی که از روش نصب دستی (غیر اسکریپتی) استفاده کرده‌اید، روتر شما در حال حاضر به اینترنت متصل نیست. برای برقراری ارتباط سرور با شبکه جهانی، باید تنظیمات پایه زیر را در محیط Terminal وین‌باکس یا SSH به دقت وارد کنید:

تنظیم IP Address

ابتدا باید آی‌پی اختصاصی و ساب‌نت ماسک (Subnet Mask) سرور را روی کارت شبکه اصلی که معمولا ether1 است تنظیم کنید. در مثال زیر به‌جای 192.168.1.50 آی‌پی سرور خود را وارد کنید:

/ip address add address=192.168.1.50/24 interface=ether1

تنظیم Gateway و مسیردهی

برای خروج ترافیک از سرور، باید Gateway مربوط به دیتاسنتر خود را به روتر معرفی کنید:

/ip route add gateway=192.168.1.1

تنظیم DNS سرور

برای اینکه روتر بتواند نام دامنه‌ها را به آی‌پی ترجمه کند (مثلا سایت گوگل را باز کند)، دی‌ان‌اس‌های عمومی را روی آن فعال کنید:

/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes

تست اتصال اینترنت

برای اطمینان از صحت پیکربندی و نصب میکروتیک روی سرور مجازی، یک درخواست پینگ به یک دامنه معتبر ارسال کنید:

/ping google.com

اگر پکیج‌های پاسخ را دریافت کردید، کانفیگ اولیه شما با موفقیت به پایان رسیده است.

خرید سرور مجازی قدرتمند و پایدار از پارس‌پک

اگر به سرور مجازی پایدار، امن و پرسرعت نیاز دارید، سرور مجازی پارس‌پک با بهره‌مندی از به‌روزترین فناوری مجازی‌سازی و پرداخت دوره‌ای بهترین انتخاب برای شماست. برای مشاهده قیمت و پلن‌های VPS پارس‌پک روی لینک زیر کلیک کنید:

جمع‌بندی

نصب میکروتیک روی سرور مجازی راهکاری قطعی برای تبدیل یک سرور خام به یک روتر ابری قدرتمند است. در این مقاله یاد گرفتیم که چگونه با استفاده از روش رایت مستقیم روی اوبونتو یا اجرای اسکریپت‌های اتوماسیون، سیستم‌عامل CHR میکروتیک را راه‌اندازی کرده و تنظیمات اولیه شبکه مانند IP، Gateway و DNS را پیکربندی کنیم. تسلط بر این فرایند به شما کمک می‌کند تا بدون وابستگی به پنل‌های محدود ارائه‌دهندگان، شبکه خود را مدیریت کنید.

سوالات متداول

۱. اگر امکان مانت فایل ISO در پنل سرور وجود نداشته باشد چه باید کرد؟

در صورتی که پنل شما گزینه مانت ISO سفارشی ندارد، می‌توانید از روش نصب ایمیج CHR روی اوبونتو استفاده کنید یا در سرویس‌دهنده‌هایی مثل پارس‌پک، با ارسال تیکت به پشتیبانی درخواست کنید تا فایل را برای شما مانت کنند.

۲. فایل autorun.scr در اسکریپت نصب خودکار چه کاری انجام می‌دهد؟

این فایل اسکریپت متنی حاوی دستورات RouterOS است که میکروتیک در اولین بوت سیستم‌عامل آن را شناسایی و به صورت اتوماتیک اجرا می‌کند تا آی‌پی و رمز عبور بدون نیاز به ورود دستی تنظیم شوند.

۳. تفاوت اصلی نصب میکروتیک CHR با نسخه معمولی چیست؟

نسخه CHR برای معماری سرورهای ابری و مجازی‌سازها (مانند KVM و VMware) طراحی شده و تمامی درایورهای Virtualization را در خود دارد و محدودیت لایسنس آن بر اساس پهنای باند پورت سنجیده می‌شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


ارسال دیدگاه در وبلاگ پارس‌پک را مطالعه کرده و آن‌ها را می‌پذیرم.