MikroTik CHR: установка на Google Cloud Platform / Compute Engine

Недавно Google запустил “аукцион невиданной щедрости”, начав предоставлять триальный доступ на 12 месяцев к своей облачной платформе + 300$ на использование их сервисов. Ну а так как я как раз неспешно подыскивал VDS-хостинг для установки MikroTik CHR, то просто не смог пройти мимо такого предложения.

Подготовка образа RouterOS

Начать установку следует с подготовки образа RouterOS для установки в Compute Engine. Нужно скачать актуальную версию RouterOS и изменить размер образа, так как Google поддерживает образы дисков с шагом в 1GB.

mkdir chr
cd chr
wget https://download.mikrotik.com/routeros/6.44.6/chr-6.44.6.img.zip
unzip chr-6.44.6.img.zip
truncate --size=1G chr-6.44.6.img
mv chr-6.44.6.img disk.raw
tar -Sczf chr-6.44.6.img.tar.gz disk.raw

Далее в браузере в Google Cloud Platform создадим новый проект и назовём его к примеру MikroTik-CHR

Затем в нашем проекте заходим “Хранение данных – Storage – Обзор” и создаём там сегмент с уникальным именем (все названия как есть на русском языке из гугловской панели), место хранения выбираем Multi-region, класс хранилища Coldline и копируем сюда наш подготовленный образ RouterOS.

На этом подготовку к установке можно считать законченной.

Установка MikroTik CHR в облако Google

Теперь займёмся непосредственно установкой.

Перейдём в панели “Ресурсы – Compute Engine – Экземпляры ВМ” и нажимаем там на + (создать экземпляр)

Дадим название нашей ВМ, выберем регион где она будет установлена, тип машины (количество ЦП и ОЗУ) и в качестве загрузочного диска выберем наш образ.

Нажимаем кнопку создать и на этом собственно всё, наша виртуальная машина с RouterOS на борту создана. Осталось её немного настроить.

Настройки VM

Настройки сети

Переходим в панели “Сеть VPC – Внешние IP-адреса” и резервируем там для нашего маршрутизатора статический IP (нам ведь не нужен динамический IP на роутере?)

Статик IP
Статик IP

Далее заходим в “Правила брандмауэра”, включаем доступ по 22 порту и быстро-быстро подключаемся на наш MikroTik по ssh и меняем пароль пользователю admin ))

/user set admin password=bla-bla
MikroTik CHR: установка на Google Cloud Platform / Compute Engine
Правила firewall

В принципе какими то простыми правилами можно рулить и отсюда, или можно полностью открыть все порты и протоколы и файерволлом рулить уже непосредственно на RouterOS.

По рекомендации Google меняем размер MTU

/interface ethernet
set [ find default-name=ether1 ] disable-running-check=no mtu=1460

На этом всё! ))

Добавить комментарий