İçeriğe geç
Sahadan
Teknikİleri12 dk okuma

CHR ile Proxmox ve VMware'de RouterOS: Sanal MikroTik Kurulumu

MikroTik CHR kurulumu: Proxmox ve VMware'de sanal RouterOS, lisans seviyeleri (free/p1/p10), virtio disk ve NIC ayarları, VPN concentrator ile lab kullanımı, snapshot ile risksiz yükseltme.

Erdem Özyurt

Kısa cevap: CHR (Cloud Hosted Router), RouterOS’un x86 sanal makine sürümüdür; Proxmox, VMware, Hyper-V veya bir bulut sağlayıcısı üzerinde tam donanımlı bir MikroTik router’ı çalıştırmanızı sağlar. Fiziksel cihazla aynı RouterOS’tur, farkı lisanslama ve donanımın sizin hipervizörünüz olmasıdır. Bu rehberde CHR’nin ne zaman mantıklı olduğunu, lisans seviyelerini, Proxmox ve VMware’de adım adım kurulumu, doğru ağ/disk sürücü seçimini ve sanal ortamın fizikselde olmayan en büyük avantajını (snapshot ile risksiz yükseltme) anlatıyorum.

CHR nedir, ne zaman fiziksel MikroTik yerine tercih edilir?

CHR, MikroTik’in x86-64 mimarisi için derlediği RouterOS sürümüdür ve bir hipervizör içinde sanal makine olarak koşar. Komut satırı, Winbox, WebFig ve paket ekosistemi fiziksel cihazlarla birebir aynıdır; öğrendiğiniz her şey aynen geçerlidir. Ayrım donanımdadır: portlar sanal NIC, disk sanal disktir, güç ve soğutma hipervizörün sorunudur.

Fiziksel cihaz elektrik ve kablonun gittiği her yerde şarttır; bir şubede, sahada veya son kullanıcı ağında CHR bir işe yaramaz. CHR sunucu odasında veya bulutta yaşayan roller için parlar:

  • VPN concentrator: Onlarca şubenin tüneli tek noktada toplanır. Kendi bulut altyapımda merkez WireGuard site-to-site ve L2TP/IPsec sonlandırmasını fiziksel bir router yerine CHR’de topluyorum; trafik arttıkça donanım değil lisans yükseltiyorum.
  • Lab ve öğrenme: Sıfır maliyetle karmaşık topolojiler kurulur. MikroTik öğrenme yol haritasında anlattığım MTCNA pratiğinin çoğu tek bir Proxmox üzerinde birkaç CHR ile yapılabilir.
  • BGP route reflector, DNS, yedek router: CPU ve RAM’i bol, portu az gereken görevler CHR’ye çok uygundur.

Karar basit: fiziksel port gerekiyorsa donanım alın, hangi model sorusuna o yazıdan bakın. Zaten bir hipervizörünüz varsa ve rol port değil işlem gücü istiyorsa, ayrı kutu almak yerine CHR ekleyin.

CHR lisans seviyeleri: Free, P1, P10 farkı ne?

CHR her zaman kurulur ve tüm özellikleri açıktır; lisans yalnızca arayüz başına throughput sınırını belirler. Yani Free lisansta bile BGP, MPLS, container, tüm VPN türleri çalışır, sadece hız kısıtlıdır. Bu, fiziksel cihazların özellik-kilitli lisans mantığından tamamen farklıdır.

Seviye Arayüz başına limit Tipik kullanım
Free 1 Mbit/s upload Lab, öğrenme, düşük trafik testi
P1 (Perpetual-1) 1 Gbit/s Şube VPN concentrator, orta ölçek
P10 10 Gbit/s Yüksek trafik, veri merkezi
P-Unlimited Limitsiz ISP omurgası, sınırsız throughput

Önemli ayrıntılar: Limit yalnız upload yönünedir, indirme sınırsızdır; yani Free CHR ile bir siteyi indirmeniz hızlıdır ama servis etmeniz 1 Mbit’e takılır. Kurulumda cihaz otomatik olarak 60 günlük P-Unlimited deneme ile gelir; bu sürede hız limiti yoktur, süre dolunca Free seviyeye iner. Kalıcı lisanslar MikroTik hesabınıza bağlıdır ve tek seferlik ödemedir (abonelik değil).

Lisansı komut satırından, doğrudan MikroTik hesabınızla etkinleştirebilirsiniz:

# Mevcut lisans durumu ve software-id'yi gör
/system license print

# MikroTik hesabıyla lisans yenile/ata (hesapta lisans tanımlı olmalı)
/system license renew

renew komutu MikroTik hesabınızın kullanıcı adı ve parolasını sorar, hesapta duran uygun lisansı bu CHR’nin software-id’sine bağlar. İnternet erişimi gerektirir; kapalı ortamda lisans dosyasını hesaptan indirip elle import etmek de mümkündür.

Proxmox’ta CHR nasıl kurulur?

Proxmox KVM tabanlı olduğu için CHR’nin ham (raw) disk imajını doğrudan içe aktarır; ISO’dan kurulum yoktur, imaj zaten kurulu bir sistemdir. Mantık şu: önce disksiz bir VM iskeleti oluşturur, sonra indirdiğiniz CHR imajını o VM’in diski olarak içeri alırsınız.

Proxmox host’unun shell’inde (indirilecek sürümü her zaman v7 alın, CHR RouterOS 6 için üretilmez):

# CHR ham imajını indir ve aç
wget https://download.mikrotik.com/routeros/7.16/chr-7.16.img.zip
unzip chr-7.16.img.zip

# Disksiz VM iskeleti oluştur (ID 200, virtio NIC, host köprüsü vmbr0)
qm create 200 --name chr-7 --memory 256 --cores 1 \
  --net0 virtio,bridge=vmbr0 --scsihw virtio-scsi-pci

# CHR imajını VM'in diski olarak içe aktar (depolama adı sizde farklı olabilir)
qm importdisk 200 chr-7.16.img local-lvm

# İçe alınan diski scsi0 olarak bağla
qm set 200 --scsi0 local-lvm:vm-200-disk-0

# Bu diskten boot et
qm set 200 --boot order=scsi0

# Başlat
qm start 200

Kritik iki tercih: NIC için virtio, disk denetleyici için virtio-scsi-pci. Bunlar para-virtualize sürücülerdir; CPU’yu emülasyona harcamaz. qm importdisk sonrası diskin tam adını Proxmox arayüzünden (VM > Hardware > Unused Disk) veya qm config 200 çıktısından doğrulayın, vm-200-disk-0 her ortamda aynı olmayabilir.

VM açıldıktan sonra Proxmox’ta Console sekmesini açın. CHR ağdaki DHCP’den IP alır; ilk girişte kullanıcı admin, yeni sürümlerde ilk açılışta güçlü bir parola belirlemenizi ister. Aldığı IP’yi /ip address print ile görüp Winbox veya SSH’a geçebilirsiniz. Bu noktadan sonrası tanıdık RouterOS’tur; ilk işiniz yönetim erişimini güvenceye almak olsun.

VMware ESXi ve Workstation’da CHR nasıl kurulur?

VMware tarafında en pratik yol CHR’nin OVA imajını kullanmaktır; OVA, disk ve VM tanımını birlikte taşıdığı için tek dosyada içe aktarma yapar. ESXi web arayüzünde veya vSphere’de “Create/Register VM > Deploy a virtual machine from an OVF or OVA file”, Workstation’da ise “Open” ile .ova dosyasını seçmeniz yeterli.

OVA sihirbazı diski ve temel donanımı otomatik kurar; sizin doğrulayacağınız iki nokta var:

  • Ağ adaptörü VMXNET3 olmalı. OVA bazen esnek (E1000) adaptörle gelir; VM ayarlarından VMXNET3’e çevirin. VMXNET3, VMware’in para-virtualize NIC’idir ve virtio’nun karşılığıdır.
  • Bridge/VLAN yapacaksanız port group güvenlik politikasını gevşetin. vSwitch veya port group üzerinde Promiscuous Mode ve Forged Transmits varsayılan olarak reddedilir; CHR’yi köprü veya VLAN trunk olarak kullanacaksanız bu ikisini “Accept” yapın, yoksa köprülenen trafik sessizce düşer.

OVA yerine .vmdk diskiyle elle VM kurmayı tercih ederseniz mantık Proxmox’takiyle aynıdır: disksiz VM oluşturup CHR vmdk’sını ekleyin, önyükleme diskini o disk yapın. Kurulum sonrası konsol davranışı ve ilk giriş adımları Proxmox ile birebir aynıdır.

CHR performansı: doğru sürücü, CPU ve disk ayarı

CHR’de performans sorunlarının neredeyse tamamı yanlış sanal donanım seçiminden gelir, RouterOS’tan değil. Üç ayarı baştan doğru yaparsanız sanal router çoğu fiziksel RB’yi geride bırakır.

Para-virtualize sürücü şart. Ağda virtio (VMware’de VMXNET3), diskte virtio-scsi kullanın. Emüle e1000/IDE ile aynı iş için CPU birkaç kat fazla yanar ve throughput tavanı düşer; sanallaştırmanın verdiği kazancı sürücüyü yanlış seçerek geri verirsiniz.

CPU tipini host’a bırakın. Proxmox’ta --cpu host, VMware’de varsayılan modern CPU ile fiziksel işlemcinin AES-NI gibi komut setleri konuğa geçer; bu, IPsec/WireGuard şifrelemesinde belirgin fark yaratır. VPN concentrator kuruyorsanız bu ayar isteğe bağlı değildir.

RAM ve çekirdek işe göre. Başlangıç için 1 vCPU ve 256 MB RAM yeterlidir. Çok sayıda tünel veya BGP tam tablosu taşıyacaksanız RAM’i 512 MB üzerine, throughput için vCPU’yu 2’ye çıkarın. RouterOS trafiği çekirdekler arasında dağıtabilir ama tek büyük akış tek çekirdekle sınırlıdır; darboğaz görürseniz önce kaynak teşhisini yapın, sonra vCPU ekleyin.

Disk CHR için darboğaz değildir; RouterOS küçük yer kaplar. Tek istisna log ve container yazımıdır, o da ayrı bir konudur. 1 GB disk tipik bir router rolü için fazlasıyla yeter.

CHR’nin fizikselde olmayan avantajı: snapshot ile risksiz yükseltme

Sanal ortamın en büyük pratik kazancı yükseltme ve değişiklik güvenliğidir. Fiziksel bir MikroTik’i yükseltirken elinizde yalnız export ve binary yedek vardır; bir şey ters giderse Netinstall’a kadar uzanan bir kurtarma süreci sizi bekler. CHR’de hipervizör anlık görüntüsü (snapshot) bu riski neredeyse sıfırlar.

İş akışı şu: yükseltme veya riskli bir yapılandırma değişikliği öncesi Proxmox’ta veya VMware’de VM’in snapshot’ını alın (RAM dahil edilebilir). RouterOS’u yükseltin, değişikliği yapın, test edin. Sorun çıkarsa saniyeler içinde snapshot’a dönersiniz; router değişiklik öncesi haline birebir geri gelir. Bu, üretimdeki bir VPN concentrator’ı gündüz saatinde bile güvenle yükseltmenizi sağlar.

İki inceliği unutmayın. Birincisi, snapshot RouterOS yedeğinin yerine geçmez; hipervizör bozulursa snapshot da gider, bu yüzden düzenli export’u sürdürün. İkincisi, uzun süre snapshot üzerinde çalışmak (özellikle disk büyürken) hipervizör performansını etkiler; snapshot’ı yükseltme penceresi bitince silin, kalıcı çözüm olarak tutmayın.

CHR mi, fiziksel mi? Hızlı karar

  • Sunucu odası/bulut + port değil işlem gücü gereken rol (VPN, BGP, lab, yedek) → CHR, mevcut hipervizörü değerlendirin.
  • Elektrik/kablo/fiziksel port gereken her saha → fiziksel cihaz, model rehberine bakın.
  • Gerçek trafik taşıyacaksanız Free lisansın 1 Mbit sınırını unutmayın; en az P1 planlayın.

MikroTik altyapınızı sanallaştırmak, mevcut bir VPN concentrator’ı CHR’ye taşımak veya Proxmox/VMware üzerinde bir router lab’ı kurmak isterseniz MikroTik destek hizmetim üzerinden ulaşabilirsiniz.

#mikrotik#routeros#chr#proxmox#vmware#sanallastirma#vpn
Paylaş:𝕏 TwitterLinkedIn

Sıkça Sorulan Sorular

CHR ücretsiz mi, lisans almadan kullanabilir miyim?

CHR'nin Free seviyesi tüm RouterOS özelliklerini açar ama her ağ arayüzünü 1 Mbit/s upload ile sınırlar. Lab, öğrenme ve düşük trafikli testler için ücretsiz sürüm yeterlidir. Gerçek trafik taşıyacaksanız (VPN concentrator, bulut router) P1 veya üzeri kalıcı lisans gerekir. Kurulumda 60 günlük ücretsiz deneme lisansı P-Unlimited özellikleriyle gelir, süre dolunca Free seviyeye düşer.

CHR hangi hipervizörlerde çalışır?

MikroTik, CHR için VMware (ESXi/Workstation), Microsoft Hyper-V, VirtualBox, Proxmox/KVM ve büyük bulut sağlayıcıları (AWS, Azure, Google Cloud) için hazır disk imajları sunar. İmaj formatları raw (.img), VMDK, VHDX ve OVA olarak indirilebilir. KVM tabanlı Proxmox, raw imajı doğrudan içe aktarır.

CHR fiziksel bir MikroTik kadar hızlı mı?

Doğru yapılandırıldığında x86 CHR, aynı sınıf fiziksel cihazı çoğu senaryoda geçer çünkü modern sunucu CPU'su RB serisinden güçlüdür. Kritik nokta para-virtualize sürücülerdir: ağ için virtio (VMware'de VMXNET3), disk için virtio-scsi kullanın. Emüle e1000 veya IDE sürücüde CPU boşa yanar ve throughput düşer.

CHR lisansı sanal makineyi taşıyınca geçersiz olur mu?

Lisans, VM'in sistem kimliğine (software-id) bağlıdır. Aynı disk imajını olduğu gibi taşıdığınızda (Proxmox migration, VMware vMotion) kimlik korunur ve lisans geçerli kalır. Disk imajını sıfırdan yeniden oluşturur veya klonlarsanız software-id değişir; bu durumda MikroTik hesabınızdan lisansı yeni kimliğe taşımanız gerekir.

CHR için en az ne kadar RAM ve disk gerekir?

MikroTik resmi minimumu 128 MB RAM ve 128 MB disktir. Pratikte 256 MB RAM ve 1 GB disk ile başlayın; VPN, container veya çok sayıda routing kuralı çalıştıracaksanız 512 MB üzerine çıkın. Disk büyük olmak zorunda değil, RouterOS küçük yer kaplar; log ve container kullanmıyorsanız 1 GB fazlasıyla yeter.

CHR ile fiziksel MikroTik arasında ne zaman tercih yapmalıyım?

Elektrik, kablo ve fiziksel port gereken her yerde (şube, saha, son kullanıcı ağı) fiziksel cihaz şarttır. CHR ise sunucu odasında veya bulutta yaşayan roller için idealdir: VPN concentrator, BGP route reflector, lab ortamı, yedek router. Zaten bir hipervizör altyapınız varsa CHR o kaynağı değerlendirir; ayrı donanım almadan router eklersiniz.

Kaynaklar

  1. 1

    Cloud Hosted Router (CHR) lisans seviyeleri, Free/P1/P10/P-Unlimited hız sınırları ve 60 günlük deneme lisansı

    MikroTik Documentation: Cloud Hosted Router, CHR (2026) ↗
  2. 2

    CHR minimum sistem gereksinimleri (RAM/disk), desteklenen disk imaj formatları ve para-virtualize sürücü önerisi

    MikroTik Documentation: CHR system requirements (2026) ↗
  3. 3

    qm importdisk ile ham disk imajını Proxmox VE sanal makinesine içe aktarma

    Proxmox VE Documentation: Qemu/KVM Virtual Machines (2026) ↗

Yazan: Erdem Özyurt

Bilişim Danışmanı · ISP Altyapı · Siber Güvenlik

Kablo döşemekten kod yazmaya, ağ tasarımından web geliştirmeye; Layer 1'den Layer 7'ye bütünlük içinde çalışıyorum.

Hakkımda daha fazla →