Environnement du TP 5 : MikroTik CHR (v7)

Hyperviseur recommandé : VirtualBox (fonctionne aussi avec VMware Workstation ou Hyper-V, voir notes)

1. Prérequis matériels

  • 2 Go de RAM disponibles, 2 vCPU, 1 Go de disque,
  • une carte réseau host-only (ou interne) pour joindre la VM depuis le poste hôte,
  • poste hôte avec Python 3 installé (pour les scripts du TP).

2. Téléchargement de l’image

  1. Rendez-vous sur la page officielle : https://mikrotik.com/download.
  2. Section Cloud Hosted Router (CHR), téléchargez :
    • Raw disk image (.img.zip) pour VirtualBox/VMware,
    • ou VHDX directement si vous utilisez Hyper-V.
  3. Décompressez l’archive pour obtenir le fichier chr-7.x.img.

3. Conversion du disque (VirtualBox)

VirtualBox ne lit pas nativement le .img brut : convertissez-le en VDI avec VBoxManage (fourni avec VirtualBox) :

VBoxManage convertfromraw chr-7.x.img mikrotik-chr.vdi --format VDI

Note VMware Workstation : utilisez qemu-img convert -f raw chr-7.x.img -O vmdk mikrotik-chr.vmdk (qemu-img s’installe via choco install qemu-img ou apt install qemu-utils). Note Hyper-V : le fichier .vhdx téléchargé est utilisable directement, aucune conversion nécessaire.

4. Création de la VM (VirtualBox)

  1. Nouvelle machine → Type Other Linux (64-bit).
  2. RAM : 256 Mo (suffisant), pas de disque à créer (on attache le VDI existant).
  3. Dans Stockage, attachez mikrotik-chr.vdi comme disque dur SATA.
  4. Dans Réseau :
    • Adaptateur 1 : NAT (accès Internet pour les mises à jour éventuelles),
    • Adaptateur 2 : Réseau privé hôte (Host-only Adapter, ex. vboxnet0).
  5. Démarrez la VM.

5. Premier démarrage et réseau

  1. Connectez-vous à la console VirtualBox (identifiant admin, pas de mot de passe par défaut).
  2. Configurez l’adresse IP de l’interface reliée au réseau host-only :
/ip address add address=192.168.56.10/24 interface=ether2
  1. Depuis le poste hôte, vérifiez la connectivité :
ping 192.168.56.10

6. Activation de l’API RESTful

/ip service enable www-ssl
/ip service set www-ssl certificate=none
/user add name=api-user password=VotreMotDePasse group=full

Testez l’accès depuis le poste hôte :

curl -k -u api-user:VotreMotDePasse https://192.168.56.10/rest/ip/address

7. Licence

CHR fonctionne sans licence pendant 24h avec des débits limités puis en mode restreint (suffisant pour ce TP). Pour un usage prolongé, une licence gratuite free peut être demandée sur le compte MikroTik.

Vérification finale

  • La VM répond au ping depuis le poste hôte.
  • curl renvoie une réponse JSON (pas une erreur de connexion ou de certificat bloquante).
  • Le compte api-user est bien créé avec le groupe full.