Configuracion Basica 29-04-2021-2

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 21

En Dios confiamos

Configuración básica de
Router MikroTik

Ing. José Luis Gonzales Balderrama


Mail: jlgonzales@digicorp.com.bo
Skype: digicorp-jgonzales
Acerca de Mikrotik

• MikroTik es una empresa letona fundada en


1996 para desarrollar enrutadores y sistemas
ISP inalámbricos.
• Ahora proporciona hardware y software para la
conectividad a Internet en la mayoría de los
países del mundo.
• Misión: hacer que las tecnologías de Internet
sean más rápidas, más potentes y asequibles
para una amplia gama de usuarios.
Que es RouterBOARD
• Es una plataforma de hardware de MikroTik, que es una línea de
enrutadores y switches que ejecutan el sistema operativo RouterOS.
• Las diversas opciones de RouterBOARD proporcionan una variedad
de escenarios de aplicación, desde la ejecución de puntos de acceso
inalámbrico y conmutadores de red administrados hasta
dispositivos de firewall con características de calidad de
servicio (QoS).
• Casi todos los modelos de dispositivos RouterBOARD pueden ser
alimentados por alimentación pasiva a través de Ethernet (PoE) y
tienen un conector para una fuente de alimentación externa.
Modelos Para Consumo

hEX y hAP Audience Chateau LTE12 mAP


• Enrutadores domésticos de • Punto de acceso tribanda con • Router doméstico • Puntos de acceso inalámbrico
bajo costo soporte topología en malla. multipropósito con de tamaño reducido.
conectividad LTE.

cAP wAP PWR-LINE


• Puntos de acceso para • Puntos de acceso para • Dispositivos que
montaje en techo. montaje en pared. proveen conectividad a través
de la red eléctrica domiciliaria.
Modelos Para Telecomunicaciones
• RB, CCR, CRS y CSS, enrutadores y switches de gama media a alta para montaje en rack con
puertos Ethernet y SFP, y conectividad inalámbrica.
• PowerBox y FiberBox, enrutadores Ethernet PoE y SFP para exterior.
• netPower, switches Ethernet PoE y SFP de gran densidad para exterior.
• OmniTIK, puntos de acceso para exterior con antena omnidireccional integrada.
• SXT, SEXTANT y DISC, CPE para exterior con antena direccional integrada, destinados como puntos
de acceso y backbone.
• mANTBox, estación base para exterior con antena direccional integrada.
• Cube Lite60, CPE punto a multipunto de 60 GHz para exterior.
• LHG, DynaDish y Wireless Wire, CPE punto a punto para largas distancias con antena parabólica
integrada.
• LDF, CPE punto a punto para largas distancias, para uso con antenas parabólicas de TV estándar
• BaseBox, NetBox y NetMetal, CPE multipropósito para exterior, con conectores RP-SMA para uso
con antenas mANT o de terceros.
• Groove y Metal, CPE multipropósito en formato bullet, para uso con antenas
omnidireccionales o yagi sin pigtail.
• LtAP, CPE con características de punto de acceso, LTE y GPS, para vehículos en movimiento.
Que es RouterOS
• RouterOS es un sistema operativo de red basado en el núcleo Linux, preinstalado en
los dispositivos RouterBOARD. También se puede instalar en una PC, convirtiéndola
en un enrutador con firewall, servidor VPN y cliente, y punto de acceso inalámbrico.
El sistema puede servir como un portal cautivo personalizable para un punto de
acceso inalámbrico. Además, MikroTik dispone de imágenes de RouterOS para su uso
en máquinas virtuales y servicios en la nube, llamada Cloud Hosted Router (CHR).
• RouterOS se puede configurar a través de una interfaz de línea de
comandos accesible por puerto serie, telnet y Secure Shell (SSH), y a través de
una interfaz gráfica de usuario disponible como una interfaz basada en web
(WebFig), una aplicación de software basada en Microsoft Windows (Winbox) y
aplicaciones para iOS y Android. Una interfaz de programación de aplicaciones (API)
permite el desarrollo de aplicaciones especializadas para monitoreo y
administración.
Modelo de Licenciamiento
• RouterOS se distribuye gratuitamente. Sin embargo, las características están implementadas mediante un
modelo de licenciamiento pago por niveles.
• Cada dispositivo RouterBOARD viene con RouterOS y una licencia específica preinstalada, según su propósito.
Acceso mediante Winbox a un Router MikroTik

WAN 192.168.88.1/24
Internet
LAN
ROUTERBOARD
IP: 172.16.0.254
Mask: 255.255.255.0
Gateway: 172.16.0.1
DNS: 172.16.0.1
Acceso mediante Telnet y SSH a un Router MikroTik

Herramentas Telnet:
TELNET - Puerto 23
- Sistema Operativo
Telecomunication Network - No es seguro
- Externa: putty

WAN 192.168.88.1/24
Internet
LAN
ROUTERBOARD
IP: 172.16.0.254
Mask: 255.255.255.0
Gateway: 172.16.0.1
DNS: 172.16.0.1
Acceso mediante Telnet y SSH a un Router MikroTik

Herramientas SSH:
SSH - Puerto 22
- Sistema Operativo
Secure Shell - Si es seguro
- Externa: putty

WAN 192.168.88.1/24
Internet
LAN
ROUTERBOARD
IP: 172.16.0.254
Mask: 255.255.255.0
Gateway: 172.16.0.1
DNS: 172.16.0.1
Actualización del Router OS

System -> Packages – Check For Updates


Actualización del Firmware

System -> Routerboard –> Upgrade -> Reboot


Configuración Puertos en Bridge
Configuración DHCP Server
Configuración Básica de Firewall
Bloqueo por Layer 7
Para bloquear el acceso a alguna paginas web desde el mikrotik, se debe utilizar la opción layer 7
Protocols del Firewall
1.Creamos en IP -> Firewall -> Layer 7 Protocols la opcion de Bloquear
En Nombre ponemos por ejemplo Facebook, y en regexp ^.+(facebook.com).*$
Bloqueo por Layer 7
Se puede agregar varias paginas.
Bloqueo por Layer 7
2. En la venta de IP -> Firewall -> Filter Rules agremamos uno nuevo, presionando sobre el más
3. En a pestaña de General, ponemos en Chain: forward y en Src address: la red (ej: 192.168.10.0/24)
4. En a pestaña Advanced, ponemos en Layer 7 protocol selecionamos el nombre del paso 1.
5. En a pestaña action, selecionamos la opción drop
Bloqueo por Layer 7
Se puede agregar varias paginas.
Gracias por su Atención

web: www.digicorp.com.bo
Email: jlgonzales@digicorp.com.bo
UNID
DigiTv

También podría gustarte