Herramientas MikroTik

Configuraciones MikroTik básicas para tareas comunes.

Referencias simples para RouterOS. Leé cada bloque, adaptá interfaces y direcciones, y no pegues comandos sin entender cómo afectan el acceso al router.

Antes de aplicar: exportá la configuración, verificá que tengas acceso local o un método de recuperación y evitá cambiar firewall o interfaces de administración en un router remoto sin una ventana segura. Los ejemplos son orientativos y pueden requerir ajustes según RouterOS 6/7 y tu topología.

WAN por DHCP + NAT

Escenario básico con ether1 como WAN y bridge-lan como LAN.

/ip dhcp-client add interface=ether1 disabled=no
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

DNS para clientes

Configura resolvers y permite consultas desde la LAN.

/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes

Bridge LAN básico

Crea bridge y agrega puertos LAN. Ajustá interfaces según tu equipo.

/interface bridge add name=bridge-lan
/interface bridge port add bridge=bridge-lan interface=ether2
/interface bridge port add bridge=bridge-lan interface=ether3

IP y DHCP Server LAN

Ejemplo 192.168.88.0/24 sobre bridge-lan.

/ip address add address=192.168.88.1/24 interface=bridge-lan
/ip pool add name=pool-lan ranges=192.168.88.100-192.168.88.250
/ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=pool-lan disabled=no
/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1

Cliente PPPoE WAN

Ejemplo de cliente PPPoE. Reemplazá usuario, contraseña e interfaz.

/interface pppoe-client add name=pppoe-out1 interface=ether1 user="USUARIO" password="CLAVE" add-default-route=yes use-peer-dns=no disabled=no
/ip firewall nat add chain=srcnat out-interface=pppoe-out1 action=masquerade

Firewall inicial de input

Base conservadora para proteger el router. Revisá acceso de administración antes de aplicar.

/ip firewall filter
add chain=input action=accept connection-state=established,related
add chain=input action=drop connection-state=invalid
add chain=input action=accept protocol=icmp
add chain=input action=accept in-interface=bridge-lan
add chain=input action=drop

Gestión integrada

Cuando administrar routers deja de ser sólo pegar comandos.

Qubiq relaciona MikroTik con clientes, servicios, IPAM, diagnóstico y operación del ISP.

Ver integración MikroTik