Guía de conexión a dispositivos MikroTik
Guía de conexión a dispositivos MikroTik
Conexión
Red por defecto: 192.168.88.1
Usuario por defecto:
- user: admin
- pass vacio.
Posible conexión por ssh:
Resetear al dispositivo a su estado inicial:
/interfaces reset-configuration no-default=yes
Interfaces
#para ver todas las interfaces
/interfaces print
#para ver todas las interfaces con ethernet configurado
/interfaces ethernet print
#Monitorizar todo el tráfico que proviene de dicha interfaz.
/interface monitor traffic interface=ether1
#Monitorizar todo el tráfico que proviene de dicha interfaz.
/interface ethernet set ether1 name=WAN
#Asignar cliente dhcp a la interfaz para que solicite una ip en el otro dispositivo.
/ip dhcp-client add interface=WAN
#Asignar una ip fija.
/ip address add address=192.168.3.2/24 interface=ether1
#Añadir la puerta de enlace de dicha red.
/ip route add gateway=192.168.3.1
#Configuración POE en caso de ser necesario, si el puerto es capaz de recibir POE y lo conectamos a una máquina
#que también tiene POE de salida y esta configurado para tal, solo tenemos que conectar el dispositivo
/interface ethernet poe set ether1 poe-out=forced-on
Crear red y dhcp-server
#Dar nombre
/interfaces ethernet set ether4 name=LAN
#Asignar ip a la red
/ip address add address=192.168.88.1/24 interface=LAN
#Activar dhcp-server
1.- Crear pool
/ip pool add name=lan_pool ranges=192.168.88.100-192.168.88.200
2.- Craer dhcp-server
/ip dhcp-server add name=dhcp_lan interface=LAN address-pool=lan_pool disable=no
3.- Añadir red al dhcp-server
/ip dhcp-server network add address=192.168.88.0/24 gateway=1892.168.88.1
Configuración de lan -> wan
/ip firewall nat add chain=srcnat action=masquerade out-interface=WAN
Diagnósticos básicos
/ping 8.8.8.8
#Ver consumo CPU/RAM
/system resource print
#Ver logs
/log print
Otras configuraciones
#Deshabilitar servicios
/ip service disable telnet
/ip service disable ftp
#Cambiar accesos por defecto
/ip service set ssh port=2222
/ip service set winbox port=8291
#Configurar firewall básico
/ip firewall filter add chain=input action=drop protocol=tcp dst-port=8291,22 in-interface=ether1
#Realizar una copia de seguridad:
/system backup save name=backup_date