Gestión de Routers Mikrotik¶
En la presente documentación, se exponen comandos básicos de configuración de un router Mikrotik (Router OS).
Acceso remoto (SSH)¶
El acceso remoto mediante SSH (Secure Shell) en routers MikroTik es crucial para garantizar una administración segura de la red. SSH proporciona una conexión encriptada que protege la información sensible y evita accesos no autorizados. Configurar SSH en estos routers permite a los administradores gestionar la red desde cualquier ubicación de forma segura. Este proceso incluye la creación de claves criptográficas, la configuración de usuarios y la aplicación de medidas de seguridad. En esta guía, se detallarán los pasos necesarios para habilitar y configurar SSH en routers MikroTik, resaltando su papel en la seguridad y eficiencia de la red.
1. Conexión al Router Mikrotik¶
Para conectarte al router Mikrotik, necesitás conocer su dirección IP. Esta dirección IP debe ser accesible desde la red.
2. Habilitación del Servicio SSH¶
Por defecto, Mikrotik tiene SSH habilitado en el puerto 22, pero es posible que necesites configurarlo o verificar la configuración existente si has modificado los puertos o las credenciales de acceso.
3. Credenciales de Acceso¶
Deberás disponer de las credenciales correctas para autenticarte en el router Mikrotik. Una buena práctica consiste en crear un usuario específico para esta función.
Por ejemplo:
# Crea un nuevo usuario administrador
/user add name=admin2 password=password123 group=full
# Verifica que el usuario se haya creado correctamente
/user print
Esquema de red (ejemplo)¶
Para una mejor comprensión, los ejemplos de la presente sección están basados en el siguiente esquema de red:

Direccionamiento estático¶
Cuando deseamos que una dirección IP no cambie a lo largo del tiempo, empleamos este modo de direccionamiento. Es útil para ubicar fácilmente servicios que puedan estar corriendo en la red.
Sintaxis general:
En este ejemplo, configuramos el direccionamiento de la interfaz ether3
del Router 1:
Bridge de Interfaces¶
Es posible agrupar diferentes interfaces en un bridge. Éste último, se comportará como una única interfaz a la que podemos asociar con una misma subred.
Para una mejor comprensión, crearemos un bridge de interfaces basándonos en el siguiente esquema de red:

La sintaxis general para la creación de un bridge de interfaces:
Y para asignar que interfaces al bridge:Aplicando lo aprendido a nuestro esquema de red ejemplo, llamaremos bridge_lan
a nuestro bridge de interfaces:
Y luego, le asociaremos a bridge_lan
, las interfaces ether2
y ether3
del router:
/interface bridge port add bridge=bridge_lan interface=ether2
/interface bridge port add bridge=bridge_lan interface=ether3
A partir de este momento, podremos asignar al bridge direccionamiento estático como si se tratara de una única interfaz física.
Direccionamiento dinámico¶
La asignación de direcciones IP puede darse de manera dinámica, sea siendo el router cliente o servidor DHCP.
Cliente DHCP¶
Sintaxis general:
En este ejemplo, solicitaremos dirección IP al servidor DHCP alojado en la nube. La interfaz a configurar es la ether1
del Router 1:
Servidor DHCP¶
Para constituir un servidor DHCP es necesario dar algunos pasos que se describen secuencialmente a continuación.
Direccionamiento¶
El primer paso es establecer una dirección IP (estática) en la interfaz sobre la que se montará el servidor DHCP.
Para nuestro caso de ejemplo, asignamos una dirección IP estática para la interfaz ether3
del Router 2:
Pool DHCP¶
Un pool no es más que un rango de direcciones IP que serán ofrecidas por el servidor DHCP a los clientes que se conecten a la red.
Sintaxis general:
Siguiendo con nuestra red de ejemplo, configuraremos un servidor DHCP en la interfaz ether3
del Router 2:
Asociar interfaz/pool¶
Sintaxis general:
En el punto anterior, creamos un pool de direcciones IP. Es momento de asociarlo con la interfaz ether3
del Router 2, donde queremos configurar nuestro servidor DHCP:
Indicar red y gateway¶
Sintaxis general:
Finalmente, para finalizar la configuración del servidor DHCP sobre la interfaz ether3
del Router 2, indicamos la dirección de red, máscara y gateway del mismo:
DHCP Server Wizard
Es posible crear el servidor DHCP siendo guiados en todo momento por un asistente. Para ello, abrimos una terminal y ejecutamos:
NAT¶
Sintaxis general:
Siguiendo con nuestro esquema de red de ejemplo, para permitir el acceso a internet de cualquier red LAN configurada en ambos Routers (Router 1 y Router 2), ejecutamos:
Enrutamiento¶
Sintaxis general:
Con el siguiente comando, en el Router 1 estableceremos una ruta estática para permitir tráfico desde la RED A hacia la RED C: Para finalizar el enrutamiento estático, en el Router 2 es necesario establecer una ruta estática desde la RED C hacia la RED A:Opciones de impresión¶
A continuación se listan comandos útiles para visualizar la configuración de diferentes secciones del router.
Interfaces
Visualizar las interfaces del router:
Listamos los bridges configurados en el router...
...así como los puertos involucrados en los mismos:
Direccionamiento
Para ver el direccionamiento asignado para cada interfaz del router:
Enrutamiento
Para visualizar la tabla de enrutamiento del router:
DHCP
Podemos listar tanto los clientes DHCP en el equipo...
...como los servidores DHCP presentes: