{"id":237,"date":"2020-05-19T15:42:06","date_gmt":"2020-05-19T15:42:06","guid":{"rendered":"http:\/\/dsantana.uas.edu.mx\/?p=237"},"modified":"2025-01-17T18:20:03","modified_gmt":"2025-01-17T18:20:03","slug":"mikrotik","status":"publish","type":"post","link":"https:\/\/dsantana.uas.edu.mx\/index.php\/2020\/05\/19\/mikrotik\/","title":{"rendered":"MikroTik"},"content":{"rendered":"\n<p><strong>RouterOS<\/strong>&nbsp;es un sistema operativo destinado a dotar de las funciones necesarias a las placas&nbsp;<strong>RouterBoard<\/strong>&nbsp;para convertirlas en un router, aunque tambi\u00e9n funciona en equipos x86. En este nuevo tutorial os ense\u00f1ar\u00e9 como configurar vuestro router\/pc RouterOS para dar acceso a Internet a los equipos de vuestra red interna de casa \u00f3 de la oficina. Podemos convertir un viejo PC\/Port\u00e1til en un poderoso router con las m\u00e1s avanzadas opciones de los grandes routers. El \u00abpero\u00bb de RouterOS es que&nbsp;<strong>es de pago<\/strong>, aunque pod\u00e9is bajar la ISO y probarla durante&nbsp;<strong>24 horas<\/strong>&nbsp;para ver todo su potencial.<\/p>\n\n\n\n<p>Y sin mas pre\u00e1mbulos, veamos nuestro ejemplo!<\/p>\n\n\n\n<p><strong>\u00bfQU\u00c9 ES RouterOS?<\/strong><\/p>\n\n\n\n<p>RouterOS es un sistema operativo basado en&nbsp;<strong>GNU\/Linux<\/strong>&nbsp;que implementa funcionalidades que los NSP e ISP tienden a implementar, como por ejemplo BGP, IPv6, OSPF o MPLS.<br><br>RouterOS es un sistema vers\u00e1til, con un gran soporte por parte de&nbsp;<strong><a href=\"http:\/\/www.mikrotik.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">MikroTik<\/a><\/strong>, tanto a trav\u00e9s de un foro como de su Sitio Wiki, proporcionando una amplia variedad de ejemplos de configuraci\u00f3n.<br><br>La venta de RouterOS, combinado con su l\u00ednea de productos de hardware conocida como&nbsp;<strong>MikroTik RouterBOARD<\/strong>, est\u00e1 enfocada a los peque\u00f1os y medianos proveedores de acceso a Internet, que normalmente proporcionan acceso de banda ancha en \u00e1reas remotas.<\/p>\n\n\n\n<p>Recordad que cualquier duda o problema que teng\u00e1is, podeis escribir un comentario en la parte inferior del tutorial.<\/p>\n\n\n\n<p><strong>1.- ELEMENTOS UTILIZADOS EN ESTE TUTORIAL<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>[Servidor-Router] Mikrotik RouterOS 6.0<\/li>\n\n\n\n<li>[Cliente] Windows 7 64bits<\/li>\n<\/ul>\n\n\n\n<p><strong>2.- ESQUEMA DE RED<\/strong><\/p>\n\n\n\n<p>El esquema de la red que queremos emular es el que se ve en la imagen siguiente. Como podemos ver, tenemos un&nbsp;<strong>router<\/strong>&nbsp;(MikroTik con Sistema Operativo&nbsp;<strong>RouterOS<\/strong>), un&nbsp;<strong>switch<\/strong>&nbsp;y un&nbsp;<strong>equipo cliente<\/strong>. El esquema puede ser incluso mas sencillo, eliminando el swicth y conectando directamente los equipos clientes al router MikroTik.&nbsp;<strong>El objetivo<\/strong>&nbsp;que queremos conseguir es tener Internet en los equipos de la LAN (PC0,PC1&#8230;PCn)&nbsp;<strong>configurando correctamente<\/strong>&nbsp;el router MikroTik con RouterOS:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"607\" height=\"108\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-01.png\" alt=\"\" class=\"wp-image-238\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-01.png 607w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-01-300x53.png 300w\" sizes=\"(max-width: 607px) 100vw, 607px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Esquema de red<\/p>\n\n\n\n<p><strong>3.- CONFIGURACI\u00d3N INTERFACES DE RED<\/strong><\/p>\n\n\n\n<p>El router deber\u00e1 tener&nbsp;<strong>m\u00ednimo 2 interfaces de red<\/strong>, en este ejemplo&nbsp;<strong>ether1<\/strong>&nbsp;y&nbsp;<strong>ether2<\/strong>&nbsp;ser\u00e1n las dos interfaces de red de las que dispone el router. Ether1 ser\u00e1 la tarjeta que conecte con Internet y ether2 la tarjeta que conecta con nuestra LAN. Para trabajar de forma m\u00e1s c\u00f3moda y sencilla, cambiaremos el nombre de las interfaces de red para no liarnos. Para ello, desde el terminal ejecutaremos los siguientes comandos:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/interface set ether1 name=INET&#91;admin@MikroTik] &gt; \/interface set ether2 name=LAN<\/code><\/pre>\n\n\n\n<p>Si queremos hacerlo desde la interfaz gr\u00e1fica con&nbsp;<strong>Winbox&nbsp;<\/strong>(puedes descargarlo de la web oficial de<strong>&nbsp;<a rel=\"noreferrer noopener\" href=\"http:\/\/www.mikrotik.com\/\" target=\"_blank\">MikroTik<\/a><\/strong>) , desde el men\u00fa&nbsp;<strong>Interfaces -&gt; Doble click<\/strong>&nbsp;encima de la interfaz y le&nbsp;<strong>cambiamos el nombre<\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img decoding=\"async\" width=\"682\" height=\"351\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-02.png\" alt=\"\" class=\"wp-image-239\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-02.png 682w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-02-300x154.png 300w\" sizes=\"(max-width: 682px) 100vw, 682px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Cambiar el nombre de las interfaces<\/p>\n\n\n\n<p>La interfaz&nbsp;<strong>ether1=INET<\/strong>&nbsp;obtiene su IP de forma&nbsp;<strong>din\u00e1mica<\/strong>&nbsp;de nuestro proveedor de internet por lo que debemos configurarla como&nbsp;<strong>cliente dhcp<\/strong>. La interfaz interna&nbsp;<strong>ether2=LAN<\/strong>&nbsp;tendr\u00e1 una&nbsp;<strong>IP fija<\/strong>, en este caso 192.168.232.100\/24. Para asignar las IPs a las interfaces y habilitarlas debemos ejecutar en consola estos 2 comandos:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/ip dhcp-client add interface=INET disabled=no&#91;admin@MikroTik] &gt; \/ip address add interface=LAN address=192.168.232.100 netmask 255.255.255.0 disabled=no<\/code><\/pre>\n\n\n\n<p>Para ver desde la consola&nbsp;<strong>las direcciones IPs<\/strong>&nbsp;que tienen las interfaces de red, hay que ejecutar el comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/ip address print<\/code><\/pre>\n\n\n\n<p>En la siguiente imagen se pueden ver las 2 IPs, la din\u00e1mica tiene una&nbsp;<strong>D<\/strong>&nbsp;al principio:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img decoding=\"async\" width=\"456\" height=\"83\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-03.png\" alt=\"\" class=\"wp-image-240\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-03.png 456w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-03-300x55.png 300w\" sizes=\"(max-width: 456px) 100vw, 456px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Listado de IPs y tarjetas de red<\/p>\n\n\n\n<p>Desde la administraci\u00f3n gr\u00e1fica con&nbsp;<strong>Winbox<\/strong>&nbsp;podemos configurar las direcciones IPs de las 2 interfaces. Para la interfaz ether1=INET debemos configurarla como cliente DHCP desde el men\u00fa&nbsp;<strong>IP -&gt; DHCP Server<\/strong>, y haciendo click en el s\u00edmbolo de&nbsp;<strong>+<\/strong>&nbsp;a\u00f1adiremos la configuraci\u00f3n para la interfaz ether1=INET como se ve en la siguiente imagen:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"599\" height=\"444\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-04.png\" alt=\"\" class=\"wp-image-241\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-04.png 599w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-04-300x222.png 300w\" sizes=\"(max-width: 599px) 100vw, 599px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><strong><\/strong>Configuraci\u00f3n DHCP Client para ether1=INET<\/p>\n\n\n\n<p>Para configurar la interfaz ether2=LAN con IP fija, debemos hacerlo desde el men\u00fa&nbsp;<strong>IP -&gt; Address List<\/strong>. Haciendo click en&nbsp;<strong>+<\/strong>&nbsp;a\u00f1adiremos la interfaz, la red a la que pertenece y su direcci\u00f3n IP:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"462\" height=\"367\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-05.png\" alt=\"\" class=\"wp-image-242\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-05.png 462w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-05-300x238.png 300w\" sizes=\"(max-width: 462px) 100vw, 462px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><strong><\/strong>Configurar direcci\u00f3n IP fija ether2=LAN<\/p>\n\n\n\n<p><strong>4.- CONFIGURACI\u00d3N DEL SERVIDOR DHCP PARA LA LAN<\/strong><\/p>\n\n\n\n<p>El (los) equipos clientes tienen que tener configurada su direcci\u00f3n IP, m\u00e1scara de red, puerta de enlace y servidores de DNS para poder navegar de forma correcta. Para evitar tener que configurar manualmente cada uno de los equipos, habilitaremos en el servidor MikroTik con RouterOS el servicio de&nbsp;<strong>Servidor de DHCP<\/strong>&nbsp;para que este proceso sea autom\u00e1tico y de forma totalmente transparente para el usuario. Primero tenemos que crear el&nbsp;<strong>Pool<\/strong>&nbsp;de direcciones IPs. En este ejemplo empezaremos a entregar IPs desde la IP 192.168.232.150 hasta la IP 192.168.232.200. Crearemos un&nbsp;<strong>Pool<\/strong>&nbsp;con nombre&nbsp;<strong>DHCP<\/strong>&nbsp;con el siguiente comando y el siguiente rangos de IPs:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/ip pool add name=DHCP ranges=192.168.232.150-192.168.232.200<\/code><\/pre>\n\n\n\n<p>Para crear\/ver los&nbsp;<strong>Pool<\/strong>&nbsp;de direcciones desde el entorno gr\u00e1fico, debemos ir desde el men\u00fa&nbsp;<strong>IP -&gt; Pool:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"559\" height=\"349\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-06.png\" alt=\"\" class=\"wp-image-243\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-06.png 559w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-06-300x187.png 300w\" sizes=\"(max-width: 559px) 100vw, 559px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Crear Pool DHCP desde entorno gr\u00e1fico<\/p>\n\n\n\n<p>Ahora tenemos que&nbsp;<strong>crear el servidor DHCP<\/strong>. Para ello asignaremos el nuevo servidor DHCP a la&nbsp;<strong>interfaz<\/strong>&nbsp;de red de la&nbsp;<strong>LAN<\/strong>, le asignaremos el&nbsp;<strong>Pool<\/strong>&nbsp;de direcciones IPs creadas anteriormente, le configuraremos un&nbsp;<strong>lease-time<\/strong>&nbsp;de 3 d\u00edas, ser\u00e1 de tipo&nbsp;<strong>autoritativo<\/strong>&nbsp;y estar\u00e1&nbsp;<strong>activado<\/strong>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/ip dhcp-server add name=DHCP interface=LAN address-pool=DHCP lease-time=259200 bootp-lease-time=forever authoritative=yes disabled=no<\/code><\/pre>\n\n\n\n<p>Desde la interfaz gr\u00e1fica con&nbsp;<strong>Winbox<\/strong>&nbsp;podremos crear el servidor DHCP desde el men\u00fa&nbsp;<strong>IP-&gt;DHCP Server<\/strong>&nbsp;y a\u00f1adiremos el servidor haciendo click en el s\u00edmbolo&nbsp;<strong>+<\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"521\" height=\"552\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-07.png\" alt=\"\" class=\"wp-image-244\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-07.png 521w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-07-283x300.png 283w\" sizes=\"(max-width: 521px) 100vw, 521px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Crear Servidor DHCP desde Winbox<\/p>\n\n\n\n<p>Con los pasos anteriores, el servidor DHCP ya estar\u00eda correctamente configurado, pero&nbsp;<strong>falta especificarle algunos par\u00e1metros<\/strong>&nbsp;necesarios a la hora de enviarle la informaci\u00f3n a los clientes. Se necesita configurar la puerta de enlace (<strong>Gateway<\/strong>) que usar\u00e1n los clientes y los servidores de DNS. Para ello ejecutaremos el comando siguiente, el cual asigna como&nbsp;<strong>Gateway<\/strong>&nbsp;la IP de la interfaz de la LAN y usaremos 2 servidores&nbsp;<strong>DNS<\/strong>&nbsp;de Google:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/ip dhcp-server network add address=192.168.232.0\/24 gateway=192.168.232.100 dns-server=8.8.8.8,8.8.4.4<\/code><\/pre>\n\n\n\n<p>Desde el entorno gr\u00e1ficos, estos par\u00e1metros de configuraci\u00f3n necesarios para que los clientes puedan navegar correctamente, est\u00e1 accesible desde&nbsp;<strong>IP -&gt; DHCP Server -&gt; Networks:<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"528\" height=\"346\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-08.png\" alt=\"\" class=\"wp-image-245\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-08.png 528w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-08-300x197.png 300w\" sizes=\"(max-width: 528px) 100vw, 528px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Par\u00e1metros de DHCP necesarios<\/p>\n\n\n\n<p>Con estos pasos&nbsp;<strong>ya hemos terminado<\/strong>&nbsp;de configurar la&nbsp;<strong>parte del servidor de DHCP<\/strong>. Gracias a este servidor, los clientes solamente tendr\u00e1n que conectarse a la red y de forma autom\u00e1tica sus equipos se auto-configurar\u00e1n de forma&nbsp;<strong>transparente<\/strong>&nbsp;para el usuario.<ins><\/ins><\/p>\n\n\n\n<p><strong>5.- CONFIGURACI\u00d3N DEL NAT (Network Address Translate)<\/strong><\/p>\n\n\n\n<p>Para compartir Internet, lo que haremos ser\u00e1 usar&nbsp;<strong>NAT<\/strong>&nbsp;(Network Address Translate) para&nbsp;<strong>enmascarar las direcciones IPs<\/strong>&nbsp;de los equipos de la LAN con la IP P\u00fablica de la interfaz INET del router MikroTik. Esto es necesario porque en Internet no se puede navegar con un direccionamiento de<strong>&nbsp;IP Privada<\/strong>&nbsp;como por ejemplo 192.168.232.101.<\/p>\n\n\n\n<p>Es necesario&nbsp;<strong>crear una regla<\/strong>&nbsp;en el firewall&nbsp;<strong>la cual diga que<\/strong>: todo lo que venga de la LAN con destino 0.0.0.0 se envie por la interfaz INET y se enmascare con la IP P\u00fablica de Internet, en este ejemplo 80.80.80.2:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;admin@MikroTik] &gt; \/ip firewall nat add chain=srcnat src-address=192.168.232.0\/24 dst-address=0.0.0.0\/0 out-interface=INET action=masquerade disabled=no<\/code><\/pre>\n\n\n\n<p>Desde el entorno gr\u00e1fico deberemos configurarlo en 2 pesta\u00f1as desde&nbsp;<strong>IP -&gt; Firewall -&gt; General<\/strong>&nbsp;y en&nbsp;<strong>IP -&gt; Firewall -&gt; Action<\/strong>&nbsp;donde le diremos que haga \u00ab<strong>masquerade<\/strong>\u00ab:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"616\" height=\"450\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-09.png\" alt=\"\" class=\"wp-image-246\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-09.png 616w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-09-300x219.png 300w\" sizes=\"(max-width: 616px) 100vw, 616px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Nueva regla en Firewall para NAT<\/p>\n\n\n\n<p>En&nbsp;<strong>IP -&gt; Firewall -&gt; Action<\/strong>&nbsp;le diremos que haga \u00ab<strong>masquerade<\/strong>\u00ab:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"489\" height=\"267\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-10.png\" alt=\"\" class=\"wp-image-247\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-10.png 489w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-10-300x164.png 300w\" sizes=\"(max-width: 489px) 100vw, 489px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Enmascaramiento de las IPs<\/p>\n\n\n\n<p><strong>6.- PRUEBAS FINALES<\/strong><\/p>\n\n\n\n<p>Por \u00faltimo comprobaremos que los equipos conectados en la LAN obtienen IP correctamente. Desde Windows podemos ejecutar el comando&nbsp;<strong>\u00abipconfig \/all\u00bb<\/strong>&nbsp;y veremos si el Router nos ha asignado correctamente la informaci\u00f3n configurada. Podemos ver en la siguente imagen que los DNS y la IP asignada es correcta:<\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"643\" height=\"341\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-11.png\" alt=\"\" class=\"wp-image-248\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-11.png 643w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-11-300x159.png 300w\" sizes=\"(max-width: 643px) 100vw, 643px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><strong><\/strong>Direccionamiento IP en un cliente Windows<\/p>\n\n\n\n<p>Debemos asegurarnos de que tenemos correctamente la&nbsp;<strong>Default GW<\/strong>&nbsp;configurada con la IP del router. La Default GW corresponde con la&nbsp;<strong>\u00abNetwork Destination 0.0.0.0\u00bb<\/strong>, y su puerta de enlace auto-asignada es 192.168.232.100 (la ip del router):<\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"640\" height=\"280\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-12.png\" alt=\"\" class=\"wp-image-249\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-12.png 640w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-12-300x131.png 300w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Rutas<\/p>\n\n\n\n<p>Podemos probar sencillamente con un&nbsp;<strong>PING<\/strong>&nbsp;si tenemos Internet. Por ejemplo, si probamos un PING a un&nbsp;<strong>servidor DNS<\/strong>&nbsp;de Google con la IP 8.8.8.8 vemos que funciona correctamente. Si queremos probar la&nbsp;<strong>resoluci\u00f3n de nombres<\/strong>, haremos ping a un nombre de dominio, por ejemplo&nbsp;<strong>www.20minutos.es<\/strong>&nbsp;\u00f3 usar&nbsp;<strong>nslookup<\/strong>&nbsp;o&nbsp;<strong>dig<\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"589\" height=\"333\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-13.png\" alt=\"\" class=\"wp-image-250\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-13.png 589w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-13-300x170.png 300w\" sizes=\"(max-width: 589px) 100vw, 589px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Pruebas de ping y resoluci\u00f3n de nombres<\/p>\n\n\n\n<p>En la parte del router, podemos ver&nbsp;<strong>todas las conexiones<\/strong>&nbsp;que hay entre los equipos y nuestro router \u00f3 equipos exsternos de&nbsp;<strong>Internet en IP &#8211; &gt;Firewall -&gt; Connections<\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"697\" height=\"366\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-14.png\" alt=\"\" class=\"wp-image-251\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-14.png 697w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/compartir-internet-mikrotik-routeros-14-300x158.png 300w\" sizes=\"(max-width: 697px) 100vw, 697px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Conexiones en el router<\/p>\n\n\n\n<p>Por \u00faltimo una&nbsp;<strong>prueba de navegaci\u00f3n<\/strong>&nbsp;desde un navegador debe mostrarnos la p\u00e1gina Web sin ning\u00fan tipo de problema, siempre y cuando todos los pasos hayan sido configurados corrctamente:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"556\" src=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/image-1024x556.png\" alt=\"\" class=\"wp-image-252\" srcset=\"https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/image-1024x556.png 1024w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/image-300x163.png 300w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/image-768x417.png 768w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/image-750x407.png 750w, https:\/\/dsantana.uas.edu.mx\/wp-content\/uploads\/2020\/05\/image.png 1360w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Prueba de navegaci\u00f3n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>RouterOS&nbsp;es un sistema operativo destinado a dotar de las funciones necesarias a las placas&nbsp;RouterBoard&nbsp;para convertirlas en un router, aunque tambi\u00e9n funciona en equipos x86. En este nuevo tutorial os ense\u00f1ar\u00e9 como configurar vuestro router\/pc RouterOS para dar acceso a Internet a los equipos de vuestra red interna de casa \u00f3 de la oficina. Podemos convertir un viejo PC\/Port\u00e1til en un poderoso router con las m\u00e1s avanzadas opciones de los grandes routers. El \u00abpero\u00bb de RouterOS es que&nbsp;es de pago, aunque pod\u00e9is bajar la ISO y probarla durante&nbsp;24 horas&nbsp;para ver todo su potencial. Y sin mas pre\u00e1mbulos, veamos nuestro ejemplo! \u00bfQU\u00c9 ES RouterOS? RouterOS es un sistema operativo basado en&nbsp;GNU\/Linux&nbsp;que implementa funcionalidades que los NSP e ISP tienden a implementar, como por ejemplo BGP, IPv6, OSPF o MPLS. RouterOS es un sistema vers\u00e1til, con un gran soporte por parte de&nbsp;MikroTik, tanto a trav\u00e9s de un foro como de su Sitio Wiki, proporcionando una amplia variedad de ejemplos de configuraci\u00f3n. La venta de RouterOS, combinado con su l\u00ednea de productos de hardware conocida como&nbsp;MikroTik RouterBOARD, est\u00e1 enfocada a los peque\u00f1os y medianos proveedores de acceso a Internet, que normalmente proporcionan acceso de banda ancha en \u00e1reas remotas. Recordad que cualquier duda o problema que teng\u00e1is, podeis escribir un comentario en la parte inferior del tutorial. 1.- ELEMENTOS UTILIZADOS EN ESTE TUTORIAL 2.- ESQUEMA DE RED El esquema de la red que queremos emular es el que se ve en la imagen siguiente. Como podemos ver, tenemos un&nbsp;router&nbsp;(MikroTik con Sistema Operativo&nbsp;RouterOS), un&nbsp;switch&nbsp;y un&nbsp;equipo cliente. El esquema puede ser incluso mas sencillo, eliminando el swicth y conectando directamente los equipos clientes al router MikroTik.&nbsp;El objetivo&nbsp;que queremos conseguir es tener Internet en los equipos de la LAN (PC0,PC1&#8230;PCn)&nbsp;configurando correctamente&nbsp;el router MikroTik con RouterOS: Esquema de red 3.- CONFIGURACI\u00d3N INTERFACES DE RED El router deber\u00e1 tener&nbsp;m\u00ednimo 2 interfaces de red, en este ejemplo&nbsp;ether1&nbsp;y&nbsp;ether2&nbsp;ser\u00e1n las dos interfaces de red de las que dispone el router. Ether1 ser\u00e1 la tarjeta que conecte con Internet y ether2 la tarjeta que conecta con nuestra LAN. Para trabajar de forma m\u00e1s c\u00f3moda y sencilla, cambiaremos el nombre de las interfaces de red para no liarnos. Para ello, desde el terminal ejecutaremos los siguientes comandos: Si queremos hacerlo desde la interfaz gr\u00e1fica con&nbsp;Winbox&nbsp;(puedes descargarlo de la web oficial de&nbsp;MikroTik) , desde el men\u00fa&nbsp;Interfaces -&gt; Doble click&nbsp;encima de la interfaz y le&nbsp;cambiamos el nombre: Cambiar el nombre de las interfaces La interfaz&nbsp;ether1=INET&nbsp;obtiene su IP de forma&nbsp;din\u00e1mica&nbsp;de nuestro proveedor de internet por lo que debemos configurarla como&nbsp;cliente dhcp. La interfaz interna&nbsp;ether2=LAN&nbsp;tendr\u00e1 una&nbsp;IP fija, en este caso 192.168.232.100\/24. Para asignar las IPs a las interfaces y habilitarlas debemos ejecutar en consola estos 2 comandos: Para ver desde la consola&nbsp;las direcciones IPs&nbsp;que tienen las interfaces de red, hay que ejecutar el comando: En la siguiente imagen se pueden ver las 2 IPs, la din\u00e1mica tiene una&nbsp;D&nbsp;al principio: Listado de IPs y tarjetas de red Desde la administraci\u00f3n gr\u00e1fica con&nbsp;Winbox&nbsp;podemos configurar las direcciones IPs de las 2 interfaces. Para la interfaz ether1=INET debemos configurarla como cliente DHCP desde el men\u00fa&nbsp;IP -&gt; DHCP Server, y haciendo click en el s\u00edmbolo de&nbsp;+&nbsp;a\u00f1adiremos la configuraci\u00f3n para la interfaz ether1=INET como se ve en la siguiente imagen: Configuraci\u00f3n DHCP Client para ether1=INET Para configurar la interfaz ether2=LAN con IP fija, debemos hacerlo desde el men\u00fa&nbsp;IP -&gt; Address List. Haciendo click en&nbsp;+&nbsp;a\u00f1adiremos la interfaz, la red a la que pertenece y su direcci\u00f3n IP: Configurar direcci\u00f3n IP fija ether2=LAN 4.- CONFIGURACI\u00d3N DEL SERVIDOR DHCP PARA LA LAN El (los) equipos clientes tienen que tener configurada su direcci\u00f3n IP, m\u00e1scara de red, puerta de enlace y servidores de DNS para poder navegar de forma correcta. Para evitar tener que configurar manualmente cada uno de los equipos, habilitaremos en el servidor MikroTik con RouterOS el servicio de&nbsp;Servidor de DHCP&nbsp;para que este proceso sea autom\u00e1tico y de forma totalmente transparente para el usuario. Primero tenemos que crear el&nbsp;Pool&nbsp;de direcciones IPs. En este ejemplo empezaremos a entregar IPs desde la IP 192.168.232.150 hasta la IP 192.168.232.200. Crearemos un&nbsp;Pool&nbsp;con nombre&nbsp;DHCP&nbsp;con el siguiente comando y el siguiente rangos de IPs: Para crear\/ver los&nbsp;Pool&nbsp;de direcciones desde el entorno gr\u00e1fico, debemos ir desde el men\u00fa&nbsp;IP -&gt; Pool: Crear Pool DHCP desde entorno gr\u00e1fico Ahora tenemos que&nbsp;crear el servidor DHCP. Para ello asignaremos el nuevo servidor DHCP a la&nbsp;interfaz&nbsp;de red de la&nbsp;LAN, le asignaremos el&nbsp;Pool&nbsp;de direcciones IPs creadas anteriormente, le configuraremos un&nbsp;lease-time&nbsp;de 3 d\u00edas, ser\u00e1 de tipo&nbsp;autoritativo&nbsp;y estar\u00e1&nbsp;activado: Desde la interfaz gr\u00e1fica con&nbsp;Winbox&nbsp;podremos crear el servidor DHCP desde el men\u00fa&nbsp;IP-&gt;DHCP Server&nbsp;y a\u00f1adiremos el servidor haciendo click en el s\u00edmbolo&nbsp;+: Crear Servidor DHCP desde Winbox Con los pasos anteriores, el servidor DHCP ya estar\u00eda correctamente configurado, pero&nbsp;falta especificarle algunos par\u00e1metros&nbsp;necesarios a la hora de enviarle la informaci\u00f3n a los clientes. Se necesita configurar la puerta de enlace (Gateway) que usar\u00e1n los clientes y los servidores de DNS. Para ello ejecutaremos el comando siguiente, el cual asigna como&nbsp;Gateway&nbsp;la IP de la interfaz de la LAN y usaremos 2 servidores&nbsp;DNS&nbsp;de Google: Desde el entorno gr\u00e1ficos, estos par\u00e1metros de configuraci\u00f3n necesarios para que los clientes puedan navegar correctamente, est\u00e1 accesible desde&nbsp;IP -&gt; DHCP Server -&gt; Networks: Par\u00e1metros de DHCP necesarios Con estos pasos&nbsp;ya hemos terminado&nbsp;de configurar la&nbsp;parte del servidor de DHCP. Gracias a este servidor, los clientes solamente tendr\u00e1n que conectarse a la red y de forma autom\u00e1tica sus equipos se auto-configurar\u00e1n de forma&nbsp;transparente&nbsp;para el usuario. 5.- CONFIGURACI\u00d3N DEL NAT (Network Address Translate) Para compartir Internet, lo que haremos ser\u00e1 usar&nbsp;NAT&nbsp;(Network Address Translate) para&nbsp;enmascarar las direcciones IPs&nbsp;de los equipos de la LAN con la IP P\u00fablica de la interfaz INET del router MikroTik. Esto es necesario porque en Internet no se puede navegar con un direccionamiento de&nbsp;IP Privada&nbsp;como por ejemplo 192.168.232.101. Es necesario&nbsp;crear una regla&nbsp;en el firewall&nbsp;la cual diga que: todo lo que venga de la LAN con destino 0.0.0.0 se envie por la interfaz INET y se enmascare con la IP P\u00fablica de Internet, en este ejemplo 80.80.80.2: Desde el entorno gr\u00e1fico deberemos configurarlo en 2 pesta\u00f1as desde&nbsp;IP -&gt; Firewall -&gt; General&nbsp;y en&nbsp;IP -&gt; Firewall -&gt; Action&nbsp;donde le diremos que haga \u00abmasquerade\u00ab: Nueva<\/p>\n","protected":false},"author":1,"featured_media":1595,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,55,1,10,6],"tags":[45],"class_list":["post-237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-docencia","category-mikrotik","category-sin-categoria","category-sistemas-operativos","category-talleres","tag-mikrotik"],"_links":{"self":[{"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/posts\/237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/comments?post=237"}],"version-history":[{"count":3,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/posts\/237\/revisions"}],"predecessor-version":[{"id":1597,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/posts\/237\/revisions\/1597"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/media\/1595"}],"wp:attachment":[{"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/media?parent=237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/categories?post=237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dsantana.uas.edu.mx\/index.php\/wp-json\/wp\/v2\/tags?post=237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}