Professional Documents
Culture Documents
Anditel S.A
Manual de Usuario
Mikrotik Router
Board750
Unidad Especial Ingeniera Compartel
1. RESUMEN.
Revisin de caractersticas, configuracin bsica, servicios activos.
2. PRE-REQUISITOS.
Usuario con privilegios de administrador sobre el mikrotik, cable de red cruzado o directo y
un PC para su primera configuracin.
3. ALCANCE.
Este documento debe ser ejecutado por el ingeniero NOC.
El servidor cuenta con ambiente de administracin por consola por defecto, el cual se puede
acceder va TELNET, y SSH. Tambin se puede administrar por Web o con un aplicativo de
escritorio llamado Winbox.
El sistema operativo llamado Router OS esta basado en Linux, y es privativo. La versin
que viene en los Router board 750 es la versin 5 del Router OS. Las caractersticas de
hardware son:
CONTENIDO
III. SERVICIOS.................................................................................................................23
3.1 Proxy..................................................................................................................23
3.2 Firewall .............................................................................................................25
3.3 Paginas Visitadas...............................................................................................27
3.4 Cliente NTP y sincronizacin de la hora ......................................................28
3.5 DHCP.. .............................................................................................................30
I. CONFIGURACIN DE RED
Este servidor cuenta con cinco interfaces Ethernet 10/100. La eth0 denominada WAN,
de la eth1 a la eth4 se utilizaran para conectar la Red LAN.
Para una configuracin inicial de las interfaces de red es necesario utilizar la herramienta
winbox ya que se necesita el acceso del router mikrotik por medio de la MAC-ADDRESS o
directamente por la IP como se muestra en la siguiente figura.
En esta ocasin seleccionamos la mac del equipo (router mikrotik) y damos click en el botn
connect.
La herramienta Winbox se puede descargar desde los servidores de Anditel en la siguiente
URL:
http://thor.anditel.com.co/updates/mikrotik/winbox.exe
Para la asignacin de la direccin ip, dar clic en el signo ms del men address list.
Colocar la direccin ip del sitio en el cuadro address junto con la mscara de red.
Despus, en el cuadro Interfaces colocar la interfaz al cual se le asigna la direccin ip. A
continuacin click en el botn Apply y luego en el botn OK como se muestra en la
siguiente figura.
Para confirmar que la direccin ip fue asignada de forma correcta volver a ingresar al
men address list y se debe observar la informacin asignada.
Una vez dentro del men DNS dar clic en el triangulo que se muestra en la figura para
agregar las direcciones ip de los servidores de DNS.
Por ultimo se debe dar check en la opcin Allow Remote Request, esto es importante ya
que cuando los equipos de la LAN se conecten por DHCP tomaran los DNS que aqu esten
configurados. Para salvar los cambios, dar clic en Apply y OK
Rutas con dst-address 0.0.0.0/0 se aplica a todas las direcciones de destino. Dicha ruta se
llama RUTA PREDETERMINADA.
Por medio de un ARP(Address Resolution Protocol) podemos descubrir los equipos que
estn conectados al router board, esto es necesario cuando se requiere confirmar los que
equipos detrs de la LAN del router y que IP's y MAC tienen.
Para ello se debe dar clic en la opcin IP y luego en la opcin ARP, lo que desplegar
la tabla ARP como se muestra en la siguiente figura:
La conexin por telnet se puede realizar desde un equipo con Windows o Linux, desde un
terminal de comandos, como se muestra a continuacin:
La conexin por SSH se puede realizar desde un equipo con Windows con un cliente ssh
como PuTTY. Desde Linux se puede realizar desde un terminal de comandos, como se
muestra a continuacin:
La conexin por Web se puede realizar desde cualquier equipo con un browser Web, como
firefox, google-chrome, internet explorer, etc. Se ingresa la IP publica del Mikrotik por
HTTP como se muestra en la siguiente grfica.
http://thor.anditel.com.co/updates/mikotik/winbox.exe
Una vez se halla ingresado por SSH o por TELNET se digita el comando ping y el dominio
o IP a la cual se desea realizar el PING:
Para verificar la configuracin de IP que tiene el mikrotik en las interfaces de red se debe
utilizar el comando:
Para verificar los equipos conectados en las interfaces de red se debe utilizar el comando:
Se puede ingresar por consola por TELNET o SSH y una vez en el entorno de mikrotik
se debe digitar el comando:
Hecho esto solicitara un numero de interfaz, recordando que van desde la Eth0, a la Eth4, si
se quiere verificar la Eth0 se ingresar el nmero 0.
Con esto se podr verificar si hay LINK o no en las interfaces de RED.
Se puede ingresar por consola por TELNET o SSH y una vez en el entorno de mikrotik
se debe digitar el comando:
Se puede ingresar por consola por TELNET o SSH y una vez en el entorno de mikrotik
se debe digitar el comando:
Server: Para este caso 192.168.13.52, el servidor contra el cual se lanzara la prueba
de velocidad. Si la IP del servidor cambia puede modificar la linea con la nueva IP.
Duration: Es la duracin para la prueba, esta en segundo y por defecto se han dejado
15 segundo, si quiere que la prueba tome mas tiempo puede modificar este
parmetro.
User: Para esta caso speedtest, si el usuario es otro puede modificar este
parmetro.
Password: Para este caso 4l14d4s que corresponde a la clave del servidor de
pruebas de velocidad 192.168.13.52.
Tambin se puede hacer test de la tasa de transferencia por FTP por medio del siguiente
comando:
III. SERVICIOS.
- Proxy
- Firewall
- NTP(Network time protocol)
- DHCP
3.1 Proxy
El servicio proxy permite utilizar una sola conexin a Internet para todas las estaciones de
la LAN. El proxy adems almacena en el disco duro del equipo cache/web y las pginas
ms visitadas desde la estaciones, de tal manera que se realiza un ahorro significativo del
ancho de banda del enlace cuando se solicita la pgina nuevamente desde la misma u otro
PC.
Para activar el servicio de proxy podemos utilizar el acceso WEB o el aplicativo de
escritorio Winbox, se debe dar clic a la pestaa IP y luego a la opcin WEB PROXY
como se muestra en la siguiente figura:
Se desplegar la ventana con las opciones del web proxy. Se debe configurar como sigue:
Despus de realizar cualquier cambio se debe dar clic en el botn aplicar Apply
3.2 Firewall
Para que el proxy funcione correctamente y se redireccione todo el trafico de los equipos
detrs del proxy para su salida a internet se debe agregar una regla en el firewall como se
indica a continuacin:
Una vez hecho esto se mostraran las opciones del servicio de FIREWALL, se debe dar
clic a la pestaa NAT y luego en la figura de MAS( + ) como se muestra en la figura
anterior.
Finalmente se despliega la ventana con las opciones del NAT que se quiere hacer:
Chain: dsnat
Protocol: tcp
Dst. Port: 80
In Interface: bridge1 Si el nombre es diferente se debe asegurar de que sea la
interfaz bridge1 que refiere al arreglo bridge entre los puertos 2-5 del mikrotik
Action: redirect
To ports: 8080
Si se tienen ataques de DoS(Deny of service) se puede acceder por ssh o abrir una terminal
desde el winbox y ejecutar las siguiente tres lineas de comandos:
Cada una de las anteriores 4 lineas deben ser ingresadas por el entorno de consola.
Debemos dar clic en la opcin +(mas) lo que desplegara otra ventana se debern
seleccionar las siguientes opciones:
Topics: web-proxy
Action: remote
Lo primero que se debe realizar en configurar la zona horaria correcta en el mikrotik, para
esto desde la interfaz Web o desde el Winbox se puede dar clic en la opcion SYSTEM y
luego CLOCK como se muestra en la siguiente figura.
Dado esto, se debe dar clic en Time Zone Name y seleccionar la opcin
America/Bogot, el GMT Offset debe quedar en -05:00, por ultimo dar clic en
Apply y OK
Se debe configurar la conexin con el servidor NTP, para ello se debe dar clic en la opcin
SYSTEM y SNTP CLIENT, se desplegara una ventana con las opciones y deben
3.5 DHCP.
Se debe confirmar que se encuentre configurada una linea con el dhcpserver en la interfaz
bridge1(arreglo bridge puertos 2-5 del mikrotik), como se muestra en la siguiente figura:
En muchas ocasiones por razones desconocidas toca realizar un factory default al router
mikrotik. Las razones pueden ser muchas y a continuacin podemos enumerar varias de
ellas:
El usuario no navega.
No se puede ingresar al mikrotik por Telnet, SSH.
No asigna direccionamiento dinmico (DHCP).
Se reinicia constantemente.
Mtodo uno:
Despus de dar click en el botn Mac-Address podemos observar que se despliega un men
donde nos muestran los equipos mikrotik que puede ver en la red. (Recordemos que la Mac-
Address es un identificador de 48 bits y es una direccin fsica nica para cada dispositivo y
no puede estar repetida con otro dispositivo. La Mac es utilizada por el protocolo Ethernet,
este protocolo solo trabaja en la capa dos del modelo OSI, por lo tanto no es posible ver las
mac de otras redes utilizando la herramienta winbox).
Una vez en el men principal seleccionamos la opcin New Terminal como se muestra en
la figura anterior.
Mtodo dos:
En la herramienta podemos observar que puertos estn disponibles para el acceso al router
mikrotik. La opcin que vamos a escoger es el acceso al telnet (puerto 23).
5.1 Requesitos:
Se debe configurar la conexin del PC por DHCP, para que tome IP automticamente. Se
debe tener conectado el PC a al interfaz dos del mirkotik como se muestra en la siguiente
figura:
Para el presente caso por ejemplo asigno la IP 192.168.88.254 por lo tanto el mikrotik tendr
la IP 192.168.88.1 en el caso de adquirir una IP de la red 10.20.20.0 la IP del mikrotik sera
la 10.20.20.1. Para verificar conexin se puede realizar un PING a la IP del mikrotik
Una ve hecho esto se debe abrir el programa winbox.exe y conectarse al mikrotik por la
interfaz grfica:
Para los mikrotik de Anditel que ya han tenido la configuracin cargada los datos de acceso
son:
Usuario:admin
Clave:4l14d4s
Usuario:admin
Clave:
Sin clave
Dar clic en la pestaa FILES del men izquierdo como se muestra configuracin:
http://thor.anditel.com.co/updates/mikrotik/Mk750img1Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk750img2Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk750img3Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk750img4Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk9512nimg1Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk9512nimg2Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk9512nimg3Mbps.backup
http://thor.anditel.com.co/updates/mikrotik/Mk9512nimg4Mbps.backup
En la ventana del mikrotik, se debe dar clic en el archivo cargado y clic en Restore como
se muestra en la siguiente figura:
Dar clic en Yes cuando pregunte si desea restaurar y reiniciar. Una vez que el proceso
finalice el mikrotik se reiniciara y ya se tendr la configuracin de Anditel cargada en el
mikrotik.
Si aun se tiene el PC conectado a la interfaz dos del mikrotik se podr observar que el PC
adquiere una IP en el segmento 10.20.20.0
Usuario:admin
Clave:4l14d4s
Configuracin de la RED
Servicios: firewall, dhcp, proxy
Otros: Configuracin hora, redireccin de paginas visitadas
Se debe verificar que hallan dos interfaces de red configuradas la WAN que es la intefaz uno
del mikrotik donde debe estar la IP publica, y la interfaz dos sera la LAN donde se netragara
servicio de DHCP y debe tener la IP 10.20.20.1
Para la configuracin de la WAN se puede consultar el apartado 1.1 del presenta manual.
Para que el mikrotik resuelva dominios debe tener configurado el DNS como se indica en el
apartado 1.2.
VI. ANEXOS
6.1 Ruta gestion VoIP ATA para sitios Terrestres DobleClic para Kioscos
Se debe acceder por SSH o Telnet al equipo para poder ejecutar el siguiente comando
Todo el comando en una sola linea. Tener en cuenta que el valor de DST-ADDRESS se debe
colocar la IP Publcia del Sitio
6.2 Procedimiento Rutas Estaticas VoIP ATA para sitios Terrestres DobleClic para
Kioscos
c) Se desplegara una nueva ventana la cual se debe llenar con los siquientes datos:
Dst Address: 200.25.224.0/24
Gateway: 190.121.148.253