• Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Mi Blog
➥ Cómo configurar Mikrotik RouterOS para compartir el acceso a Internet

➥ Cómo configurar Mikrotik RouterOS para compartir el acceso a Internet

RouterOS es un sistema operativo destinado a dotar de las funciones necesarias a las placas RouterBoard para convertirlas en un router, aunque también funciona en equipos x86. En este nuevo tutorial os enseñaré como configurar vuestro router/pc RouterOS para dar acceso a Internet a los equipos de vuestra red interna de casa ó de la oficina. Podemos convertir un viejo PC/Portátil en un poderoso router con las más avanzadas opciones de los grandes routers. El "pero" de RouterOS es que es de pago, aunque podéis bajar la ISO y probarla durante 24 horas para ver todo su potencial.

Y sin mas preámbulos, veamos nuestro ejemplo!

¿QUÉ ES RouterOS?

RouterOS es un sistema operativo basado en GNU/Linux que implementa funcionalidades que los NSP e ISP tienden a implementar, como por ejemplo BGP, IPv6, OSPF o MPLS.

RouterOS es un sistema versátil, con un gran soporte por parte de MikroTik, tanto a través de un foro como de su Sitio Wiki, proporcionando una amplia variedad de ejemplos de configuración.

La venta de RouterOS, combinado con su línea de productos de hardware conocida como MikroTik RouterBOARD, está enfocada a los pequeños y medianos proveedores de acceso a Internet, que normalmente proporcionan acceso de banda ancha en áreas remotas.

Recordad que cualquier duda o problema que tengáis, podeis escribir un comentario en la parte inferior del tutorial.

1.- ELEMENTOS UTILIZADOS EN ESTE TUTORIAL

  • [Servidor-Router] Mikrotik RouterOS 6.0
  • [Cliente] Windows 7 64bits

2.- ESQUEMA DE RED

El esquema de la red que queremos emular es el que se ve en la imagen siguiente. Como podemos ver, tenemos un router (MikroTik con Sistema Operativo RouterOS), un switch y un equipo cliente. El esquema puede ser incluso mas sencillo, eliminando el swicth y conectando directamente los equipos clientes al router MikroTik. El objetivo que queremos conseguir es tener Internet en los equipos de la LAN (PC0,PC1...PCn) configurando correctamente el router MikroTik con RouterOS:

Compartir Internet con Mikrotik RouterOSEsquema de red

3.- CONFIGURACIÓN INTERFACES DE RED

El router deberá tener mínimo 2 interfaces de red, en este ejemplo ether1 y ether2 serán las dos interfaces de red de las que dispone el router. Ether1 será la tarjeta que conecte con Internet y ether2 la tarjeta que conecta con nuestra LAN. Para trabajar de forma más cómoda y sencilla, cambiaremos el nombre de las interfaces de red para no liarnos. Para ello, desde el terminal ejecutaremos los siguientes comandos:

[admin@MikroTik] > /interface set ether1 name=INET
[admin@MikroTik] > /interface set ether2 name=LAN

Si queremos hacerlo desde la interfaz gráfica con Winbox (puedes descargarlo de la web oficial de MikroTik) , desde el menú Interfaces -> Doble click encima de la interfaz y le cambiamos el nombre:

Compartir Internet con Mikrotik RouterOSCambiar el nombre de las interfaces

La interfaz ether1=INET obtiene su IP de forma dinámica de nuestro proveedor de internet por lo que debemos configurarla como cliente dhcp. La interfaz interna ether2=LAN tendrá una IP fija, en este caso 192.168.232.100/24. Para asignar las IPs a las interfaces y habilitarlas debemos ejecutar en consola estos 2 comandos:

[admin@MikroTik] > /ip dhcp-client add interface=INET disabled=no
[admin@MikroTik] > /ip address add interface=LAN address=192.168.232.100 netmask 255.255.255.0 disabled=no

Para ver desde la consola las direcciones IPs que tienen las interfaces de red, hay que ejecutar el comando:

[admin@MikroTik] > /ip address print

En la siguiente imagen se pueden ver las 2 IPs, la dinámica tiene una D al principio:

Compartir Internet con Mikrotik RouterOSListado de IPs y tarjetas de red

Desde la administración gráfica con Winbox podemos configurar las direcciones IPs de las 2 interfaces. Para la interfaz ether1=INET debemos configurarla como cliente DHCP desde el menú IP -> DHCP Server, y haciendo click en el símbolo de + añadiremos la configuración para la interfaz ether1=INET como se ve en la siguiente imagen:

Compartir Internet con Mikrotik RouterOSConfiguración DHCP Client para ether1=INET

Para configurar la interfaz ether2=LAN con IP fija, debemos hacerlo desde el menú IP -> Address List. Haciendo click en + añadiremos la interfaz, la red a la que pertenece y su dirección IP:

Compartir Internet con Mikrotik RouterOSConfigurar dirección IP fija ether2=LAN

4.- CONFIGURACIÓN DEL SERVIDOR DHCP PARA LA LAN

El (los) equipos clientes tienen que tener configurada su dirección IP, máscara de red, puerta de enlace y servidores de DNS para poder navegar de forma correcta. Para evitar tener que configurar manualmente cada uno de los equipos, habilitaremos en el servidor MikroTik con RouterOS el servicio de Servidor de DHCP para que este proceso sea automático y de forma totalmente transparente para el usuario. Primero tenemos que crear el Pool de direcciones IPs. En este ejemplo empezaremos a entregar IPs desde la IP 192.168.232.150 hasta la IP 192.168.232.200. Crearemos un Pool con nombre DHCP con el siguiente comando y el siguiente rangos de IPs:

[admin@MikroTik] > /ip pool add name=DHCP ranges=192.168.232.150-192.168.232.200 

Para crear/ver los Pool de direcciones desde el entorno gráfico, debemos ir desde el menú IP -> Pool:

Compartir Internet con Mikrotik RouterOSCrear Pool DHCP desde entorno gráfico

Ahora tenemos que crear el servidor DHCP. Para ello asignaremos el nuevo servidor DHCP a la interfaz de red de la LAN, le asignaremos el Pool de direcciones IPs creadas anteriormente, le configuraremos un lease-time de 3 días, será de tipo autoritativo y estará activado:

[admin@MikroTik] > /ip dhcp-server add name=DHCP interface=LAN address-pool=DHCP lease-time=259200 bootp-lease-time=forever authoritative=yes disabled=no 

Desde la interfaz gráfica con Winbox podremos crear el servidor DHCP desde el menú IP->DHCP Server y añadiremos el servidor haciendo click en el símbolo +:

Compartir Internet con Mikrotik RouterOSCrear Servidor DHCP desde Winbox

Con los pasos anteriores, el servidor DHCP ya estaría correctamente configurado, pero falta especificarle algunos parámetros necesarios a la hora de enviarle la información a los clientes. Se necesita configurar la puerta de enlace (Gateway) que usarán los clientes y los servidores de DNS. Para ello ejecutaremos el comando siguiente, el cual asigna como Gateway la IP de la interfaz de la LAN y usaremos 2 servidores DNS de Google:

[admin@MikroTik] > /ip dhcp-server network add address=192.168.232.0/24 gateway=192.168.232.100 dns-server=8.8.8.8,8.8.4.4

Desde el entorno gráficos, estos parámetros de configuración necesarios para que los clientes puedan navegar correctamente, está accesible desde IP -> DHCP Server -> Networks:

Compartir Internet con Mikrotik RouterOSParámetros de DHCP necesarios

Con estos pasos ya hemos terminado de configurar la parte del servidor de DHCP. Gracias a este servidor, los clientes solamente tendrán que conectarse a la red y de forma automática sus equipos se auto-configurarán de forma transparente para el usuario.

5.- CONFIGURACIÓN DEL NAT (Network Address Translate)

Para compartir Internet, lo que haremos será usar NAT (Network Address Translate) para enmascarar las direcciones IPs de los equipos de la LAN con la IP Pública de la interfaz INET del router MikroTik. Esto es necesario porque en Internet no se puede navegar con un direccionamiento de IP Privada como por ejemplo 192.168.232.101.

Es necesario crear una regla en el firewall la cual diga que: todo lo que venga de la LAN con destino 0.0.0.0 se envie por la interfaz INET y se enmascare con la IP Pública de Internet, en este ejemplo 80.80.80.2:

[admin@MikroTik] > /ip firewall nat add chain=srcnat src-address=192.168.232.0/24 dst-address=0.0.0.0/0 out-interface=INET action=masquerade disabled=no

Desde el entorno gráfico deberemos configurarlo en 2 pestañas desde IP -> Firewall -> General y en IP -> Firewall -> Action donde le diremos que haga "masquerade":

Compartir Internet con Mikrotik RouterOSNueva regla en Firewall para NAT

En IP -> Firewall -> Action le diremos que haga "masquerade":

Compartir Internet con Mikrotik RouterOSEnmascaramiento de las IPs

6.- PRUEBAS FINALES

Por último comprobaremos que los equipos conectados en la LAN obtienen IP correctamente. Desde Windows podemos ejecutar el comando "ipconfig /all" y veremos si el Router nos ha asignado correctamente la información configurada. Podemos ver en la siguente imagen que los DNS y la IP asignada es correcta:

Compartir Internet con Mikrotik RouterOSDireccionamiento IP en un cliente Windows

Debemos asegurarnos de que tenemos correctamente la Default GW configurada con la IP del router. La Default GW corresponde con la "Network Destination 0.0.0.0", y su puerta de enlace auto-asignada es 192.168.232.100 (la ip del router):

Compartir Internet con Mikrotik RouterOSRutas

Podemos probar sencillamente con un PING si tenemos Internet. Por ejemplo, si probamos un PING a un servidor DNS de Google con la IP 8.8.8.8 vemos que funciona correctamente. Si queremos probar la resolución de nombres, haremos ping a un nombre de dominio, por ejemplo www.20minutos.es ó usar nslookup o dig:

Compartir Internet con Mikrotik RouterOSPruebas de ping y resolución de nombres

En la parte del router, podemos ver todas las conexiones que hay entre los equipos y nuestro router ó equipos exsternos de Internet en IP - >Firewall -> Connections:

Compartir Internet con Mikrotik RouterOSConexiones en el router

Por último una prueba de navegación desde un navegador debe mostrarnos la página Web sin ningún tipo de problema, siempre y cuando todos los pasos hayan sido configurados corrctamente:

Compartir Internet con Mikrotik RouterOSPrueba de navegación

¿Sencillo verdad?

ENJOY!


Raúl Prieto Fernández

Sitio Web: /

Si quieres ir rápido, ve solo. Si quieres llegar lejos, ve acompañado.

Comentarios  

Pedro
+1 # Pedro 08-06-2017 16:31
Fantástico, muchas gracias, muy bien explicado, muy currado el tutorial, me ha servido de mucho.
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 08-06-2017 16:34
Hola Pedro:

Me alegro mucho que te haya servido el tutorial. Muchas gracias, comentarios así son los que hacen que siga motivado para seguir ayudando a la gente.

Un saludo
Responder
Blanca Carranza
# Blanca Carranza 11-10-2017 19:02
Tengo un Wi Fi el router es MIKTRONIC la IP para entrar es 192.168.88.1 el usuario los naranjos la contraseña es blanquita2017.
Esta información me la da la persona que instaló el Wi Fi, ya no vive en nuestro pueblo y estoy condenada a el para efectuar cualquier modificación que quiera hacer la más simple cambiar la contraseña. No me contesta, no se comunica y me dicen que solo el me puede dar la información para hacer cambios.Estos datos que logré que me diera son suficientes ??? muchas gracias !!
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 11-10-2017 22:17
Hola Blanca:

La verdad es que no entiendo muy bien tus dudas. El tutorial de esta Web es para compartir conexión a internet con un router con sistema operativo RouterOS.

Por lo que veo en tu caso, tu router es de otra marca. Pero si lo que necesitas es acceder a Internet, si suponemos que tu router está bien configurado, en los equipos clientes debes configurarlos con una IP del mismo rango tipo 192.168.88.X (clase C), máscara de red 255.255.255.0 y ponerles como puerta de enlace 192.168.88.1. Debes configurar también algún servidor DNS para que puedas navegar usando nombres en lugar de IPs.

Si puedes aportarme mas información , mucho mejor :)

Un saludo
Responder
DIEGO
# DIEGO 28-10-2017 02:09
Buenisimo porque das las lineas de script
tienes algun totorial para 2 wan?
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 30-10-2017 16:45
Hola Diego:

No tengo ningún tutorial para lo que dices. De mikrotik lo único que tengo es lo que puedes ver en la categoría www.raulprietofernandez.net/blog/categoria/mikrotik y de momento solo he publicado un artículo.

Un saludo
Responder
Jesus Francisco
# Jesus Francisco 09-11-2017 12:26
Hola Raul, la licencia del routerOS, creo que la puedes extender a más de las 24 horas, basta con registrarse en la web de mikrotik y, en el apartado cuenta, ahi una opción para meter el ID del routerOS que estés utilizando y enseguida te dan una nueva, para que puedas utilizar el mismo RouterOS, para hacer todas las pruebas que quieras

Un saludo.
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 09-11-2017 16:08
Hola Jesús:

Muchas gracias por tu comentario.

Revisando las licencias, la gratuita y sin registro permite 24 horas de pruebas. Luego perde la config pero puedes seguir usándolo otras 24 horas.

Luego existe otra licencia que tienes que registrarte pero sigue siendo gratuita y permite quitar ese limite de 24 horas.

Aqui están las licencias:

https://wiki.mikrotik.com/wiki/Manual:License#License_Levels

Un saludo
Responder
junior
# junior 26-03-2018 17:05
Como hago para cambiar los ips de internet con winbox?
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 01-04-2018 17:26
Hola junior:

Para cambiar la IP de una interfaz de red de Mikrotik puedes hacerlo directamente desde consola utilizando el siguiente comando:

ip address add address=IP/MÁSCARA interface=INTERFAZ

Por ejemplo:

ip address add address=192.168.30.1/24 interface=ether1

Desde Winbox es desde el menu IP.
Responder
Victor
# Victor 27-04-2018 05:09
Buenas tengo un router mikrotik rb3011uias-rm el cual en la parte de interfaces no me aparece la opcion de wlan para activar el wifi queria saber si este modelo tiene esa opcion y como hago para activarla
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 27-04-2018 08:30
Hola Victor:

Mirando en la web de Mikrotik , ese router no tiene ninguna tarjeta WiFi, por eso no te sale la opción.

Puedes verlo aqui:

https://mikrotik.com/product/RB3011UiAS-RM

un saludo
Responder
Leonidas
# Leonidas 21-06-2018 18:16
hola ! quisiera saber como puedo hacer mi propio VPN en mi pc o server con routerboard de microtik y poder navegar internet desde mi cell atraves del vpn fuera de mi casa que debo tener o comprar
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 16-10-2018 22:56
Hola Leonidas:

Posiblemente te sirva este tutorial (Es para Mikrotik y Windows como cliente VPN), pero seguro que conectar desde el móvil con PPTP es super sencillo:

https://www.raulprietofernandez.net/blog/mikrotik/como-crear-una-vpn-pptp-con-mikrotik-y-routeros

Saludos
Responder
agustin
# agustin 23-08-2018 00:44
Buenas noches, configure todo tal y como esta y no me da internet. El proveedor de internet en este caso es un modem adsl, al cual en una salida LAN lo conecte por medio de un cable utp a la terminal ether 1 (wan) de mi routerboard. Deje configurado el modem como bridge y la ip de la computadora en libre. Que estoy haciendo mal?
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 16-10-2018 22:58
Hola Agustin:

Siento la tardanza en responder ¿conseguiste que te funcionase?

Saludos
Responder
matias
# matias 18-09-2018 18:22
hola que tal? genial la configuracion, pero como podria dar interneta travez de 3 vlans, estaria genial que hagas un ejemplo generico para ello.. slaudos
Responder
Ral Prieto Fernndez
# Raúl Prieto Fernández 16-10-2018 22:57
Hola Matias:

En cuando tenga un hueco hago un tutorial para ello, aunque de momento estoy hasta arriba y no puedo hacerlo a corto plazo.

Saludos
Responder

Escribir un comentario

Información básica sobre Protección de Datos

Responsable: Raúl Prieto Fernández +info

Finalidad: Moderar los comentarios a los artículos publicados en el blog. +info

Legitimación: Consentimiento del interesado +info

Destinatarios: No se comunicarán datos a persona u organización alguna. +info +info

Derechos: Tiene derecho a Acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la información adicional. +info

Plazo de conservación de los datos: Hasta que no se solicite su supresión por el interesado.

Información adicional: Puede consultar la información adicional y detallada sobre Protección de Datos Personales en mi página web raulprietofernandez.net +info

Código de seguridad
Refescar


LOGIN / ENTRAR

BUSCAR EN EL BLOG

TWITTER TIMELINE

Booking.com

ENCUESTA

¿Cual es el mejor Sistema Operativo?

Como es lógico, esta web utiliza cookies propias y de terceros para elaborar información estadística y mostrar publicidad personalizada a través del análisis de tu navegación, conforme a la política de cookies.

  Si continúas navegando, aceptas su uso.