← Red, OLT y CPE SECCIÓN DEL MANUAL

4. Routers MikroTik

Instrucciones, comprobaciones y pasos de esta sección del manual.

4.1 Preparación fuera del panel

Antes de registrar:

Riesgo: una regla de firewall incorrecta puede cortar el acceso del panel. Mantenga una sesión alternativa abierta durante la primera prueba.

4.2 Crear el router

Ruta: Gestión de Red > Routers.

  1. Pulse Nuevo.
  2. Complete:
    • Nombre: MK-CENTRO-01.
    • IP Mikrotik: 10.10.0.2 o un host resoluble.
    • Usuario Mikrotik: usuario API dedicado.
    • Contraseña Mikrotik: contraseña API.
  3. Pulse Registrar.
  4. Si el panel acepta el registro, abrirá Configuración de Router.

Los campos de usuario/contraseña se presentan protegidos contra autocompletado; haga clic en ellos para introducir las credenciales. No reutilice la cuenta administrativa principal.

Validación:

  • el router aparece en Lista de Router;

  • las columnas Modelo, Versión y Estado se completan al conectar;

  • no queda un mensaje de error de API.

  • si el registro no tiene clientes, use Eliminar en la lista;

  • si tiene clientes, el panel bloquea la eliminación. Migre o retire primero sus servicios.

4.3 Configurar datos y credenciales

En la lista, pulse el nombre del router o Editar. Se abren las pestañas:

  • Datos & Configuración;
  • Bloqueo de Páginas;
  • Mikrotik;
  • Gráficos;
  • Log.

En Datos & Configuración, complete:

  • Nombre Router;
  • Tipo Router: MikroTik;
  • Ubicación: coordenadas latitud,longitud; el botón de mapa permite seleccionarlas;
  • IP / Host;
  • Radius Secret y Radius NAS IP, si usa RADIUS;
  • Usuario (API);
  • Contraseña (API);
  • Motor de Accounting:
    • MikroTik API: no instala componentes;
    • IPFIX / NetFlow;
    • FreeRADIUS;
  • Guardar IP Visitadas, si corresponde.

Pulse Guardar Cambios.

Si aparece la alerta de cambios masivos, el router queda temporalmente bloqueado para edición. Espere a que termine; puede usar otros módulos.

4.4 Probar la conexión y tráfico

  1. Abra la pestaña Mikrotik.
  2. Verifique Información del Router.
  3. En Tráfico Actual, elija Seleccionar Interface.
  4. Observe TX/RX durante una prueba controlada.
  5. Abra Log y confirme que no aparecen errores repetidos de autenticación.
  6. Abra Gráficos para validar que se almacenan muestras históricas.

Resultado esperado:

  • se listan interfaces;
  • el gráfico actualiza TX/RX;
  • modelo, versión y recursos del equipo son visibles.

Si falla:

  1. No pulse Reparar Router todavía.
  2. Verifique IP/host, usuario, contraseña y firewall.
  3. Pruebe acceso desde el servidor.
  4. Corrija y vuelva a guardar.

4.5 Accounting IPFIX o FreeRADIUS

En Motor de Accounting, seleccione el motor y pulse Configurar.

El modal muestra un Checklist de configuración con estados Listo, Pendiente o Error.

Procedimiento:

  1. Pulse Revisar estado.
  2. Ejecute los botones disponibles en los pasos pendientes:
    • instalación de IPFIX/FreeRADIUS;
    • Aplicar en MikroTik.
  3. Espere a que la barra y el log terminen.
  4. Si falla un paso, use Reintentar o Reintentar N paso(s) fallido(s).
  5. Use Reinstalar IPFIX o Reinstalar FreeRADIUS solo si una instalación quedó incompleta.
  6. Confirme el mensaje Todo listo.

Si el panel indica que falta el helper privilegiado, la instalación requiere una preparación única del servidor por un administrador con acceso root. No repita instalaciones hasta resolverlo.

Riesgos:

  • cambiar de motor modifica la configuración de accounting del MikroTik;
  • la instalación requiere servicios adicionales en el servidor;
  • IPFIX procesa tráfico de clientes identificados por IP; una asignación incorrecta produce estadísticas incompletas.
  1. Seleccione de nuevo MikroTik API.
  2. Espere el resultado de aplicación.
  3. Pulse Revisar estado.
  4. Valide consumo con un cliente piloto.

4.6 Reparar y proteger

En la lista:

  • Reparar Router vuelve a aplicar configuración de planes, colas, PPPoE/hotspot y reglas relacionadas. Se ejecuta en segundo plano.
  • Proteger Router instala reglas DROP para webproxy y caché DNS.
  • el modo mantenimiento está disponible según las acciones mostradas para el router.

Para reparar:

  1. Capture evidencia previa.
  2. Pulse Reparar Router.
  3. Confirme Iniciar.
  4. Siga porcentaje y mensaje en la tabla.
  5. Use Log si aparece.
  6. Use Cancelar solo si la operación sigue en cola/ejecución y detecta un parámetro erróneo.

Para proteger:

  1. Verifique cuál es realmente la interfaz WAN.
  2. Pulse Proteger Router > Instalar Reglas.
  3. Revise en MikroTik que las reglas apunten a la interfaz correcta.

Riesgo crítico: el diálogo advierte que las reglas pueden asumir ETHER-WAN. Si el nombre real es distinto, corríjalo inmediatamente desde MikroTik.

  • retire manualmente las reglas recién creadas si apuntan a una interfaz errónea;
  • restaure parámetros previos y ejecute una prueba de DNS, navegación y acceso al router.

Software WISP MikroTik

Si evalúas el producto, no solo la guía: abre la página comercial de Software WISP MikroTik.