Vamos conhecer o RouterOS dos equipamentos Mikrotik
Antes de ler o artigo, experimente aqui o RouterOS
A área do networking sempre teve um lugar especial no Pplware. Ao longo de vários artigos temos abordado temas sobre as redes de dados (com e sem fios), protocolos de rede, tecnologias, apresentação de equipamentos activos e passivos de uma rede de dados, etc. No ultimo artigo desta categoria, apresentamos o Mikrotik RB2011 2HnD-IN (um Router, Switch, Wireless…num só equipamento) enviado pela Officelan que comercializa equipamentos da marca em Mikrotik em Portugal.
Antes de apresentarmos a nossa analise ao equipamento, vamos conhecer um pouco mais do RouterOS, o sistema operativo/plataforma dos equipamentos RouterBOARD da Mikrotik.
Como referido, MikroTik RouterOS é o sistema operativo para equipamentos RouterBOARD da Mikrotik. Este sistema operativo é baseado no Linux Kernel 2.6x e, segundo a empresa, o principal objectivo deste sistema operativo é disponibilizar uma interface simples para configurar e gerir qualquer equipamento.
O RouterOS suporta multi-core e multiplos CPUs. A instalação pode ser realizada num disco IDE, SATA ou até numa simples PEnUSB ou cartões SD, sendo necessário 64 MB livres em disco. Este sistema operativo tem suporte para todo o tipo de placas de rede, incluindo as placas de rede ethernet a 10 GB, placa wireless que suportam os standards 802.11a/b/g/n e também placas 3G.
A interação com o sistema operativo pode ser realizada através de um dos seguintes métodos:
- Através de porta série
- Remotamente via Telnet ou SSH
- via Winbox (um ferramenta gráfica de configuração)
- via Web
- via API
O MikroTik RouterOS permite a configuração simples das várias funcionalidades que são “oferecidas” pelos equipamentos.
Firewall
A firewall permite filtrar pacotes com base num conjunto de regras. O RouterOS implementa uma firewall do tipo statfull ou seja, além de inspecionar os pacotes permite também controlar o estado das ligações/sessões. As regras criadas podem tem filtros baseados em IP, porto, num range de portos, DSCP e outros parâmetros. Suporta também listas de endereços dinâmicas e estáticas e o uso de expressões regulares (Layer7 matching). De referir que o RouterOS Firewall tem suporte total para IPv6.
Protocolos de Encaminhamento (routing)
No campo dos protocolos de encaminhamento, o RouterOS suporta múltiplos protocolos:
- IPv4: RIP v1 e v2, OSPF v2, BGP v4
- IPv6: RIPng, OSPFv3 eBGP
Além dos protocolos referidos, o RouterOS tem também suporte para MPLS - Multiprotocol Label Switching que pode ser usado em substituição de encaminhamento IP.
Layer2 forwarding
O RouterOS suporta Layer2 forwarding, incluindo Bridging, Mesh e WDS.
VPN
De modo a ser possível estabelecer ligaçõe seguras sobre a Internet/redes abertas, o RouterOS suporta vários tipos de VPN’s e protocolos de túnel:
- IPSec
- ESP
- Point to point tunneling (OpenVPN, PPTP, PPPoE, L2TP)
- Funcionalidades avançadas do PPP (MLPPP, BCP)
- IPIP, EoIP
- tunel 6to4 (IPv6 sobre IPv4 )
- VLAN – IEEE802.1q
- MPLS baseado em VPNs
Wireless
A nível de wireless o RouterOS suporta vários tipos de tecnologia:
- Standards IEEE802.11a/b/g/n wireless (Cliente e Access Point)
- Nstreme e Nstreme2
- RTS/CTS
- Wireless Distribution System (WDS)
- Virtual AP
- encriptação WEP, WPA, WPA2
- ACL - Access control list
- Wireless roaming
- WMM
- protocolo HWMP+ Wireless MESH
- Protocolo de encaminhamento MME wireless
Web Proxy
A nível de Web Proxy, o RouterOS oferece também suporte para as mais diversas funcionalidade de um servidor Proxy:
- HTTP proxy
- Proxy Transparente
- Listas de acesso por origem, destino, URL
- Cache
- Logging facility
- Suporte para SOCKS
- Parent proxy support
- Armazenamento Cache em drives externas
Ferramentas
De modo a ajudar na administração da rede, o RouterOS disponibiliza um conjunto interessante de ferramentas de rede, para os mais diversos cenários. Algumas dessas ferramentas são:
- Ping, traceroute
- Bandwidth test, ping flood
- Packet sniffer, torch
- Telnet, SSH
- Ferramentas para envio de e-mails e SMS’s
- Ferramentas para execução de scrips
- Cliente e servidor NTP
- Servidor TFTP
- Dynamic DNS
- VRRP
- SNMP para gráficos e estatisticas
- Cliente e servidor RADIUS
Qualidade de serviço
O controlo da largura de banda consiste num conjunto de mecanismo que permitem controlar o fluxo de transmissão de dados. O suporte a QoS significa que o router consegue prioritizar o trafego numa rede.
Considerações Finais
Como podemos comprovar, o RouterOS oferece suporte para uma panóplia de tecnologias, essenciais em qualquer rede de dados. De facto, a Mikrotik marca a diferença a oferecer equipamentos de rede Low Cost mas muito completos ao nível de funcionalidades. Nos próximos artigos iremos avaliar algumas das funcionalidades presentes no Mikrotik RB2011 2HnD-IN.
Alguém tem experiência com este tipo de equipamentos?
Este artigo tem mais de um ano
Isto é materail a série indeed.
É um excelente equipamento. Para quem mantem redes grandes só deve ter cuidado com as atualizações. Não raro acontecem algumas surpresas. É bom esperar alguns dias para maturação dos firmwares após eles serem atualizados.
Além disso alguns bugs demoram bastante para serem corrigidos.
Mas já mantive redes para atender até 2000 clientes via wireless e os equipamentos suportam bem o tráfego.
90% dos meus equipamentos de rede são Mikrotik e só tenho bem a dizer dos mesmos…
Boas Paulo,
Queres escrever uns artigos sobre Mikrotik para os nossos leitores?
Pedro Pinto
Ainda a poucos dias montei duas boards Mikrotik em duas antenas de longo alcance para funcionarem como bridge.
Muito boa materia, estou agora na universidade e estamos a brincar com uns aparelhos brancos mikrotik tambem, e sao muito bons, a rede wifitem boa cobertura por um aparelho tao pequeno. Configuramos tudo pelo winbox e pelo telnet mas menos! Gostei da firewall do aparelho, consegue.se fazer muitas configuraxoes e fazer os limites necessarios!
Tenho MEO com um Thomson TG784 e estava à procura dum router N com gigabit com 8 portas, pelo que este Mikrotik parece bem interessante.
Alguém sabe se é possível pura e simplesmente substituir o Thomson TG784 da MEO por este router? Ou vou ter de por o router/modem da MEO à frente do Mikrotik?
Boas este modelo tem 5 pirtas giga e 5 10/100, mas acredito que preencha os requisitos.
Relativamente à questão que coloca, sim pode colocar este aparelho depois do router meo.
João
Obrigado pela resposta 🙂
É possível pura e simplesmente remover o router da Meo por completo?
Desta forma evitava ter 2 equipamentos ligados.
No caso do adsl tem de existir um equipameno antes.
Também gostaria de saber a mesma informação que o Ricardo Barbosa.
Obrigado.
Trabalho com Mikrotik desde a versão 3.14 e é um SO muito versátil, robusto e em nada fica a dever aos SO’s dos principais player’s do mercado na área do networking.
3.14 significa 5 anos +/-, e o que é mais engraçado é que o hardware com essa versão pode ser actualizado com a nova versão, acrescentando sempre mais valias e melhor performance, sem qualquer custo…
MikroTik rukes
João
Gostaria mesmo, é que fosse feito aquele prometido tópico explicativo sobre a implantação do PF Sense que foi prometido a um tempo atras…
Anyway belo equipamento.
Olá,
Trabalho com estes equipamentos há algum tempo, e recentemente instalei MEO em casa, e decidi experimentar usar um RR951G-2HnD (dos mais baratos) para substituir o Technicolor
Funciona bem, a ligação MEO já é IPoE em vez de PPPoE.
Basta adicionar a vlan12 na interface onde liga o ONT e pedir IP via DHCP.
Coloquei as configurações no forum MEO: https://forum.meo.pt/t5/Equipamentos-Internet/Tutorial-para-usar-outro-router-para-gerir-a-internet/m-p/60170/highlight/true#M14038
De qualquer maneira é um equipamento muito versátil. Permite adaptar-se a qualquer necessidade da rede, e um router destes a gerir uma LAN permite escalar às necessidades mais comuns (varias subnets, vlan, bonding etc)
Boa noite Tiago Geada
Será que me podias dar algum suporte em mikrotik com meo adsl?
Queria retirar o router meo de serviço e ter apenas o mikrotik, depois disso pretendo activar alguns serviços
Obrigado
Vê este artigo para ver se ajuda
http://jhenriques.ipn.pt/2015/03/substituir-router-meo-tg784n-e-utilizar-thomson-como-ata/
JO
Olá João fixe?
Tenho um problema, a PT alterou o firmware Thomson TG784n, agora não faz mais autenticação em PPPoE. Como posso utilizar o Mikrotik agora?
Abraço.
Obrigado pela rapida resposta, no entanto a minha situação é outra.
Não tenho ont, tenho adsl, é preciso de ter o doutor da meo a fazer de modem.
Obrigado
Vale a oena usar o cache da RB 2011 com HD usb ou pendrive em link de 10MB/s para 30 usuários? Fica mais rápido?