Configuraciones Mikotik

Tutoriales Basico para servidores mikrotik.

Script Mikrotik

Tarea Programadas automaticion basica de mikrotik.

Diseño hostpot free

Diseño Basico HTML5 Personalizado Gratias.

Balaceo De cargas Mikrotik

Balanceo mikrotik basico failover.

Soporte tecnico en mikrotik

Soporte atencion al cliente atencion remota en rede mikrotik proyecto.

domingo, 29 de abril de 2018

TUTORIAL Como Configurar Mikrotik en PPPoE Basico



TUTORIAL Como Configurar Mikrotik en PPPoE Basico
################# IMPORTANTE LEER ##############

Ya en una nueva etapa de configuración Te Dejo un Tutorial de como configurar Rb Mikrotik en PPPoE en modo estático, con dhcp Cliente y test desde consola.
Y Como configurar la conexión PPPOE en  Windows

Anexo también link de descarga con el Backup de esta configuración



##################### COMPARTE  #################

################# Agradecer no cuesta  ###############


Suscribete Manito arriba Activa las Noficiaciones

Comparte este video…

Lo mejor  está por venir…





Comparte

Agradecer no custa, Regalanos un like


sábado, 28 de abril de 2018

¿Sabías que con Mikrotik puedes implementar control parental para niños?



 ¿Sabías que con Mikrotik puedes implementar control parental para niños?

"Kid control
Es una función de control parental que limitar la conectividad a Internet para los niños.

Los nombres de los niños y el horario semanal se agregan en "/ ip kid-control ". Para cada día de la semana (lunes, martes, miércoles, jueves, viernes, sábado) se selecciona la hora del día, cuando se debe permitir el acceso a Internet. A veces los niños necesitan internet para hacer la tarea. Pero, verán videos en lugar de aprender si se permite el acceso ilimitado a Internet. En este caso, la velocidad de Internet limitante de velocidad podría ser la solución. Se puede hacer con los atributos "límite de velocidad" y "tiempo limitado".

Kid podría tener múltiples dispositivos conectados a Internet (teléfono, tableta, consola de juegos, televisión, etc.). Todos ellos deben asignarse al niño en "/ ip kid-control device". El dispositivo se identifica por la dirección MAC que se recupera de la tabla ARP. La dirección IP apropiada se toma desde allí. Es posible asignar una subred completa a los dispositivos de los niños mediante netmask



 / Pausa de control de niños por IP

     [kid1, kid2, ....] - lista de niños para pausar (si no hay ninguno seleccionado, pause todos)
     duración: si se especifica, reanuda automáticamente el acceso a Internet después de la duración especificada
     till - si se especifica, reanuda automáticamente el acceso a Internet en un momento dado

para reanudar el acceso a Internet, use el comando

/ip kid-control resume

     [kid1,kid2,....] - lista de niños para reanudar (si ninguno selecciona, luego reanudar todo)

La limitación de acceso a Internet se implementa mediante la adición de reglas dinámicas de filtro de firewall o reglas simples de cola. Aquí hay ejemplos de reglas de filtro de firewall:

1 D ;;; tableta, control de niños
    chain = forward action = reject src-address = 192.168.90.0 / 24

2 D ;;; tableta, control de niños
    chain = forward action = reject dst-address = 192.168.90.0 / 24

3 D ;;; PC, control de niños
    chain = forward action = reject src-address = 192.168.89.32

4 D ;;; PC, control de niños
    chain = forward action = reject dst-address = 192.168.89.32

ESTA FUNCIO ESTA DISPONIBLE PAR LA VERSION DE MIKROTIK 6.42.1


Teste de pruebas en mikrotik 

 







Comparte

Agradecer no custa, Regalanos un like


Como Configurar MikroTik en hotspot Parte 1




Como Configurar MikroTik en hotspot Parte 1


Escenario:
en este ejemplo explicaremos los conceptos básicos para configurar un punto de acceso MikroTik.
/interface bridge add name=hotspot_lan
Preparación:
este ejemplo básico requiere un conocimiento previo para acceder a MikroTik RouterOS a través de winbox o terminal. Paso
1: cree un puente y agregue las interfaces que desea utilizar con el punto de acceso (he decidido que todo lo que esté conectado a ether2 y ether3 usará el punto de acceso.


/interface bridge port add bridge=hotspot_lan interface=ether2
/interface bridge port add bridge=hotspot_lan interface=ether3


Paso 2: agregue un cliente DHCP a ether1 (este será nuestro puerto WAN para los propósitos de este ejemplo y conéctese a nuestro módem ADSL. [ admin @ MikroTik
/ip dhcp-client add interface=ether1 add-default-route=yes use-peer-dns=yes use-peer-ntp=yes disabled=no


Paso 3: Permitir solicitudes DNS remotas (esto permite que su enrutador acepte y procesar las solicitudes DNS recibidas desde su red interna).
/ip dns set allow-remote-requests=yes



Paso 4: cree su punto de acceso usando el asistente de configuración de punto de acceso. Con el siguiente asistente vamos a:
1. Configurar el puente de hotspot_lan con ether2 y ether3 como nuestra interfaz de punto de acceso.
2. Establezca la dirección IP del puente de hotspot_lan como 10.5.50.1
3. Enmascara (NAT) todo el tráfico saliente a través de la interfaz de punto de acceso (permite la conectividad a Internet).
4. Cree un grupo de DHCP para que los usuarios de punto de acceso puedan recibir direcciones de IP entre 10.5.50.2-10.5.50.254.
5. No utilizaremos certificados SSL para este ejemplo.
6. Configure el servidor SMTP para nuestro servidor SMTP de proveedores de conexión (124.108.96.158 - send.xtra.co.nz) Esto permitirá a los usuarios enviar y recibir correos electrónicos sin cambiar su configuración de correo siempre que utilicen el puerto estándar 25 para enviar. Cualquier cliente de correo que esté configurado con una configuración de puerto diferente no funcionará


ip hotspot setup
Select interface to run HotSpot on
hotspot interface: hotspot_lan
Set HotSpot address for interface
local address of network: 10.5.50.1/24
masquerade network: yes
Set pool for HotSpot addresses
address pool of network: 10.5.50.2-10.5.50.254
Select hotspot SSL certificate
select certificate: none
Select SMTP server
ip address of smtp server: 124.108.96.158
Setup DNS configuration
dns servers: 10.5.50.1
DNS name of local hotspot server
dns name: hotspot.local
Create local hotspot user
name of local hotspot user: admin
password for the user: admin




Comparte

Agradecer no custa, Regalanos un like


jueves, 26 de abril de 2018

¿Sabías que con Mikrotik puedes Detener Google Drive con Layer7?





¿Sabías que con Mikrotik puedes Detener Google Drive con Layer7?

    Detener Google Drive para que no afecte la velocidad de Internet,
    Google Drive consume toda la velocidad de nuestra conexión a Internet, pero podemos ajustarlo. Aquí solo un ejemplo. se puede hacer mas variantes.

    1.- En Ip Firewall Layer 7 Protocols: Agregar la siguiente regla por New Terminal:

    /ip firewall layer7-protocol
    add name=block-GDrive regexp=".(doc-08-8o-docs|apis|drive|doc\
        s|sheets|slides|gg|script|video|lh[N]|[N].client-channel|clien\
        ts[N]).google.com"
    .





      2.- En Ip Firewall Rule:
      A continuación en New Terminal agregar las reglas de filtro, como se muestra:

      /ip firewall filter
      add action=drop chain=forward comment=Block-Up-Down-GDrive \
          layer7-protocol=block-GDrive

















      Comparte

      Agradecer no custa, Regalanos un like


      miércoles, 25 de abril de 2018

      ¿Sabías que con Mikrotik puedes Bloquar Mega.co.nz usando L7?



      ¿Sabías que con Mikrotik puedes Bloquar Mega.co.nz  usando L7?

        Ejemplo práctico como bloquear Mega.co.nz  en mikrotik usando Layer7


        Indicamos el siguiente regex en Layer7

        /ip firewall layer7-protocol

        add comment="" name=mega regexp=".(api|userstorage).mega.co"


        .




          y en filtro agregamos la siguiente regla:

          /ip firewall filter
          add action=drop chain=forward comment=block-host-descargas-mega in-interface=\
          all-ethernet layer7-protocol=mega log-prefix=""








          Comparte

          Agradecer no custa, Regalanos un like


          lunes, 23 de abril de 2018

          ¿Sabías que con Mikrotik puedes bloquear páginas con Layer 7?



          ¿Sabías que con Mikrotik puedes bloquear páginas con  Layer 7?

            Esto es una idea para bloquear páginas porn se puede agregar mas dominios:

            Agregamos el siguiente regex en Layer7

            /ip firewall layer7-protocol
            add comment="" name=Porn regexp="^.+(\bporno\b|videosxxxputas|xmujeres|{0,25}porno{0,25}|[a-z]{0,25}porno|porno[a-z]{0,25}
            .







              y en filtro la siguiente regla:

              /ip firewall filter
              add action=drop chain=forward comment=block-xxx in-interface=\

              all-ethernet layer7-protocol=Porn log-prefix=""

















              Comparte

              Agradecer no custa, Regalanos un like


              ¿Sabías que con Mikrotik puedes Reducir LAG en juego?



              ¿Sabías que con Mikrotik puedes  Reducir LAG en juego?

                 QOS para Reducir LAG en juego con Mikrotik

                /queue tree
                add limit-at=9700k max-limit=9700k name=queue1 parent=ether1-gateway queue=default
                add limit-at=9300k max-limit=9300k name=prio5-streaming packet-mark=streaming parent=queue1 priority=5 queue=default
                add limit-at=100k max-limit=9500k name=prio8-untagged packet-mark=no-mark parent=queue1 queue=default
                add limit-at=1G max-limit=1G name=prio3-gaming packet-mark=gaming parent=queue1 priority=3 queue=default
                add limit-at=1G max-limit=1G name=prio2-misc-fast packet-mark=misc-fast parent=queue1 priority=2 queue=default
                add limit-at=100k max-limit=9500k name=prio6-http packet-mark=http parent=queue1 priority=6 queue=default



                /ip firewall mangle
                add action=mark-packet chain=postrouting connection-mark=streaming new-packet-mark=streaming passthrough=no
                add action=mark-packet chain=postrouting connection-mark=gaming new-packet-mark=gaming passthrough=no
                add action=mark-packet chain=postrouting new-packet-mark=misc-fast packet-size=40 passthrough=no protocol=tcp tcp-flags=ack
                add action=mark-packet chain=postrouting dst-port=53 new-packet-mark=misc-fast out-interface=ether1-gateway passthrough=no protocol=udp
                add action=mark-packet chain=postrouting connection-mark=http new-packet-mark=http passthrough=no
                add action=mark-connection chain=postrouting comment=Streaming connection-state=new dst-port=1935 new-connection-mark=streaming out-interface=ether1-gateway protocol=tcp
                add action=mark-connection chain=postrouting comment=League dst-port=5000-5500 new-connection-mark=gaming out-interface=ether1-gateway protocol=udp
                add action=mark-connection chain=postrouting comment=SC2 dst-port=1119 new-connection-mark=gaming out-interface=ether1-gateway protocol=udp
                add action=mark-connection chain=postrouting comment=HotS dst-port=1120,3724 new-connection-mark=gaming out-interface=ether1-gateway protocol=udp
                add action=mark-connection chain=postrouting comment="BW + HotS" dst-port=6112-6113 new-connection-mark=gaming out-interface=ether1-gateway protocol=udp
                add action=mark-connection chain=postrouting comment="Valve Games" dst-port=27000-27060 new-connection-mark=gaming out-interface=ether1-gateway protocol=udp

                add action=mark-connection chain=postrouting comment="Web Browsing" connection-state=new dst-port=80,443 new-connection-mark=http out-interface=ether1-gateway protocol=tcp






                Comparte

                Agradecer no custa, Regalanos un like


                domingo, 22 de abril de 2018

                Tutorial Mikrotik Como Bloquear acceso a internet



                Tutorial Mikrotik Como Bloquear acceso a internet
                Con este video finalizo la etapa de configuracion para mi RB750 Donde e aplicado un errutamiento estatico, Control de banda, QoS, y un sistema de suspencio de usuario lo que me permite poder controlar de forma eficiente mi red.
                Como es costumbre te deje el link de descarga de esta proyecto





                Comparte

                Agradecer no custa, Regalanos un like


                sábado, 21 de abril de 2018

                ¿Sabías que con Mikrotik puedes bloquear actualizaciones automáticas de Windows (8 - 10) con Layer 7?



                ¿Sabías que con Mikrotik puedes bloquear actualizaciones automáticas de Windows (8 - 10) con Layer 7?

                  Aquí un ejemplo de como bloquear las actualizaciones automáticas que por defecto hace el S.O. Windows en segundo plano. y  sin tu permiso ralentiza a la maquina  y la navegación por Internet.

                  1.-Agregamos el siguiente regex en Layer 7
                  .





                    /ip firewall layer7-protocol
                    add name=block-update-ms regexp=".(stats|ntservicepack|update|download|windowsup\
                        date|v4.windowsupdate).(microsoft|windowsupdate)"
                    add name=block-update-msw regexp=".(wustat|ws|v4.windowsupdate.microsoft|windows\
                        update.microsoft).(nsatc|windows|microsoft)"





                    2.- En IP Firewall Filter Rules denegamos el trafico de entrada y salida  las actualizaciones automáticas:

                    /ip firewall filter
                    add action=drop chain=forward comment=Block-Update-Windows layer7-protocol=\
                        block-update-ms
                    add action=drop chain=forward layer7-protocol=block-update-msw






                    Comparte

                    Agradecer no custa, Regalanos un like


                    viernes, 20 de abril de 2018

                    ¿Sabías que con Mikrotik puedes Bloquar de Publicidad Youtube Usando Layer 7?



                    ¿Sabías que con Mikrotik puedes Bloquar de Publicidad Youtube Usando Layer 7?

                      Una manera de bloquear alguna publicidad intrusiva es:


                      .




                        /ip firewall layer7-protocol
                        add comment="" name=block-publicidad regexp="(doubleclick|google-analytics|googleadservices|googlesyndication)\.(net|com)



                        /ip firewall filter

                        add action=drop chain=forward comment=block-publicidad layer7-protocol=\

                            block-publicidad




                        Comparte

                        Agradecer no custa, Regalanos un like


                        domingo, 15 de abril de 2018

                        Como Configurar un QoS Addrees Lists en Mikrotik Basico




                        Como Configurar un QoS Addrees Lists en Mikrotik Basico
                        Ya en mis video ateriores te mostre como configurar de forma statica, y controlar el ancho de de banada, tambien como hacer backup.

                        En este te enseño como cargar un QoS usando mangle addrees list y Queues Tree para marcar el trafico de ciertas pagina y controlar el ancho de banda

                        Tambien puedes descarga la configuracion creada en este link





                        Comparte

                        Agradecer no custa, Regalanos un like


                        sábado, 14 de abril de 2018

                        ¿Sabías que MikroTik es compatible con Universal Repeating?



                        ¿Sabías que MikroTik es compatible con Universal Repeating?

                          ¿Necesita ampliar la cobertura inalámbrica en su hogar o empresa, pero el cableado no es una opción? MikroTik ahora tiene una solución que puede funcionar con puntos de acceso inalámbricos existentes para extender su red.

                          Este blog le mostrará cómo configurar un enrutador MikroTik básico como un repetidor universal, en nuestro ejemplo se ha utilizado el RB952Ui-5ac2nD, pero cualquier enrutador MikroTik con una interfaz inalámbrica funcionará. La aplicación WinBox se recomienda para la configuración y se puede descargar aquí:

                          ¡Vamos a empezar!

                          Primero deberá abrir WinBox e iniciar sesión en el enrutador. Cuando abra WinBox diríjase a la pestaña "Vecinos" y seleccione la Dirección MAC de su dispositivo, el "Inicio de sesión" será "admin" sin contraseña por defecto.


                          Una vez que se haya conectado correctamente a su enrutador, abra la pestaña de configuración "Inalámbrica" ​​y haga doble clic en "wlan1", esto abre una nueva ventana que tendrá la opción "Configurar repetidor" en la columna de la derecha como se muestra a continuación.



                            Seleccione "Configurar repetidor" y debería tener una nueva ventana emergente para configurar la interfaz inalámbrica. En esta ventana emergente solo necesitará configurar dos cosas:

                            SSID: este es el nombre de red de su punto de acceso inalámbrico existente y debe ser una coincidencia exacta (distingue entre mayúsculas y minúsculas).
                            Frase de contraseña: esta es la contraseña para conectarse a su punto de acceso inalámbrico actual y nuevamente debe coincidir exactamente.

                            Una vez que haya ingresado los detalles requeridos arriba, simplemente presione "Comenzar" y su Enrutador MikroTik hará el resto, su repetidor ahora debe estar configurado y listo para usar.



                            Opcional adicional para enrutadores multipuerto

                            Si también desea la opción de conectar por cable directamente en el enrutador para el acceso a la red, se necesitará una configuración de puente adicional, esto es lo que debe hacer.

                            Abra la opción "Puente" de la columna de la izquierda de WinBox, en la ventana Puente seleccione la pestaña "Puertos". Aquí podrá agregar puertos al puente: seleccione el menú desplegable al lado de "Interfaz" y agregue "ether1", luego seleccione OK para guardar la configuración. Repita este proceso para ether2, ether3, ether4 y ether5 para permitir el acceso en todos los puertos a su red.




                            Comparte

                            Agradecer no custa, Regalanos un like