Vamos conhecer o RouterOS dos equipamentos Mikrotik

20 Comentários

Antes de ler o artigo, experimente aqui o RouterOS

A área do networking sempre teve um lugar especial no Pplware. Ao longo de vários artigos temos abordado temas sobre as redes de dados (com e sem fios), protocolos de rede, tecnologias, apresentação de equipamentos activos e passivos de uma rede de dados, etc. No ultimo artigo desta categoria, apresentamos o Mikrotik RB2011 2HnD-IN (um Router, Switch, Wireless…num só equipamento) enviado pela Officelan que comercializa equipamentos da marca  em Mikrotik em Portugal.

Antes de apresentarmos a nossa analise ao equipamento, vamos conhecer um pouco mais do RouterOS, o sistema operativo/plataforma dos equipamentos RouterBOARD da Mikrotik.

routeros_00

Como referido, MikroTik RouterOS é o sistema operativo para equipamentos RouterBOARD da Mikrotik. Este sistema operativo é baseado no Linux Kernel 2.6x e, segundo a empresa, o principal objectivo deste sistema operativo é disponibilizar uma interface simples para configurar e gerir qualquer equipamento.

O RouterOS suporta multi-core e multiplos CPUs. A instalação pode ser realizada num disco IDE, SATA ou até numa simples PEnUSB ou cartões SD, sendo necessário 64 MB livres em disco. Este sistema operativo tem suporte para todo o tipo de placas de rede, incluindo as placas de rede ethernet a 10 GB, placa wireless que suportam os standards 802.11a/b/g/n e também placas 3G.

A interação com o sistema operativo pode ser realizada através de um dos seguintes métodos:

  • Através de porta série
  • Remotamente via Telnet ou SSH
  • via Winbox (um ferramenta gráfica de configuração)
  • via Web
  • via API

routeros_09

O MikroTik RouterOS permite a configuração simples das várias funcionalidades que são “oferecidas” pelos equipamentos.

Firewall

A firewall permite filtrar pacotes com base num conjunto de regras. O RouterOS  implementa  uma firewall do tipo statfull ou seja, além de inspecionar os pacotes permite também controlar o estado das ligações/sessões. As regras criadas podem tem filtros baseados em IP, porto, num range de portos, DSCP e outros parâmetros. Suporta também listas de endereços dinâmicas e estáticas e o uso de expressões regulares (Layer7 matching). De referir que o RouterOS Firewall tem suporte total para IPv6.

routeros_06

Protocolos de Encaminhamento (routing)

No campo dos protocolos de encaminhamento, o RouterOS  suporta múltiplos protocolos:

  • IPv4:  RIP v1 e v2, OSPF v2, BGP v4
  • IPv6: RIPng, OSPFv3 eBGP

routeros_01

Além dos protocolos referidos, o RouterOS   tem também suporte para MPLS – Multiprotocol Label Switching que pode ser usado em substituição de encaminhamento IP.

routeros_02

Layer2 forwarding

O RouterOS suporta Layer2 forwarding, incluindo Bridging, Mesh e WDS.

routeros_03

VPN

De modo a ser possível estabelecer ligaçõe seguras sobre a Internet/redes abertas, o RouterOS  suporta vários tipos de VPN’s e protocolos de túnel:

  • IPSec
  • ESP
  • Point to point tunneling (OpenVPN, PPTP, PPPoE, L2TP)
  • Funcionalidades avançadas do PPP  (MLPPP, BCP)
  • IPIP, EoIP
  • tunel 6to4  (IPv6 sobre IPv4 )
  • VLAN – IEEE802.1q
  • MPLS baseado em VPNs

routeros_07

Wireless

A nível de wireless o RouterOS suporta vários tipos de tecnologia:

  • Standards IEEE802.11a/b/g/n wireless (Cliente e Access Point)
  • Nstreme e Nstreme2
  • RTS/CTS
  • Wireless Distribution System (WDS)
  • Virtual AP
  • encriptação WEP, WPA, WPA2
  • ACL – Access control list
  • Wireless roaming
  • WMM
  • protocolo HWMP+ Wireless MESH
  • Protocolo de encaminhamento  MME wireless

routeros_04

Web Proxy

A nível de Web Proxy, o RouterOS  oferece também suporte para as mais diversas funcionalidade de um servidor Proxy:

  • HTTP proxy
  • Proxy Transparente
  • Listas de acesso por origem, destino, URL
  • Cache
  • Logging facility
  • Suporte para SOCKS
  • Parent proxy support
  • Armazenamento Cache em drives externas

routeros_08

Ferramentas

De modo a ajudar na administração da rede, o RouterOS disponibiliza um conjunto interessante de ferramentas de rede, para os mais diversos cenários. Algumas dessas ferramentas são:

  • Ping, traceroute
  • Bandwidth test, ping flood
  • Packet sniffer, torch
  • Telnet, SSH
  • Ferramentas para envio de e-mails e SMS’s
  • Ferramentas para execução de scrips
  • Cliente e servidor NTP
  • Servidor TFTP
  • Dynamic DNS
  • VRRP
  • SNMP para gráficos e estatisticas
  • Cliente e servidor RADIUS

routeros_05

Qualidade de serviço

O controlo da largura de banda consiste num conjunto de mecanismo que permitem controlar o fluxo de transmissão de dados. O suporte a QoS significa que o router consegue prioritizar o trafego numa rede.

routeros_10

Considerações Finais

Como podemos comprovar, o RouterOS oferece suporte para uma panóplia de tecnologias, essenciais em qualquer rede de dados. De facto, a Mikrotik marca a diferença a oferecer equipamentos de rede Low Cost mas muito completos ao nível de funcionalidades. Nos próximos artigos iremos avaliar algumas das  funcionalidades presentes no Mikrotik RB2011 2HnD-IN.

Alguém tem experiência com este tipo de equipamentos?

Comentários

20

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Pardinha
    Pardinha

    Isto é materail a série indeed.

  2. Avatar de Luciano Santos

    É um excelente equipamento. Para quem mantem redes grandes só deve ter cuidado com as atualizações. Não raro acontecem algumas surpresas. É bom esperar alguns dias para maturação dos firmwares após eles serem atualizados.
    Além disso alguns bugs demoram bastante para serem corrigidos.
    Mas já mantive redes para atender até 2000 clientes via wireless e os equipamentos suportam bem o tráfego.

  3. Avatar de Paulo Brinca

    90% dos meus equipamentos de rede são Mikrotik e só tenho bem a dizer dos mesmos…

    1. Avatar de Pedro Pinto

      Boas Paulo,

      Queres escrever uns artigos sobre Mikrotik para os nossos leitores?

      Pedro Pinto

  4. Avatar de Fábio Gonçalves
    Fábio Gonçalves

    Ainda a poucos dias montei duas boards Mikrotik em duas antenas de longo alcance para funcionarem como bridge.

  5. Avatar de Dumitru Toderici
    Dumitru Toderici

    Muito boa materia, estou agora na universidade e estamos a brincar com uns aparelhos brancos mikrotik tambem, e sao muito bons, a rede wifitem boa cobertura por um aparelho tao pequeno. Configuramos tudo pelo winbox e pelo telnet mas menos! Gostei da firewall do aparelho, consegue.se fazer muitas configuraxoes e fazer os limites necessarios!

  6. Avatar de Ricardo Barbosa
    Ricardo Barbosa

    Tenho MEO com um Thomson TG784 e estava à procura dum router N com gigabit com 8 portas, pelo que este Mikrotik parece bem interessante.

    Alguém sabe se é possível pura e simplesmente substituir o Thomson TG784 da MEO por este router? Ou vou ter de por o router/modem da MEO à frente do Mikrotik?

    1. Avatar de João Olival

      Boas este modelo tem 5 pirtas giga e 5 10/100, mas acredito que preencha os requisitos.

      Relativamente à questão que coloca, sim pode colocar este aparelho depois do router meo.

      João

      1. Avatar de Ricardo Barbosa
        Ricardo Barbosa

        Obrigado pela resposta 🙂

        É possível pura e simplesmente remover o router da Meo por completo?

        Desta forma evitava ter 2 equipamentos ligados.

      2. Avatar de João Olival

        No caso do adsl tem de existir um equipameno antes.

  7. Avatar de João Sousa
    João Sousa

    Também gostaria de saber a mesma informação que o Ricardo Barbosa.

    Obrigado.

  8. Avatar de Manuel David
    Manuel David

    Trabalho com Mikrotik desde a versão 3.14 e é um SO muito versátil, robusto e em nada fica a dever aos SO’s dos principais player’s do mercado na área do networking.

    1. Avatar de João Olival

      3.14 significa 5 anos +/-, e o que é mais engraçado é que o hardware com essa versão pode ser actualizado com a nova versão, acrescentando sempre mais valias e melhor performance, sem qualquer custo…

      MikroTik rukes

      João

  9. Avatar de Ricardo Valério
    Ricardo Valério

    Gostaria mesmo, é que fosse feito aquele prometido tópico explicativo sobre a implantação do PF Sense que foi prometido a um tempo atras…

    Anyway belo equipamento.

  10. Avatar de Tiago Geada
    Tiago Geada

    Olá,

    Trabalho com estes equipamentos há algum tempo, e recentemente instalei MEO em casa, e decidi experimentar usar um RR951G-2HnD (dos mais baratos) para substituir o Technicolor

    Funciona bem, a ligação MEO já é IPoE em vez de PPPoE.

    Basta adicionar a vlan12 na interface onde liga o ONT e pedir IP via DHCP.

    Coloquei as configurações no forum MEO: https://forum.meo.pt/t5/Equipamentos-Internet/Tutorial-para-usar-outro-router-para-gerir-a-internet/m-p/60170/highlight/true#M14038

    De qualquer maneira é um equipamento muito versátil. Permite adaptar-se a qualquer necessidade da rede, e um router destes a gerir uma LAN permite escalar às necessidades mais comuns (varias subnets, vlan, bonding etc)

  11. Avatar de Jorge Matias
    Jorge Matias

    Boa noite Tiago Geada

    Será que me podias dar algum suporte em mikrotik com meo adsl?
    Queria retirar o router meo de serviço e ter apenas o mikrotik, depois disso pretendo activar alguns serviços

    Obrigado

    1. Avatar de Anderson Gouveia
      Anderson Gouveia

      Olá João fixe?

      Tenho um problema, a PT alterou o firmware Thomson TG784n, agora não faz mais autenticação em PPPoE. Como posso utilizar o Mikrotik agora?

      Abraço.

  12. Avatar de Jorge
    Jorge

    Obrigado pela rapida resposta, no entanto a minha situação é outra.
    Não tenho ont, tenho adsl, é preciso de ter o doutor da meo a fazer de modem.

    Obrigado

  13. Avatar de Fábio
    Fábio

    Vale a oena usar o cache da RB 2011 com HD usb ou pendrive em link de 10MB/s para 30 usuários? Fica mais rápido?