Nosso Blog tem a finalidade de fornecer conhecimento sobre as ferramentas de redes, como roteadores mikrotik.

Nosso Blog tem a finalidade de fornecer conhecimento sobre as ferramentas de redes, como roteadores mikrotik.

O que é um MikroTik e para que serve?

São equipamentos de rádio ou roteadores compactos, que tem a capacidade de montar links wireless com alta capacidade de tráfego, inclusive utilizando duas antenas e uma configuração especial chamada Nstreme. Além disso, conta com inúmeras ferramentas de análise e monitoramento.

O que é rede MikroTik?

O Mikrotik é o firewall, um dispositivo de segurança de rede responsável por monitorar todo o tráfego de entrada e saída. É um tipo de filtro que permite ou bloqueia determinado tráfego de acordo com políticas internas de segurança. Um firewall pode ser baseado em hardware ou software.

Qual a linguagem do MikroTik?

Linguagem avançada de scripts. Roteamento com OSPF, MPLS, BGP, etc.

O que dá pra fazer com Mikrotik?

O principal produto da Mikrotik é o RouterOS, um sistema operacional baseado em Linux que permite que uma plataforma x86 torne-se um roteador. Nesta condição, ele possui diversas funções, como Proxy, VPN, Firewall, Hotspots, QoS, Controle de Banda, e outras. O acesso às funções varia conforme a licença adquirida.

O que é VLAN

VLAN é uma rede virtual, com todas as características de uma rede física configurado dentro de uma LAN ou dentro do domínio, a vlan é muito utilizada para dividir uma rede física em vários domínios de broadcast. O segredo para executar esta configuração está na marcação do pacote do frame ethernet.

Mostrando postagens com marcador RoMON. Mostrar todas as postagens
Mostrando postagens com marcador RoMON. Mostrar todas as postagens

domingo, 30 de abril de 2023

Como ativar o RoMON no Mikrotik

Ativando e utilizando o RoMON no Mikrotik


Olá, hoje iremos aprender como ativar e utilizar um protocolo mikrotik chamado RoMON.

O que é RoMON?

• Protocolo proprietário MikroTik; 

• Introduzido a partir da versão 6.28 do RouterOS; 

• Fácil configuração; 

• Oferece acesso à rede, usando IDs com formatos de endereços MAC, e opção de personalização. Ex: 00:00:00:00:02:10.

• Objetivo: Se colocar como mais uma forma de gerenciar equipamentos MikroTik, de forma fácil e eficiente!


O que é RoMON? 

• Acrônimo para "Router Management Overlay Network" 

• Introduzido na versão 6.28 do RouterOS, através de /romon. 

• Após a versão 6.28, através de /tool romon.

• RoMON cria uma camada 2 (MAC) independente, que pode ser utilizada tanto para descoberta de equipamentos (discovery), quanto para encaminhamento de informações. 

• A camada 2 que é criada, não tem relação com as camadas 2 e 3 que são configuradas no roteador.

• Pode rodar aplicações como ping, ssh, etc. 

• Cada roteador pertencente a uma rede RoMON possui um ID. Este pode ser gerado automaticamente, assumindo o MAC da primeira interface, ou manualmente, através da intervenção do usuário. 

• RoMON NÃO provê encriptação. Este recurso fica a cargo da aplicação que irá rodar através da rede RoMON. Ex.: SSH, Winbox.


Benefícios 

• Acesso externo fácil e rápido; 

    • Dispensa auxílio de software adicional; 

    • Facilita a configuração de novos equipamentos, especialmente em locais remotos.

• Discovery • /romon discover (=< 6.28) 

• /tool romon discover (=> 6.28) 

• Ping 

    • /romon ping 00:00:00:00:00:02 (=< 6.28) 

    • /tool romon ping 00:00:00:00:00:02 (=> 6.28) 

• SSH 

    • /romon ssh 00:00:00:00:00:02 (=< 6.28) 

    • /tool romon ssh 00:00:00:00:00:02 (=> 6.28)






Configuração

• Para habilitar o RoMON: 

    • /tool romon set enabled=yes


• Por padrão, o ID é gerado através do MAC de da primeira interface, mas também pode ser configurado manualmente.


• Podemos também selecionar as interfaces que farão parte da rede RoMON. Por padrão, todas as interfaces fazem parte da rede RoMON, quando habilitado.



• O parâmetro "forbid" proíbe a participação da interface na rede RoMON, e pode ser utilizada para agilizar exceções.


• Entradas mais específicas, têm prioridade sobre entradas menos específicas.


 • O campo "secrets" é utilizado para autenticação de mensagens trocadas na rede RoMON, verificação de integridade e prevenção de retransmissões, encriptando mensagens com MD5.



Secrets

• Para o envio de mensagens: 

    • São encriptadas com a primera chave. Caso não esteja configurado ou o valor seja vazio, a mensagem será enviada sem encriptação (global secret).

• Para o recebimento de mensagens: 

    • Mensagens não encriptadas são somente aceitas quando não há chaves configuradas ou quando este valor é vazio. Mensagens encriptadas são aceitas quando a chave está configurada no campo secrets.


Referência 

• http://wiki.mikrotik.com/wiki/Manual:RoM ON 

• Simulações em ambientes virtuais usando GNS3. 

• Aplicações reais em clientes Belluno.

• Pietro Scherer - pietro.scherer@bellunotec.com.br
 


Conclusão 

    O RoMON se coloca como mais uma forma de gerenciar roteadores MikroTik, de forma fácil e rápida. Otimiza a configuração, manutenção, além de poder ser configurado de forma simples.

Share:

Quem sou

Minha foto
Estou aqui na busca por aprender o máximo que eu puder e assim poder ensinar da melhor forma possível. O objetivo deste blogger é passar informações de forma direta.