Escolar Documentos
Profissional Documentos
Cultura Documentos
MikroTik:
10 Erros Comuns
O último erro pode te fazer economizar
muita grana!!!
Leve isso para a vida:
2
Você já conhece o
Packet Sniffer?
É uma ferramenta para capturar pacotes.
3
Se é tão bom assim...
4
O packet sniffer pode ser:
5
Resumo do Erro 1:
• Aumento de latência
• Perda de pacotes
• Travamento de vídeos
• Travamento de jogos
e o roteador pode até mesmo reiniciar!!!
6
Número 2: ECMP
Equal Cost Multi Path
ETHER1
R1 ETHER2 R2
7
Mais uma vez...
Se é tão bom assim...
8
Número 2: ECMP
INTERNET INTERNET
LINK 1 LINK 2
IP WAN IP WAN
199.54.72.19 47.70.55.230
R1
9
Resumo do Erro 2:
10
Resumo do Erro 2:
11
CRS 106
Switch fibra de baixo custo
12
300Mbps e deu ruim?
13
Vamos entender o que
aconteceu?
14
CPU x Switch-Chip
Hardware
Offload!
15
Resumo do Erro 3:
16
Erro 4:
Serviços abertos no roteador
Exemplo:
IP > Services;
IP > Neighbors;
17
Resumo do Erro 4:
18
Erro 5:
Não usar o drop geral!!!
O firewall do MikroTik é que nem corno: aceita tudo!
19
E o que isso pode me
causar?
Port Scan;
Tentativa de acesso (brute force);
Amplificador de ataque DDOS (ex: DNS);
20
E como resolver?
21
Resumo do Erro 5:
22
Erro 6:
Usar o DROP GERAL!
23
E se você bloquear tudo?
INTERNET
INPUT INPUT 8.8.8.8
PC
10.1.1.5
24
Perdi o acesso e o roteador
está o longe...
25
Só não tem jeito pra morte...
Exemplo:
TCP 8291 (padrão winbox);
Estabelecidas e relacionadas;
26
Resumo do Erro 6:
27
Erro 7:
Fazer redirecionamento de
portas (DSTNAT)
INTERNET
10.1.1.5:80 187.219.15.24:80 8.8.8.8
PC
10.1.1.5
28
Ou seja: o problema é fazer
regras muito genéricas!!!
Isso também vale para o
SRCNAT/MASQUERADE!!!
29
Resumo do Erro 7:
30
Erro 8:
LAYER7 protocol
Como posso
bloquear sites
com conteúdo
adulto?
XXX
31
Entendendo o
Layer7 Protocol
Faz verificações nos pacotes baseado em
Expressões Regulares...
Exemplo:
.*(porn|xxx|xvid|redtu|sexo)+.*
32
E qual o problema?
33
E como resolver?
34
Resumo do Erro 8:
35
Erro 9:
Connection tracking
36
O que é a conntrack?
É o coração do firewall.
Armazena o registro das conexões.
É essencial para o NAT
e algumas outras funções do firewall...
37
E o erro?
38
E o erro?
39
Resumo do Erro 9:
40
Erro 10:
Comprar roteador com mais
processamento para crescer a rede
41
Deixe-me explicar...
QUEUES
A culpa é do
equipamento!!!
PPPOE
NAT
FIREWALL
ROTEAMENTO
42
Deixe-me explicar...
Vou comprar
QUEUES uma CCR 1009...
Deve aguentar
PPPOE tudo isso...
NAT
FIREWALL
ROTEAMENTO
43
E o custo?
44
E a minha solução?
Dividir os serviços!!!
NAT QUEUES
FIREWALL PPPOE
45
Economia de 10x
46
Eu te disse...
47
Vou te contar minha história:
Eu já sofri com MikroTik RouterOS...
Demorei 3 meses para aprender a configurar o básico sozinho.
Mesmo já com experiência, eu não sentia que entendia o que
estava fazendo...
Mas hoje, 10 anos depois, eu posso dizer que realmente
entendo o que estou fazendo, tanto que sou
Instrutor e Consultor Oficial da MikroTik...
48
E eu resolvi compartilhar
esses 10 anos de experiência
com vocês...
49
O que vai ter na
Imersão Descomplicando MikroTik?
1 Introdução: aprendendo redes com MikroTik 12 - Descomplicando o roteamento
2 - Como funciona a internet? O que são redes LAN, 13 - Descomplicando o Firewall
MAN, WAN
14 - Firewall Filter
3 - Vamos começar com o básico?
15 - Firewall NAT
4 - Apresentação do Modelo OSI e TCP/IP
16 - Conhecendo o Firewall MANGLE e QOS.
5 - Camada Física L1
17 - Tipos de VPN: Server e Client
6 - Camada de Enlace L2
18 - Modelo TCP/IP usado como base para
7 - Camada de Rede L3 troubleshooting de redes.
8 - Um pouco mais sobre L3
9 - Camada 4 e Firewall, um pouco sobre camada 7
10 - Um pouco mais sobre bridges, switches e
roteamento Calma que tem
11 - Configuração básica e eficiente
mais!!!
50
Bônus
30 dias de lab
1 aula de dúvidas online ao vivo
1 licença level 4 (valor estimado em 45 dólares)
51
Tudo isso por apenas
Valor da Imersão:
R$ 497,00 .
Somente hoje dia 10/10/2023 até as 23:59
Além do desconto R$200,00 ainda tem um
sorteio muito especial!
Por R$ 297,00 .
Cartão de crédito 12x R$29,89
52
Não é pelo dinheiro!
Pois só os bônus já somam mais que o valor do treinamento!
30 dias de lab -> R$ 79,90
1 aula de dúvidas MikroTik - Online (4 horas) -> R$ 600,00
1 licença level 4 (valor estimado em 45 dólares) -> R$227,97
R$ 907,87
53
Ou seja...
2 dias de Imersão Descomplicando MikroTik
30 dias de lab
1 aula de dúvidas online ao vivo
1 licença level 4 (valor estimado em 45 dólares)
54
Quer configurar
da maneira correta e
entender o que está
fazendo?
https://redesbrasil.net/descomplicando-mk
55