📋 Obiettivi della Lezione
Cosa imparerai:
- Configurare un router MikroTik in una macchina virtuale
- Impostare il NAT per condividere la connessione Internet
- Comprendere l'uso di comandi fondamentali e diagnostici
- Applicare il routing e la gestione delle interfacce
- Configurare un server DHCP con gestione dei pool di indirizzi
- Esplorare le configurazioni avanzate di firewall e diagnostica
🔰 Introduzione a MikroTik RouterOS
MikroTik RouterOS è un sistema operativo avanzato progettato specificamente per la gestione professionale di router e dispositivi di rete. Offre un controllo completo su tutti gli aspetti della rete, dalla configurazione base alle funzionalità enterprise più avanzate.
🎯 Funzionalità Principali
🔀 Routing
Gestione avanzata del traffico tra reti multiple con supporto per protocolli statici e dinamici.
🛡️ Firewall
Sistema di regole di sicurezza flessibile per controllare e proteggere il traffico di rete.
🌐 NAT
Network Address Translation per condividere una connessione Internet con più dispositivi.
📡 DHCP
Assegnazione automatica di indirizzi IP e configurazioni di rete ai client.
🔍 Diagnostica
Strumenti completi per il monitoraggio, troubleshooting e analisi della rete.
🔐 VPN
Supporto per connessioni VPN sicure (PPTP, L2TP, IPSec, OpenVPN).
⚙️ Preparazione dell'Ambiente Virtuale
📦 Prerequisiti
| Componente | Requisito | Note |
|---|---|---|
| VirtualBox | Versione 6.0 o superiore | Installato e funzionante |
| File VDI MikroTik | RouterOS CHR | Scaricabile da mikrotik.com |
| RAM | Minimo 256 MB | Consigliati 512 MB o più |
| Spazio Disco | Minimo 128 MB | Il file VDI è pre-configurato |
| Windows 10 VM | Opzionale | Per testare la connettività |
🔧 Configurazione Macchina Virtuale
-
Creazione VM in VirtualBox
Aprire VirtualBox e cliccare su "Nuova" per creare una nuova macchina virtuale -
Assegnazione Nome
Nome: "Router MikroTik" (o a scelta)
Tipo: Linux
Versione: Other Linux (64-bit) -
Memoria RAM
Allocare almeno 256 MB (consigliato: 512 MB o 1024 MB per ambienti più complessi) -
Disco Virtuale
Selezionare "Usa un file di disco virtuale esistente" e scegliere il file VDI scaricato -
Configurazione Schede di Rete
Scheda 1 (ether1): Impostare su "Scheda con bridge" o "NAT" per l'accesso a Internet
Scheda 2 (ether2): Impostare su "Rete interna" (es. "LAN2") per la rete locale
💡 Suggerimento
Per una configurazione più realistica, puoi aggiungere ulteriori schede di rete per simulare reti DMZ, guest network o altre subnet separate.
🔧 Configurazione Base del Router
🚀 Primo Avvio e Login
Dopo aver avviato la macchina virtuale, MikroTik RouterOS si avvierà mostrando la console CLI.
🔑 Credenziali Default
Username: admin
Password: (nessuna password di default)
Al primo accesso, il sistema richiederà di impostare una nuova password. È fondamentale scegliere una password sicura.
🌐 Configurazione Indirizzo IP sulla LAN
Il primo passo è assegnare un indirizzo IP all'interfaccia LAN (ether2) che fungerà da gateway per i client.
/ip address add address=192.168.20.1/24 interface=ether2 # Verifica configurazione /ip address print
⚠️ Attenzione
Assicurati che la rete 192.168.20.0/24 non sia già in uso nella tua infrastruttura. In caso contrario, scegli un'altra subnet (es. 192.168.30.0/24).
📡 Configurazione DHCP Server
Il server DHCP automatizzerà l'assegnazione degli indirizzi IP ai dispositivi client sulla LAN.
-
Creazione del Pool di Indirizzi
/ip pool add name=lan-pool ranges=192.168.20.2-192.168.20.254Questo comando crea un pool chiamato "lan-pool" con 253 indirizzi disponibili.
-
Attivazione Server DHCP
/ip dhcp-server add address-pool=lan-pool interface=ether2 name=dhcp-lan disabled=noCrea e abilita il server DHCP sull'interfaccia ether2 utilizzando il pool precedentemente definito.
-
Configurazione Rete DHCP
/ip dhcp-server network add address=192.168.20.0/24 gateway=192.168.20.1 dns-server=8.8.8.8,8.8.4.4Definisce la rete servita dal DHCP, il gateway (il router stesso) e i server DNS (Google DNS in questo esempio).
🌍 Configurazione NAT (Network Address Translation)
Il NAT permette ai dispositivi della LAN di accedere a Internet condividendo l'indirizzo IP pubblico del router.
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 # Verifica regola NAT /ip firewall nat print
💡 Spiegazione
chain=srcnat: Catena per modificare l'indirizzo sorgente
action=masquerade: Sostituisce l'IP privato con l'IP pubblico
out-interface=ether1: Applica il NAT sul traffico in uscita da ether1
🛣️ Configurazione Routing (Opzionale)
Se ether1 non riceve automaticamente un IP tramite DHCP, puoi configurare una rotta statica.
/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 # Visualizza tabella di routing /ip route print
Sostituisci 192.168.1.1 con l'indirizzo del tuo gateway Internet reale.
💻 Comandi Diagnostici e Gestione
🔍 Verifica Configurazione
| Comando | Funzione |
|---|---|
/interface print |
Visualizza tutte le interfacce di rete e il loro stato |
/ip address print |
Mostra gli indirizzi IP configurati su tutte le interfacce |
/ip route print |
Visualizza la tabella di routing |
/ip dhcp-server lease print |
Elenca i lease DHCP attivi (indirizzi assegnati) |
/ip firewall nat print |
Mostra le regole NAT configurate |
🌐 Test di Connettività
# Ping verso DNS Google /ping 8.8.8.8 # Ping con count specifico /ping 8.8.8.8 count=5 # Traceroute verso una destinazione /tool traceroute 8.8.8.8 # Bandwidth test (tra due router MikroTik) /tool bandwidth-test address=192.168.20.2
📊 Monitoraggio Traffico
# Monitoraggio traffico in tempo reale su ether1 /interface monitor-traffic ether1 # Visualizza connessioni attive /ip firewall connection print # Statistiche interfacce /interface print stats
🛡️ Gestione Firewall
# Visualizza regole firewall filter /ip firewall filter print # Blocca traffico verso un IP specifico /ip firewall filter add chain=forward action=drop dst-address=198.51.100.1 # Permetti solo HTTP e HTTPS in uscita /ip firewall filter add chain=forward action=accept protocol=tcp dst-port=80,443 /ip firewall filter add chain=forward action=drop
💾 Backup e Restore
# Esporta configurazione (formato testo leggibile) /export file=backup-config # Backup binario completo /system backup save name=backup-completo # Importa configurazione /import file=backup-config.rsc # Ripristina backup binario /system backup load name=backup-completo.backup
👤 Gestione Utenti
# Visualizza utenti configurati /user print # Crea nuovo utente con accesso completo /user add name=student password=mikrotik group=full # Crea utente con accesso limitato (sola lettura) /user add name=guest password=guest123 group=read # Cambia password /user set admin password=nuovapassword
⚡ Comandi di Sistema
# Riavvia il router /system reboot # Spegni il router /system shutdown # Visualizza informazioni di sistema /system resource print # Visualizza log di sistema /log print # Visualizza orario di sistema /system clock print
📝 Esercitazione Pratica Guidata
🎯 Obiettivi dell'Esercitazione
- Configurare MikroTik su una macchina virtuale
- Impostare una rete interna con DHCP e NAT
- Testare la connessione tra router e una seconda macchina virtuale (Windows 10)
- Eseguire diagnostica di rete
- Creare un backup della configurazione
📋 Traccia Dettagliata
⏱️ Tempo Stimato
L'esercitazione completa richiede circa 45-60 minuti
-
Configurazione Indirizzo IP su ether2
/ip address add address=192.168.30.1/24 interface=ether2Verifica con:
/ip address print -
Creazione Pool DHCP
/ip pool add name=lan-pool ranges=192.168.30.2-192.168.30.254Il pool contiene 253 indirizzi utilizzabili
-
Attivazione Server DHCP
/ip dhcp-server add address-pool=lan-pool interface=ether2 name=dhcp-lan disabled=no -
Configurazione Rete DHCP
/ip dhcp-server network add address=192.168.30.0/24 gateway=192.168.30.1 dns-server=8.8.8.8,1.1.1.1DNS: Google (8.8.8.8) e Cloudflare (1.1.1.1)
-
Configurazione NAT
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1Permette alla LAN di accedere a Internet tramite ether1
-
Test di Connettività dal Router
/ping 8.8.8.8 count=5✅ Successo: Ricevi risposte di ping
❌ Fallimento: Verifica la configurazione di ether1 e la connessione fisica -
Configurazione VM Windows 10
- Impostare la scheda di rete della VM Windows su "Rete interna (LAN2)"
- Avviare Windows e aprire "Centro connessioni di rete"
- Impostare la scheda su "Ottieni automaticamente un indirizzo IP"
- Verificare che Windows riceva un IP dalla rete 192.168.30.x
-
Test da Windows 10
Aprire il Prompt dei comandi (CMD) ed eseguire:
ipconfig /all # Verifica: IP = 192.168.30.x, Gateway = 192.168.30.1 ping 192.168.30.1 # Verifica connessione al router ping 8.8.8.8 # Verifica connessione Internet tracert google.com # Visualizza il percorso verso Google
-
Verifica Lease DHCP sul Router
/ip dhcp-server lease printDovresti vedere il lease assegnato a Windows 10
-
Export della Configurazione
/export file=mikrotik-backupIl file sarà disponibile nella sezione "Files" del router
🏆 Esercitazione Completata!
Hai configurato con successo un router MikroTik funzionante con NAT, DHCP e routing. La tua rete virtuale è ora operativa!
🔧 Troubleshooting Comune
| Problema | Possibile Causa | Soluzione |
|---|---|---|
| Windows non riceve IP | DHCP server non attivo | /ip dhcp-server print - verifica che sia enabled |
| Ping al router funziona ma non a Internet | NAT non configurato | Verifica: /ip firewall nat print |
| Nessuna connettività | Schede di rete mal configurate | Verifica configurazione VirtualBox |
| DNS non funziona | DNS server non configurati | Aggiungi DNS nella network DHCP |
🎓 Conclusione
Questa guida ha fornito una panoramica completa sulla configurazione di un router MikroTik in ambiente virtuale, coprendo tutti gli aspetti fondamentali:
✅ Configurazione Base
Setup iniziale della VM e configurazione interfacce di rete
✅ Networking
Configurazione IP, DHCP, NAT e routing
✅ Sicurezza
Regole firewall e gestione accessi
✅ Diagnostica
Strumenti per monitoraggio e troubleshooting
✅ Backup
Export e gestione configurazioni
✅ Pratica
Esercitazione completa hands-on
📚 Prossimi Passi
- Esplora le funzionalità VPN di MikroTik
- Configura QoS per la gestione della banda
- Implementa hotspot per guest network
- Studia le configurazioni di routing dinamico (OSPF, BGP)
- Approfondisci la sicurezza con regole firewall avanzate