</>
AcademyPC
Home Corsi & Risorse

🖥️ Configurazione Router MikroTik in Ambiente Virtuale

Guida completa e dettagliata per la configurazione professionale

📋 Obiettivi della Lezione

Cosa imparerai:

  • Configurare un router MikroTik in una macchina virtuale
  • Impostare il NAT per condividere la connessione Internet
  • Comprendere l'uso di comandi fondamentali e diagnostici
  • Applicare il routing e la gestione delle interfacce
  • Configurare un server DHCP con gestione dei pool di indirizzi
  • Esplorare le configurazioni avanzate di firewall e diagnostica

🔰 Introduzione a MikroTik RouterOS

MikroTik RouterOS è un sistema operativo avanzato progettato specificamente per la gestione professionale di router e dispositivi di rete. Offre un controllo completo su tutti gli aspetti della rete, dalla configurazione base alle funzionalità enterprise più avanzate.

🎯 Funzionalità Principali

🔀 Routing

Gestione avanzata del traffico tra reti multiple con supporto per protocolli statici e dinamici.

🛡️ Firewall

Sistema di regole di sicurezza flessibile per controllare e proteggere il traffico di rete.

🌐 NAT

Network Address Translation per condividere una connessione Internet con più dispositivi.

📡 DHCP

Assegnazione automatica di indirizzi IP e configurazioni di rete ai client.

🔍 Diagnostica

Strumenti completi per il monitoraggio, troubleshooting e analisi della rete.

🔐 VPN

Supporto per connessioni VPN sicure (PPTP, L2TP, IPSec, OpenVPN).

⚙️ Preparazione dell'Ambiente Virtuale

📦 Prerequisiti

Componente Requisito Note
VirtualBox Versione 6.0 o superiore Installato e funzionante
File VDI MikroTik RouterOS CHR Scaricabile da mikrotik.com
RAM Minimo 256 MB Consigliati 512 MB o più
Spazio Disco Minimo 128 MB Il file VDI è pre-configurato
Windows 10 VM Opzionale Per testare la connettività

🔧 Configurazione Macchina Virtuale

  1. Creazione VM in VirtualBox
    Aprire VirtualBox e cliccare su "Nuova" per creare una nuova macchina virtuale
  2. Assegnazione Nome
    Nome: "Router MikroTik" (o a scelta)
    Tipo: Linux
    Versione: Other Linux (64-bit)
  3. Memoria RAM
    Allocare almeno 256 MB (consigliato: 512 MB o 1024 MB per ambienti più complessi)
  4. Disco Virtuale
    Selezionare "Usa un file di disco virtuale esistente" e scegliere il file VDI scaricato
  5. Configurazione Schede di Rete
    Scheda 1 (ether1): Impostare su "Scheda con bridge" o "NAT" per l'accesso a Internet
    Scheda 2 (ether2): Impostare su "Rete interna" (es. "LAN2") per la rete locale

💡 Suggerimento

Per una configurazione più realistica, puoi aggiungere ulteriori schede di rete per simulare reti DMZ, guest network o altre subnet separate.

🔧 Configurazione Base del Router

🚀 Primo Avvio e Login

Dopo aver avviato la macchina virtuale, MikroTik RouterOS si avvierà mostrando la console CLI.

🔑 Credenziali Default

Username: admin
Password: (nessuna password di default)

Al primo accesso, il sistema richiederà di impostare una nuova password. È fondamentale scegliere una password sicura.

🌐 Configurazione Indirizzo IP sulla LAN

Il primo passo è assegnare un indirizzo IP all'interfaccia LAN (ether2) che fungerà da gateway per i client.

/ip address add address=192.168.20.1/24 interface=ether2

# Verifica configurazione
/ip address print

⚠️ Attenzione

Assicurati che la rete 192.168.20.0/24 non sia già in uso nella tua infrastruttura. In caso contrario, scegli un'altra subnet (es. 192.168.30.0/24).

📡 Configurazione DHCP Server

Il server DHCP automatizzerà l'assegnazione degli indirizzi IP ai dispositivi client sulla LAN.

  1. Creazione del Pool di Indirizzi
    /ip pool add name=lan-pool ranges=192.168.20.2-192.168.20.254

    Questo comando crea un pool chiamato "lan-pool" con 253 indirizzi disponibili.

  2. Attivazione Server DHCP
    /ip dhcp-server add address-pool=lan-pool interface=ether2 name=dhcp-lan disabled=no

    Crea e abilita il server DHCP sull'interfaccia ether2 utilizzando il pool precedentemente definito.

  3. Configurazione Rete DHCP
    /ip dhcp-server network add address=192.168.20.0/24 gateway=192.168.20.1 dns-server=8.8.8.8,8.8.4.4

    Definisce la rete servita dal DHCP, il gateway (il router stesso) e i server DNS (Google DNS in questo esempio).

🌍 Configurazione NAT (Network Address Translation)

Il NAT permette ai dispositivi della LAN di accedere a Internet condividendo l'indirizzo IP pubblico del router.

/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

# Verifica regola NAT
/ip firewall nat print

💡 Spiegazione

chain=srcnat: Catena per modificare l'indirizzo sorgente
action=masquerade: Sostituisce l'IP privato con l'IP pubblico
out-interface=ether1: Applica il NAT sul traffico in uscita da ether1

🛣️ Configurazione Routing (Opzionale)

Se ether1 non riceve automaticamente un IP tramite DHCP, puoi configurare una rotta statica.

/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1

# Visualizza tabella di routing
/ip route print

Sostituisci 192.168.1.1 con l'indirizzo del tuo gateway Internet reale.

💻 Comandi Diagnostici e Gestione

🔍 Verifica Configurazione

Comando Funzione
/interface print Visualizza tutte le interfacce di rete e il loro stato
/ip address print Mostra gli indirizzi IP configurati su tutte le interfacce
/ip route print Visualizza la tabella di routing
/ip dhcp-server lease print Elenca i lease DHCP attivi (indirizzi assegnati)
/ip firewall nat print Mostra le regole NAT configurate

🌐 Test di Connettività

# Ping verso DNS Google
/ping 8.8.8.8

# Ping con count specifico
/ping 8.8.8.8 count=5

# Traceroute verso una destinazione
/tool traceroute 8.8.8.8

# Bandwidth test (tra due router MikroTik)
/tool bandwidth-test address=192.168.20.2

📊 Monitoraggio Traffico

# Monitoraggio traffico in tempo reale su ether1
/interface monitor-traffic ether1

# Visualizza connessioni attive
/ip firewall connection print

# Statistiche interfacce
/interface print stats

🛡️ Gestione Firewall

# Visualizza regole firewall filter
/ip firewall filter print

# Blocca traffico verso un IP specifico
/ip firewall filter add chain=forward action=drop dst-address=198.51.100.1

# Permetti solo HTTP e HTTPS in uscita
/ip firewall filter add chain=forward action=accept protocol=tcp dst-port=80,443
/ip firewall filter add chain=forward action=drop

💾 Backup e Restore

# Esporta configurazione (formato testo leggibile)
/export file=backup-config

# Backup binario completo
/system backup save name=backup-completo

# Importa configurazione
/import file=backup-config.rsc

# Ripristina backup binario
/system backup load name=backup-completo.backup

👤 Gestione Utenti

# Visualizza utenti configurati
/user print

# Crea nuovo utente con accesso completo
/user add name=student password=mikrotik group=full

# Crea utente con accesso limitato (sola lettura)
/user add name=guest password=guest123 group=read

# Cambia password
/user set admin password=nuovapassword

⚡ Comandi di Sistema

# Riavvia il router
/system reboot

# Spegni il router
/system shutdown

# Visualizza informazioni di sistema
/system resource print

# Visualizza log di sistema
/log print

# Visualizza orario di sistema
/system clock print

📝 Esercitazione Pratica Guidata

🎯 Obiettivi dell'Esercitazione

  1. Configurare MikroTik su una macchina virtuale
  2. Impostare una rete interna con DHCP e NAT
  3. Testare la connessione tra router e una seconda macchina virtuale (Windows 10)
  4. Eseguire diagnostica di rete
  5. Creare un backup della configurazione

📋 Traccia Dettagliata

⏱️ Tempo Stimato

L'esercitazione completa richiede circa 45-60 minuti

  1. Configurazione Indirizzo IP su ether2
    /ip address add address=192.168.30.1/24 interface=ether2

    Verifica con: /ip address print

  2. Creazione Pool DHCP
    /ip pool add name=lan-pool ranges=192.168.30.2-192.168.30.254

    Il pool contiene 253 indirizzi utilizzabili

  3. Attivazione Server DHCP
    /ip dhcp-server add address-pool=lan-pool interface=ether2 name=dhcp-lan disabled=no
  4. Configurazione Rete DHCP
    /ip dhcp-server network add address=192.168.30.0/24 gateway=192.168.30.1 dns-server=8.8.8.8,1.1.1.1

    DNS: Google (8.8.8.8) e Cloudflare (1.1.1.1)

  5. Configurazione NAT
    /ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

    Permette alla LAN di accedere a Internet tramite ether1

  6. Test di Connettività dal Router
    /ping 8.8.8.8 count=5

    ✅ Successo: Ricevi risposte di ping
    ❌ Fallimento: Verifica la configurazione di ether1 e la connessione fisica

  7. Configurazione VM Windows 10
    • Impostare la scheda di rete della VM Windows su "Rete interna (LAN2)"
    • Avviare Windows e aprire "Centro connessioni di rete"
    • Impostare la scheda su "Ottieni automaticamente un indirizzo IP"
    • Verificare che Windows riceva un IP dalla rete 192.168.30.x
  8. Test da Windows 10

    Aprire il Prompt dei comandi (CMD) ed eseguire:

    ipconfig /all
    # Verifica: IP = 192.168.30.x, Gateway = 192.168.30.1
    
    ping 192.168.30.1
    # Verifica connessione al router
    
    ping 8.8.8.8
    # Verifica connessione Internet
    
    tracert google.com
    # Visualizza il percorso verso Google
  9. Verifica Lease DHCP sul Router
    /ip dhcp-server lease print

    Dovresti vedere il lease assegnato a Windows 10

  10. Export della Configurazione
    /export file=mikrotik-backup

    Il file sarà disponibile nella sezione "Files" del router

🏆 Esercitazione Completata!

Hai configurato con successo un router MikroTik funzionante con NAT, DHCP e routing. La tua rete virtuale è ora operativa!

🔧 Troubleshooting Comune

Problema Possibile Causa Soluzione
Windows non riceve IP DHCP server non attivo /ip dhcp-server print - verifica che sia enabled
Ping al router funziona ma non a Internet NAT non configurato Verifica: /ip firewall nat print
Nessuna connettività Schede di rete mal configurate Verifica configurazione VirtualBox
DNS non funziona DNS server non configurati Aggiungi DNS nella network DHCP

🎓 Conclusione

Questa guida ha fornito una panoramica completa sulla configurazione di un router MikroTik in ambiente virtuale, coprendo tutti gli aspetti fondamentali:

✅ Configurazione Base

Setup iniziale della VM e configurazione interfacce di rete

✅ Networking

Configurazione IP, DHCP, NAT e routing

✅ Sicurezza

Regole firewall e gestione accessi

✅ Diagnostica

Strumenti per monitoraggio e troubleshooting

✅ Backup

Export e gestione configurazioni

✅ Pratica

Esercitazione completa hands-on

📚 Prossimi Passi

  • Esplora le funzionalità VPN di MikroTik
  • Configura QoS per la gestione della banda
  • Implementa hotspot per guest network
  • Studia le configurazioni di routing dinamico (OSPF, BGP)
  • Approfondisci la sicurezza con regole firewall avanzate