Webinar incia en

0 Días
0 Horas
0 Minutos
0 Segundos

Webinar Gratuito

Introducción a Protocolo IPv6 con MikroTik RouterOS

¿Qué es IP Cloud en MikroTik RouterOS?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

IP Cloud es una suite de servicios en la nube que proporciona MikroTik para sus dispositivos RouterBOARD conectados a Internet. Su propósito es simplificar el acceso remoto, mantener la sincronización horaria, y permitir respaldo y restauración de configuraciones, incluso en entornos con direcciones IP dinámicas o redes NAT.

IP Cloud no es compatible con arquitecturas x86, y en el caso de Cloud Hosted Router (CHR), requiere una licencia perpetua pagada para habilitar sus funciones.

Al final del artículo encontrarás un pequeño test que te permitirá evaluar los conocimientos adquiridos en esta lectura

Componentes clave del IP Cloud

1. DDNS (Dynamic DNS)

Este servicio asocia un nombre de dominio dinámico al dispositivo, permitiendo acceso remoto constante aun cuando la dirección IP pública cambie.

  • Revisión de cambios de IP saliente: cada 60 segundos.
  • TTL del registro DNS: 60 segundos.
  • Comunicaciones: UDP puerto 15252 hacia cloud2.mikrotik.com, usando paquetes cifrados.
  • Compatibilidad IPv6: Si hay conectividad IPv6, se crea un registro AAAA; si solo hay IPv4, se genera un registro A.
  • Nombre asignado: <serial>.sn.mynetname.net
  • Firewall: Se requiere habilitar reglas en la WAN para permitir acceso remoto (por defecto deshabilitado en MikroTik).

Activación del servicio:

/ip cloud set ddns-enabled=yes

Forzado de actualización manual:

/ip cloud force-update

Si el router se encuentra detrás de NAT, se genera una advertencia: la IP local enviada no coincide con la IP detectada por el servidor DDNS.

2. Update Time (sin NTP/SNTP)

El servicio de sincronización de tiempo actualiza el reloj del sistema al detectar una conexión a Internet, sin requerir configuración de NTP.

  • Precisión: Aceptable (depende de la latencia de UDP).
  • Frecuencia: Al reiniciar y en cada actualización DDNS.
  • Detección automática de zona horaria: Basada en la IP pública del router mediante una base de datos comercial.
  • Comunicaciones: UDP/15252 cifrado.

Activación:

/ip cloud set update-time=yes
/system clock set time-zone-autodetect=yes

Si no hay un cliente NTP/SNTP habilitado, se usará el servidor de MikroTik Cloud.

3. Backup en la Nube (Cloud Backup)

Permite subir respaldos cifrados de configuración al servidor de MikroTik. Cada dispositivo tiene un solo slot gratuito de 15MB para almacenamiento.

  • Algoritmo de cifrado: AES (requisito obligatorio).
  • Protocolo: UDP y TCP en el puerto 15252, cifrado extremo a extremo.
  • Key de descarga: Única por archivo y sensible a la seguridad.

Subir un respaldo cifrado:

/system backup cloud upload-file action=create-and-upload password=<clave>

Descargar respaldo:

/system backup cloud download-file action=download secret-download-key=<key>

Eliminar respaldo:

/system backup cloud remove-file number=0

Importante: Al restaurar un backup, se reestablecen las MACs originales. Esto puede causar conflictos si se usa en más de un dispositivo. Se recomienda ejecutar:

/interface ethernet reset-mac-address [find]

4. Back to Home (BTH)

Servicio que permite acceso remoto incluso si el router está tras NAT o CGNAT. BTH utiliza el sistema de relay del MikroTik Cloud.

¿Cómo funciona?

El router establece un túnel cifrado hacia los servidores de MikroTik, permitiendo conexión remota sin necesidad de IP pública ni reenvío de puertos.

Casos de uso:

  • Soporte técnico remoto
  • Administración desde el exterior
  • Acceso sin configuración de firewall

Ventajas:

  • Sin configuración complicada
  • Funciona en redes restringidas
  • Enlace cifrado

5. File Share

Permite compartir archivos desde el router de forma segura y accesible vía enlace remoto. Al igual que BTH, depende parcialmente del relay cloud.

¿Cómo funciona?

Permite generar un enlace desde el router para que otro usuario descargue archivos, sin necesidad de abrir puertos ni montar servidores FTP/Samba.

Casos de uso:

  • Compartir backups
  • Transferir scripts o configuraciones
  • Descargar capturas de tráfico o logs

Ventajas:

  • Fácil acceso desde cualquier lugar
  • Uso controlado y seguro
  • Sin exposición de servicios locales

6. Relay Service

Tanto Back to Home como File Share hacen uso del Relay Service de MikroTik. Es un canal de transporte cifrado de extremo a extremo que sirve como intermediario sin acceso al contenido ni a los metadatos de usuario.

Es decir, MikroTik no puede descifrar los datos, solo facilita la conexión.

¿Cómo funciona?

Actúa como puente cifrado de extremo a extremo. MikroTik solo transmite los datos; no puede ver ni descifrar el contenido.

Casos de uso:

  • Escenarios sin IP pública
  • Evitar configuración de túneles o VPN

Ventajas:

  • Totalmente seguro
  • Transparente para el usuario
  • Compatible con cualquier red

Propiedades del comando /ip cloud

  • ddns-enabled (yes|auto): Controla la activación del DDNS. Si está en auto, se activa solo si Back to Home está habilitado.
  • ddns-update-interval: Permite forzar una frecuencia de actualización, útil si el router no ve directamente la IP usada para DDNS.
  • update-time (yes|no): Habilita sincronización de hora basada en MikroTik Cloud (solo si no hay NTP).
  • public-address/public-address-ipv6: Muestra la IP enviada a la nube (lectura).
  • dns-name: Nombre DNS generado dinámicamente.
  • status: Estado actual del servicio (updated, updating, error, etc).
  • warning: Mensaje si hay discrepancia entre IP detectada y enviada (NAT).
  • use-local-address: Permite forzar el uso de IP local para DDNS en vez de la IP pública detectada.

Submenús relevantes

  • /ip cloud → Configuración y estado general de IP Cloud
  • /ip cloud advanced → Uso de direcciones locales en DDNS
  • /system backup cloud → Gestión de backups cifrados en la nube

Conclusión técnica

IP Cloud es una herramienta crítica para dispositivos MikroTik que operan en entornos sin IP fija, tras NAT, o que requieren gestión remota simplificada y segura.

Su integración de DDNS, sincronización horaria, respaldo en la nube, y funciones de relay cifrado, lo convierte en un servicio completo de gestión remota, con mínima configuración y alta interoperabilidad.

Para entornos corporativos, es especialmente útil al facilitar la continuidad operativa en condiciones de red variables.

Breve cuestionario de conocimientos

¿Qué te pareció este artículo?
¿Te atreves a evaluar tus conocimientos aprendidos?

QUIZ - Qué es IP Cloud en MikroTik RouterOS

Libros recomendados para éste artículo

Autoestudio MikroTik

Estudia las certificaciones MikroTik a tu propio ritmo

Autoestudio

Aprende a tu propio ritmo

advertisement (anuncio)

MikroLABs

advertisement (anuncio)

Anuncia tu marca aquí - Escríbenos por WhatsApp (+593 98 700 0604) - abcXperts / Academy Xperts
Escríbenos por WhatsApp (+593 98 700 0604)

¿Quieres sugerir un tema?

Todas las semanas posteamos nuevo contenido. Quieres que tratemos sobre algo específico?
Tema para el proximo Blog

Próximos Cursos

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

MONARC Latin America: Soluciones Tecnológicas - Guatemala.
MONARC Latin America: Soluciones Tecnológicas - monarclatinamerica.com.gt - Guatemala
1
Haz clic para chatear

AcademyXperts BETA 1.0

Tu asistente virtual de AcademyXperts

Cuéntanos un poco sobre tí.

Así podremos darte la mejor recomendación

El teléfono no es válido

Confírmanos tus datos

Nuestros horarios son de Lunes a Viernes de 9:00 AM a 6:00 PM.

Atención: Lunes a Viernes de 9:00 AM a 6:00 PM (Ecuador GMT-5).