El Special Login permite acceder directamente a un dispositivo conectado al puerto serial (como un switch o segunda unidad RouterOS) a través de SSH/Telnet sin pasar por el login habitual de RouterOS.
Esto convierte tu RouterBoard en un proxy transparente: te conectas al RouterOS y terminas en la CLI del dispositivo conectado, como si estuvieras localmente frente a él.
Al final del artículo encontrarás un pequeño test que te permitirá evaluar los conocimientos adquiridos en esta lectura
Ejemplo
En el siguiente ejemplo se tiene dos routers MikroTik y una PC
Los routers R1 y R2 están conectados mediante cable serial y la PC está conectada al R1 mediante Ethernet. Supongamos que queremos acceder al router R2 mediante cable serial desde nuestra PC.
Para ello, se debe configurar un proxy de interfaz serial en el R1. Esto se puede hacer mediante la función “special-login“. Por defecto, la consola está vinculada al puerto serial.
Paso a paso en la configuración de Special Login
1. Desvincular la consola del puerto serial
[admin@MikroTik] /system console> print
Flags: X - disabled, U - used, F - free
# PORT TERM
0 X serial0 vt102
[admin@MikroTik] /system console disable 0
2. Crear un usuario que será para Special Login
[admin@MikroTik] > /user add name=serial group=full
3. Asignar puerto serial al usuario creado
[admin@MikroTik] > /special-login add user=serial port=serial0 disabled=no
[admin@MikroTik] > /special-login print
Flags: X - disabled
# USER PORT
0 serial serial0
4. Conexión desde PC para acceder a R2 (se debe poner la IP del router que se va acceder)
maris@bumba:/$ ssh [email protected]
[Ctrl-A is the prefix key]
R2 4.0beta4
R2 Login:
[admin@R2] >
Para salir: Ctrl-A + Q
[admin@MikroTik] >
[Q - quit connection] [B - send break]
[A - send Ctrl-A prefix] [R - autoconfigure rate]
Connection to 10.1.101.146 closed.
Importante: Después de reiniciar el router y conectar el cable serial, el router puede quedar bloqueado en el menú principal del cargador de arranque.
Para solucionar este problema, debe permitir el acceso al menú principal del gestor de arranque desde la tecla <any> hasta <supr>:
- Acceder al menú del gestor de arranque
- Presione ‘k’ para acceder a las opciones de la tecla de arranque
- Presione ‘2’ para cambiar la tecla a <delete>
What do you want to configure?
d - boot delay
k - boot key
s - serial console
n - silent boot
o - boot device
u - cpu mode
f - cpu frequency
r - reset booter configuration
e - format nand
g - upgrade firmware
i - board info
p - boot protocol
b - booter options
t - call debug code
l - erase license
x - exit setup
your choice: k - boot key
Select key which will enter setup on boot:
* 1 - any key
2 - <Delete> key only
your choice: 2
Usos prácticos y casos de uso
- Administración remota de switches o routers sin interfaz IP
Permite acceso transparente a dispositivos en instalaciones remotas (torres, sitios aislados).
- Monitoreo de modems, radioenlaces o equipos industriales vía RS‑232
Útil para soporte en sitios sin conectividad de red, usando RouterOS como gateway
Limitaciones y buenas prácticas
- Pierdes el acceso por serial a RouterOS si no hay otro acceso disponible por red, podrías bloquearte
- Cuidado en reinicios, ya que RouterBOOT puede interferir si recibe datos aleatorios. Se sugiere configurar la tecla de ingreso al bootloader a DEL, o activar el modo “silent boot”
- Compatibilidad con USB‑serial múltiple presenta retos: todos los logins acceden al mismo canal, no personalizados por puerto/usuario
- No apto para automatización bidireccional dentro de scripts: special-login envía a la consola, pero no permite capturar respuestas para procesamiento interno
Buenas prácticas finales
- Plan de contingencia: asegúrate de tener otro canal de acceso al RouterOS (ethernet, Wi‑Fi, VPN).
- Documentación clara: registra quién usa qué usuario serial y para qué dispositivo.
- Seguridad: usa contraseñas robustas y considera restringir el acceso SSH por IP o direcciones permitidas.
Breve cuestionario de conocimientos
¿Qué te pareció este artículo?
¿Te atreves a evaluar tus conocimientos aprendidos?
Libros recomendados para éste artículo
(Book) Networking with MikroTik RouterOS: A Practical Approach to Understanding and Implementing RouterOS
Study material for the MTCNA Certification Course, updated to RouterOS v7
Libro Control de Tráfico Avanzado, RouterOS v7
Material de estudio para el Curso de Certificación MTCTCE, actualizado a RouterOS v7










