fbpx

Configurando el Modo de Dispositivo en MikroTik RouterOS: Limitaciones y Seguridad

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

En MikroTik RouterOS, la función de “Device-mode” se presenta como una característica clave que establece limitaciones específicas en un dispositivo o restringe el acceso a opciones de configuración específicas.

Al final del artículo encontrarás un pequeño test que te permitirá evaluar los conocimientos adquiridos en esta lectura

Este artículo explorará en detalle qué implica el “Device-mode“, sus modos disponibles y cómo esta función contribuye a la seguridad y personalización en los dispositivos MikroTik.

Modos Disponibles: Enterprise y Home

MikroTik RouterOS ofrece dos modos principales: “enterprise” y “home“.

Por defecto, todos los dispositivos utilizan el modo “enterprise”, que permite todas las funcionalidades, excepto “container”.

El modo “home” desactiva características como el planificador, socks, fetch, pruebas de ancho de banda, generación de tráfico, sniffer, romon, proxy, hotspot, email, zerotier y container.

[admin@MikroTik] > system/device-mode/print  mode: enterprise

Cambios en el Modo de Dispositivo

El usuario puede cambiar el “Device-mode“, pero el acceso remoto no es suficiente para realizar esta acción.

Después de cambiar el modo, se debe confirmar presionando un botón en el dispositivo o realizando un “reinicio en frío” (desconectar la alimentación).

[admin@MikroTik] > system/device-mode/update mode=home
update: please activate by turning power off or pressing reset or mode button
         in 5m00s
-- [Q quit|D dump|C-z pause]

Si no se realiza un apagado o presión de botón en el tiempo especificado, el cambio de modo se cancela. Si se ejecutan comandos de actualización en paralelo, ambos se cancelarán.

Configurando el Modo de Dispositivo en MikroTik RouterOS: Limitaciones y Seguridad

Propiedades y Configuración

Las propiedades disponibles incluyen opciones como “container”, “fetch”, “scheduler”, “traffic-gen”, “ipsec”, “pptp”, entre otros.

La propiedad “activation-timeout” establece el tiempo para activar el botón de reinicio o apagar el dispositivo.

También se puede habilitar o deshabilitar el estado “flagged” que indica una posible intrusión.

 

[admin@MikroTik] > system/device-mode/print
    mode: enterprise
flagged: yes
sniffer: no
  hotspot: no

 

Cambios Periféricos

Se pueden realizar cambios específicos para cada característica controlada por “device-mode”. Por ejemplo, cambiar el modo “home” y habilitar el correo electrónico:

 

[admin@MikroTik] > system/device-mode/update mode=home email=yes

 

Estado “Flagged”

RouterOS analiza la configuración al inicio para detectar intrusiones. Si se detecta una configuración sospechosa, se desactiva y se establece el estado “flagged”.

Esto impone limitaciones, y ciertas acciones, como pruebas de ancho de banda o generación de tráfico, no son permitidas.

 

[admin@MikroTik] > system/device-mode/print
    mode: enterprise
flagged: yes
sniffer: no
  hotspot: no

 

Para salir del estado “flagged”, se utiliza el comando “/system/device-mode/update flagged=no”. Es crucial auditar la configuración antes de salir del estado “flagged” para asegurar la integridad del sistema.

 

Conclusión

El “Device-mode” en MikroTik RouterOS proporciona una capa adicional de seguridad y personalización, permitiendo a los administradores de red establecer limitaciones específicas y detectar intrusiones.

Al comprender cómo funciona y cómo aplicar configuraciones específicas, los usuarios pueden fortalecer la seguridad de sus dispositivos MikroTik y mantener un control más preciso sobre las funciones habilitadas.

Breve cuestionario de conocimientos

¿Qué te pareció este artículo?
¿Te atreves a evaluar tus conocimientos aprendidos?

QUIZ - Configurando el Modo de Dispositivo en MikroTik RouterOS: Limitaciones y Seguridad

Libros recomendados para éste artículo

¿Quieres sugerir un tema?

Todas las semanas posteamos nuevo contenido. Quieres que tratemos sobre algo específico?
Tema para el proximo Blog

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011