Desde SincablesEC te invitamos a este taller técnico donde aprenderás a utilizar filtros del firewall en MikroTik para registrar eventos relevantes mediante logs. Esta técnica es clave para la detección temprana de comportamientos sospechosos, como accesos no autorizados, intentos de escaneo de puertos o actividad anómala dentro de tu red. Este webinar está dirigido a administradores de red, técnicos WISP, integradores y profesionales que buscan reforzar la seguridad de sus redes utilizando herramientas nativas de MikroTik con RouterOS v7.
🌐 Temas Destacados:
✅ Introducción a firewall filters ✅ Análisis de registros para identificar amenazas ✅ Configuración en tiempo real
Video completo Firewall Filters y Registro de Logs en MikroTik
Si no pudiste asistir en esta ocasión, te invitamos a participar en nuestros próximos eventos.
Resumen y preguntas del webinar «Firewall Filters y Registro de Logs en MikroTik»
Buenos dias con todos los presentes soy Elisa de SincablesEC, y es un gusto para mí acompañarles el día de hoy en este webinar.
Objetivos del webinar:
Aprender a crear políticas de seguridad que bloqueen accesos no autorizados y permitan solo el tráfico legítimo.
Optimizar la visibilidad y trazabilidad de incidentes mediante la personalización de logs con prefijos y filtros.
Contenido a desarrollar:
Introducción a firewall filters
Análisis de registros
Demostración en vivo
Detalles técnicos:
Los Firewall Filters y el registro de logs en dispositivos MikroTik representan dos pilares fundamentales para la administración avanzada de seguridad y monitoreo en redes profesionales. Estas funciones, integradas en RouterOS, permiten un control granular del tráfico, detección de amenazas, y trazabilidad detallada de eventos de red.
El motor de Firewall Filtering de MikroTik se basa en un sistema de procesamiento de paquetes dividido en cadenas (chains) como input, forward y output. Cada paquete que pasa por el router es evaluado en tiempo real según un conjunto jerárquico de reglas definidas por el administrador. Este sistema permite realizar filtrado por IP, puerto, protocolo, estado de conexión y múltiples parámetros adicionales, asegurando un alto nivel de control sobre el tráfico entrante, saliente y en tránsito.
El sistema de logs en MikroTik proporciona visibilidad profunda sobre el comportamiento de la red, ataques detectados, accesos no autorizados, cambios de configuración y eventos del sistema. Los logs pueden ser visualizados localmente, almacenados en archivos o enviados a servidores remotos vía Syslog, lo cual es esencial para entornos corporativos que requieren auditoría y cumplimiento normativo.
Además, se pueden definir topics específicos para los eventos a registrar, lo que permite reducir el ruido y enfocarse en información crítica como bloqueos del firewall, intentos de acceso remoto, o eventos relacionados con VPNs y túneles IPSec.
Configuración:
Tiempo necesario: 40 minutos
Guía de desbloqueo paso a paso
Accede al router MikroTik
Conéctate al router usando Winbox, WebFig o desde tu red local con acceso IP.
Entra a la sección de Firewall
Dirígete al menú IP – Firewall. Allí encontrarás las herramientas para gestionar las reglas de filtrado.
Crea reglas de seguridad
Permitan el tráfico que necesitas (como navegación, acceso local, DNS, etc.) Bloqueen lo innecesario o potencialmente peligroso (accesos externos no autorizados, puertos abiertos sin uso). Regulen el tráfico según dirección (entrada, salida o tránsito por el router).
Organiza el orden de las reglas
MikroTik evalúa las reglas en orden, de arriba hacia abajo. Coloca primero las reglas más específicas y al final las más generales.
Verifica que las reglas funcionen
Observa si las reglas están contando tráfico. Esto te ayudará a saber si están activas y funcionando correctamente.
Preguntas frecuentes sobre Firewall Filters y Registro de Logs en MikroTik
¿Tengo un Mikrotik CRS326-24G-2S+ con PCC+Failover y dos enlaces de 1Gbps. Con FastTrack activo llego a 900Mbps pero la red se vuelve inestable; sin FastTrack solo obtengo 400Mbps. ¿Cuál es la causa y cómo optimizar esto??
Se tiene dos enlaces de 1 Gbps cada uno configurados en tu Mikrotik CRS326-24G-2S+ con balanceo de carga usando PCC y failover. Este comportamiento puede deberse a varios factores importantes que afectan tanto el rendimiento de tu red. Al activar FastTrack, se omiten varias reglas del firewall para conexiones establecidas. Sin embargo, el PCC (Per Connection Classifier) necesita enlaces simétricos y rutas bien definidas. Si bien ambos enlaces son de 1 Gbps, si las métricas de ruta no están configuradas correctamente, puedes tener un reparto desigual de tráfico, causando cuellos de botella o fallos de conexión. En casos avanzados, podrías mezclar PCC + Failover con reglas que clasifiquen tráfico por puertos o direcciones, pero eso requiere ajustes finos. Asegúrate de que los mismos tipos de conexiones (TCP/UDP) no se repartan aleatoriamente entre ambos enlaces.
$1.105,00El precio original era: $1.105,00.$989,95El precio actual es: $989,95.+ IVA
Agregar al carritoAñadir "CRS354-48P-4S+2Q+RM Cloud Router Switch MikroTik" al carrito
Elisa Vinueza
Soy Elisa Vinueza, Tecnóloga en Redes y Telecomunicaciones con conocimientos sólidos en protocolos TCP/IP, transmisión de datos y seguridad de red. Mi trayectoria incluye la implementación efectiva de infraestructuras de red y la resolución proactiva de problemas en entornos dinámicos. Estoy comprometida con mantenerme actualizada en las últimas tendencias y tecnologías para ofrecer soluciones innovadoras y eficientes en mi trabajo.