Distribuidor de Dispositivos de Red y Antenas

🎧 Atención al Cliente:  098-196-1059

Firewall Filters y Registro de Logs en MikroTik

Firewall Filters y Registro de Logs en MikroTik🚀

Bienvenidos al webinar práctico sobre Firewall Filters y Registro de Logs en MikroTik ¡GRATIS!

Moderador: Elisa Vinueza

Más o menos se lee en unos 5 minutos

Actualizado a fecha de:

Introducción

Desde SincablesEC te invitamos a este taller técnico donde aprenderás a utilizar filtros del firewall en MikroTik para registrar eventos relevantes mediante logs. Esta técnica es clave para la detección temprana de comportamientos sospechosos, como accesos no autorizados, intentos de escaneo de puertos o actividad anómala dentro de tu red.
Este webinar está dirigido a administradores de red, técnicos WISP, integradores y profesionales que buscan reforzar la seguridad de sus redes utilizando herramientas nativas de MikroTik con RouterOS v7.

🌐 Temas Destacados:

✅ Introducción a firewall filters
✅ Análisis de registros para identificar amenazas
✅ Configuración en tiempo real

📡 Equipos recomendados:
👉 hAP ac Lite
https://www.sincables.com.ec/product/l009uigs-2haxd-in-router-mikrotik-doble-nucleo-y-wi-fi-2-4ghz

Webinar celebrado el miércoles 20 de agosto a las 11:00 am, hora de Ecuador. #FirewallMikroTik #RouterOSv7 #SincablesEC #NetworkSecurity

Fecha: 20 de agosto, 11:00 am
Link del webinar en Vivo:
📌https://www.youtube.com/live/X9iZ0PiVXWo?si=LmV4-QxIO2ipJ2J6

Video completo Firewall Filters y Registro de Logs en MikroTik

Si no pudiste asistir en esta ocasión, te invitamos a participar en nuestros próximos eventos.

Resumen y preguntas del webinar «Firewall Filters y Registro de Logs en MikroTik»

Buenos dias con todos los presentes soy Elisa de SincablesEC, y es un gusto para mí acompañarles el día de hoy en este webinar.

Objetivos del webinar:

  • Aprender a crear políticas de seguridad que bloqueen accesos no autorizados y permitan solo el tráfico legítimo.
  • Optimizar la visibilidad y trazabilidad de incidentes mediante la personalización de logs con prefijos y filtros.

Contenido a desarrollar:

  • Introducción a firewall filters
  • Análisis de registros
  • Demostración en vivo

Detalles técnicos:

  • Los Firewall Filters y el registro de logs en dispositivos MikroTik representan dos pilares fundamentales para la administración avanzada de seguridad y monitoreo en redes profesionales. Estas funciones, integradas en RouterOS, permiten un control granular del tráfico, detección de amenazas, y trazabilidad detallada de eventos de red.
  • El motor de Firewall Filtering de MikroTik se basa en un sistema de procesamiento de paquetes dividido en cadenas (chains) como input, forward y output. Cada paquete que pasa por el router es evaluado en tiempo real según un conjunto jerárquico de reglas definidas por el administrador. Este sistema permite realizar filtrado por IP, puerto, protocolo, estado de conexión y múltiples parámetros adicionales, asegurando un alto nivel de control sobre el tráfico entrante, saliente y en tránsito.
  • El sistema de logs en MikroTik proporciona visibilidad profunda sobre el comportamiento de la red, ataques detectados, accesos no autorizados, cambios de configuración y eventos del sistema. Los logs pueden ser visualizados localmente, almacenados en archivos o enviados a servidores remotos vía Syslog, lo cual es esencial para entornos corporativos que requieren auditoría y cumplimiento normativo.
  • Además, se pueden definir topics específicos para los eventos a registrar, lo que permite reducir el ruido y enfocarse en información crítica como bloqueos del firewall, intentos de acceso remoto, o eventos relacionados con VPNs y túneles IPSec.

Configuración:

Tiempo necesario: 40 minutos

Guía de desbloqueo paso a paso

  1. Accede al router MikroTik

    Conéctate al router usando Winbox, WebFig o desde tu red local con acceso IP.

  2. Entra a la sección de Firewall

    Dirígete al menú IP – Firewall. Allí encontrarás las herramientas para gestionar las reglas de filtrado.

  3. Crea reglas de seguridad

    Permitan el tráfico que necesitas (como navegación, acceso local, DNS, etc.)
    Bloqueen lo innecesario o potencialmente peligroso (accesos externos no autorizados, puertos abiertos sin uso).
    Regulen el tráfico según dirección (entrada, salida o tránsito por el router).

  4. Organiza el orden de las reglas

    MikroTik evalúa las reglas en orden, de arriba hacia abajo. Coloca primero las reglas más específicas y al final las más generales.

  5. Verifica que las reglas funcionen

    Observa si las reglas están contando tráfico. Esto te ayudará a saber si están activas y funcionando correctamente.

Preguntas frecuentes sobre Firewall Filters y Registro de Logs en MikroTik

¿Tengo un Mikrotik CRS326-24G-2S+ con PCC+Failover y dos enlaces de 1Gbps. Con FastTrack activo llego a 900Mbps pero la red se vuelve inestable; sin FastTrack solo obtengo 400Mbps. ¿Cuál es la causa y cómo optimizar esto??

Se tiene dos enlaces de 1 Gbps cada uno configurados en tu Mikrotik CRS326-24G-2S+ con balanceo de carga usando PCC y failover. Este comportamiento puede deberse a varios factores importantes que afectan tanto el rendimiento de tu red. Al activar FastTrack, se omiten varias reglas del firewall para conexiones establecidas. Sin embargo, el PCC (Per Connection Classifier) necesita enlaces simétricos y rutas bien definidas. Si bien ambos enlaces son de 1 Gbps, si las métricas de ruta no están configuradas correctamente, puedes tener un reparto desigual de tráfico, causando cuellos de botella o fallos de conexión.
En casos avanzados, podrías mezclar PCC + Failover con reglas que clasifiquen tráfico por puertos o direcciones, pero eso requiere ajustes finos. Asegúrate de que los mismos tipos de conexiones (TCP/UDP) no se repartan aleatoriamente entre ambos enlaces.

Temas relacionados

Si estás buscando equipos Mikrotik, no dudes en ponerte en contacto con nosotros.

Productos relacionados

Soy Elisa Vinueza, Tecnóloga en Redes y Telecomunicaciones con conocimientos sólidos en protocolos TCP/IP, transmisión de datos y seguridad de red. Mi trayectoria incluye la implementación efectiva de infraestructuras de red y la resolución proactiva de problemas en entornos dinámicos. Estoy comprometida con mantenerme actualizada en las últimas tendencias y tecnologías para ofrecer soluciones innovadoras y eficientes en mi trabajo.