Professional Documents
Culture Documents
org
Pagina Web: www.wifi-system.org
MIKROTIK
SERVIDOR PROXY - FIREWALL
En este documento trataremos de explicar de forma grfica,
que es la ms sencilla, como configurar un servidor MIKROTIK.
ENTRANDO A MIKROTRIK
Se supone que despus de tener instalado Mikrotik en una
computadora, de preferencia que sea de placa Intel para que se
instale todo los complementos, se debe conectar a Mikrotik por
medio de un cable cruzado o usando un switch, no es necesario
definir una IP.
Para esto se necesitara lo siguiente:
1 Cable cruzado.
El PC con Mikrotik y otro PC cliente.
Poseer winbox, programa cliente, con el cual entraremos a
configurar Mikrotik.
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
1
2
4
3
WAN,
porque
est
conectado
DEFINIR IP ADDRESSES
Una vez que tenemos diferenciados los nombres de las redes,
empezamos a trabajar:
CONFIGURANDO EL GATEWAY
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
CONFIGURANDO EL DNS
Hacemos click en IP>DNS; en la pestaa Static, vamos a Setting, y
colocamos los 2 DNS que son de Telefnica. Aplicamos y aceptamos.
CONFIGURANDO EL FIREWALL
Hacemos click en IP>Firewall, vamos a la pestaa de NAT, y
aadimos en el smbolo
; en CHAIN, dejamos en srcnat, y en Out
Interface Configuramos WAN, tal como vemos en la imagen.
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
CONFIGURANDO EL CACH
Si queremos, que cada vez que abrimos una pgina, cargamos un
video, escuchamos msica, o lo que uno desee; no todas las veces
vamos a esperar que todo se vuelva a cargar nuevamente; para ello,
configuramos el cach, pero que todo se guarde en el servidor y no
en nuestra PC; para ello vamos a IP>Web Proxy
Este filtro nos bloqueara cualquier site que posea la palabra *porn* en
su nombre. Tambin nos sirve debido a que si el usuario busca algo
con la palabra porn en Google o cualquier otro buscador tambin nos
bloquee la bsqueda. Y ese es el procedimiento a seguir, para
bloquear ya sea por palabras que van a contener la pagina, o por el
dominio o url.
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
Action: deny
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
URL: *webmessenger.msn.com*
Method: any
Action: deny
Sitio: www.ebuddy.com
BALANCEO
CARGA
DE
Pestaa Extra:
Every: 1
Counter: 1
Packet: 0
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
Pestaa Action:
Action: mark connection
New Connection Mark: Salida_Movifonica
Pass thought: seleccionado
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
Pestaa Action:
Action: mark routing
New Routing Mark: Marca_Salida_Movifonica
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
Pestaa
Extra:
Every: 1
Counter:1
Packet:1
Pestaa Action:
Action: mark connection
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org
Calle Tarma 119 Oficina 501 Lima Per Telf. / Fax: 6891425
Correo Electrnico: contacto@wifi-system.org Pagina Web:
www.wifi-system.org