MikroTik

MikroTik: DNS para clientes y diagnóstico cuando las páginas no abren

Separa un fallo de DNS de un fallo de Internet y configura el router como caché solo cuando sea necesario.

Guía paso a pasoDiagnóstico primeroNanoTech · 2026
Cómo usar los comandos: primero ejecuta las consultas de diagnóstico; después aplica la configuración; finalmente vuelve a consultar para confirmar el cambio. Los valores de ejemplo deben adaptarse a tu interfaz WAN/LAN y subred.

Introducción

Diagrama MikroTik: DNS para clientes y diagnóstico cuando las páginas no abren
Diagrama original de NanoTech para visualizar el problema y el orden de comprobación.
Objetivo

Separa un fallo de DNS de un fallo de Internet y configura el router como caché solo cuando sea necesario. La guía busca que puedas separar causas antes de sustituir componentes.

Antes de empezar: seguridad

⚠ Precaución

Desconecta el equipo cuando corresponda y no realices mediciones peligrosas sin formación e instrumental. En baterías, fuentes y placas, detén el procedimiento si detectas daño físico, líquido, olor extraño o calor anormal.

  • Documenta el estado inicial.
  • Haz una sola modificación cada vez.
  • Conserva tornillos, cables y configuración original.

Herramientas

WinBox/WebFigCLInslookup/digPing
01

1. Probar IP pública

Si una IP pública responde, ya tienes evidencia de conectividad IP.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: 1. Probar IP pública
Esquema original NanoTech. Úsalo junto con el procedimiento, no como sustituto de una medición.
Prueba de conectividad IP · COMANDO PRINCIPAL Copiar
/ping 1.1.1.1 count=5
CONSULTA · VERIFICACIÓN
/ip route print detail

Ejecuta primero la consulta cuando sea una etapa de diagnóstico. Si modificas la configuración, vuelve a ejecutar la consulta y compara el resultado. Adapta interfaces, subredes, listas WAN/LAN y nombres a tu topología.

02

2. Probar dominio

Una consulta de dominio permite aislar DNS.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: 2. Probar dominio
Esquema original NanoTech. Úsalo junto con el procedimiento, no como sustituto de una medición.
Prueba de resolución · COMANDO PRINCIPAL
/resolve example.com
CONSULTA · VERIFICACIÓN
/ip dns print

Ejecuta primero la consulta cuando sea una etapa de diagnóstico. Si modificas la configuración, vuelve a ejecutar la consulta y compara el resultado. Adapta interfaces, subredes, listas WAN/LAN y nombres a tu topología.

03

3. Configurar servidores DNS

Define servidores DNS apropiados para tu entorno.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: 3. Configurar servidores DNS
Esquema original NanoTech. Úsalo junto con el procedimiento, no como sustituto de una medición.
Configurar DNS del router y DHCP · COMANDO PRINCIPAL
/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes
/ip dhcp-server network set [find address="192.168.88.0/24"] dns-server=192.168.88.1
CONSULTA · VERIFICACIÓN
/ip dns print
/ip dhcp-server network print detail

Ejecuta primero la consulta cuando sea una etapa de diagnóstico. Si modificas la configuración, vuelve a ejecutar la consulta y compara el resultado. Adapta interfaces, subredes, listas WAN/LAN y nombres a tu topología.

Qué hacer

  1. Configura servidores DNS.
  2. Evita habilitar consultas remotas si no necesitas que el router atienda clientes.
  3. Si habilitas el servicio para la LAN, limita el acceso con firewall.
Punto de control

Registra el resultado antes de continuar.

Interpretación

Define servidores DNS apropiados para tu entorno.

04

4. Validar desde un cliente

Confirma que DHCP entrega DNS correcto.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: 4. Validar desde un cliente
Esquema original NanoTech. Úsalo junto con el procedimiento, no como sustituto de una medición.
Validación final · COMANDO PRINCIPAL
/resolve example.com
/ping 1.1.1.1 count=5
CONSULTA · VERIFICACIÓN
/ip dhcp-server lease print detail

Ejecuta primero la consulta cuando sea una etapa de diagnóstico. Si modificas la configuración, vuelve a ejecutar la consulta y compara el resultado. Adapta interfaces, subredes, listas WAN/LAN y nombres a tu topología.

Qué hacer

  1. Renueva lease.
  2. Comprueba servidores DNS recibidos.
  3. Prueba varios dominios.
Punto de control

Registra el resultado antes de continuar.

Interpretación

Confirma que DHCP entrega DNS correcto.

Diagnóstico final

Resultado: si todas las pruebas externas son correctas y el fallo permanece, ya tienes una hipótesis más concreta. No cambies chips, puertos o placas por intuición: documenta síntomas y mediciones.

Fuentes y notas

La documentación oficial de RouterOS describe DNS como resolución de nombres y permite que el router actúe como caché para clientes cuando allow-remote-requests está habilitado. Si lo habilitas, protege el acceso al puerto 53 desde Internet.