Introducción
Aprender una secuencia repetible para diagnosticar MikroTik sin cambiar reglas al azar. Cada etapa contiene un comando principal y una consulta de verificación.
Identificar interfaces
Antes de tocar IP, identifica WAN, LAN y bridges reales.
/interface print detail
/interface bridge print detail/interface bridge port print detailEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Revisar direccionamiento
Comprueba qué IP tiene cada interfaz y si existe un DHCP client en la WAN.
/ip address print detail
/ip dhcp-client print detail/ip dhcp-client print detailEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Revisar rutas
La ruta por defecto debe estar activa para salir a Internet.
/ip route print detail/ping 1.1.1.1 count=5Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Probar conectividad
Separa LAN, gateway y salida pública con pruebas simples.
/ping 192.168.88.1 count=5
/ping 1.1.1.1 count=5/ip route print detailEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Probar DNS
Si IP funciona pero los dominios no, revisa DNS antes de tocar NAT.
/ip dns print
/resolve example.com/ip dns cache printEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Revisar NAT
Para una WAN dinámica, la regla de masquerade suele ir en srcnat y debe coincidir con la interfaz WAN/lista WAN.
/ip firewall nat print detail
/ip firewall nat print stats/ip firewall connection printEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Observar firewall
Comprueba contadores y estados antes de cambiar reglas.
/ip firewall filter print stats detail/ip firewall connection print where connection-state=newEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Documentar y respaldar
Después de estabilizar, guarda un export para poder comparar cambios.
/export terse file=nanotech-fundamentos/file print detailEjecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.
Qué observar
- Ejecuta un solo bloque a la vez.
- Compara el resultado con la etapa anterior.
- Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.
InterpretaciónDocumenta el estado antes de hacer cambios.
Reglas de trabajo
- Haz export antes de cambios importantes.
- Una modificación por vez.
- Guarda la salida de las consultas cuando diagnostiques una incidencia.
- En producción, prueba con una segunda sesión antes de cerrar tu acceso actual.
Fuentes oficiales
CLI de RouterOS · DHCP · NAT · DNS · Firewall Filter.