MikroTik · FUNDAMENTOS

RouterOS desde la terminal: qué consultar antes de configurar.

Una guía base para aprender el orden de diagnóstico y dejar cada consulta documentada. No se mezclan comandos de PC ni celulares: aquí todo gira alrededor de RouterOS.

RouterOS v7CLI + diagnósticoNanoTech · 2026
Regla de oro: primero consulta, después configura y finalmente vuelve a consultar. No pegues un bloque sin revisar interfaz WAN/LAN, subred, listas y versión de RouterOS.

Introducción

Diagrama de fundamentos MikroTik
Diagrama original de NanoTech para visualizar la relación entre interfaz, IP, ruta, DNS, NAT y firewall.
Objetivo

Aprender una secuencia repetible para diagnosticar MikroTik sin cambiar reglas al azar. Cada etapa contiene un comando principal y una consulta de verificación.

01

Identificar interfaces

Antes de tocar IP, identifica WAN, LAN y bridges reales.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Identificar interfaces
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/interface print detail
/interface bridge print detail
CONSULTA · VERIFICACIÓN
/interface bridge port print detail

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

02

Revisar direccionamiento

Comprueba qué IP tiene cada interfaz y si existe un DHCP client en la WAN.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Revisar direccionamiento
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/ip address print detail
/ip dhcp-client print detail
CONSULTA · VERIFICACIÓN
/ip dhcp-client print detail

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

03

Revisar rutas

La ruta por defecto debe estar activa para salir a Internet.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Revisar rutas
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/ip route print detail
CONSULTA · VERIFICACIÓN
/ping 1.1.1.1 count=5

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

04

Probar conectividad

Separa LAN, gateway y salida pública con pruebas simples.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Probar conectividad
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/ping 192.168.88.1 count=5
/ping 1.1.1.1 count=5
CONSULTA · VERIFICACIÓN
/ip route print detail

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

05

Probar DNS

Si IP funciona pero los dominios no, revisa DNS antes de tocar NAT.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Probar DNS
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/ip dns print
/resolve example.com
CONSULTA · VERIFICACIÓN
/ip dns cache print

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

06

Revisar NAT

Para una WAN dinámica, la regla de masquerade suele ir en srcnat y debe coincidir con la interfaz WAN/lista WAN.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Revisar NAT
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/ip firewall nat print detail
/ip firewall nat print stats
CONSULTA · VERIFICACIÓN
/ip firewall connection print

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

07

Observar firewall

Comprueba contadores y estados antes de cambiar reglas.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Observar firewall
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/ip firewall filter print stats detail
CONSULTA · VERIFICACIÓN
/ip firewall connection print where connection-state=new

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

08

Documentar y respaldar

Después de estabilizar, guarda un export para poder comparar cambios.

Orden recomendado: consulta → interpreta → configura → vuelve a consultar → prueba. Si el resultado no coincide, detén el procedimiento y corrige la hipótesis.
Diagrama NanoTech: Documentar y respaldar
Esquema original NanoTech. La imagen resume la lógica; los comandos de abajo son la parte operativa.
COMANDO PRINCIPAL
/export terse file=nanotech-fundamentos
CONSULTA · VERIFICACIÓN
/file print detail

Ejecuta la consulta y registra el resultado. Adapta las IP, interfaces y nombres de listas a tu topología.

Qué observar

  1. Ejecuta un solo bloque a la vez.
  2. Compara el resultado con la etapa anterior.
  3. Si el resultado no coincide, detén la configuración y vuelve al diagnóstico.
Punto de control

Una consulta correcta reduce hipótesis; no confirma por sí sola que toda la red esté funcionando.

Interpretación

Documenta el estado antes de hacer cambios.

Reglas de trabajo

  1. Haz export antes de cambios importantes.
  2. Una modificación por vez.
  3. Guarda la salida de las consultas cuando diagnostiques una incidencia.
  4. En producción, prueba con una segunda sesión antes de cerrar tu acceso actual.

Fuentes oficiales

CLI de RouterOS · DHCP · NAT · DNS · Firewall Filter.