Hace algo mas de un año, se nos presento un proyecto de despliegue de una red con una infraestructura algo mas compleja de lo que habitualmente tenemos en casa.
En este caso debíamos separar varias redes con sus rangos de IP para poder gestionar diferentes permisos y accesos de cada una de ellas.
Tras empezar a indagar por la red sobre que router nos permitiría crear VLANs y que Switch podríamos usar que fuera gestionable, nos decantamos por un Switch de TP-Link, el TL-SG3216 y un router de la marca Mikrotik.
Como era de esperar, embarcarnos en este mundo de Mikrotik iba a ser un reto, al igual que nos iba a permitir desarrollar no solo esta red sino otros muchos proyectos personales, tanto es así que decidimos incluir esta marca de router también en nuestras casas particulares.
En el caso del proyecto que debíamos montar, optamos por un RB951g-2hd, por lo que inicialmente compramos dos unidades para iniciar las pruebas y si era propio quedarnos con uno y usarlo para nuestras pruebas.
Pronto nos dimos cuenta de que a pesar de los quebraderos de cabeza, íbamos a sacarle partido a esta nueva marca de routers y a su software Routeros.
Así que sin mucho tardar, compramos mi colega y yo una versión superior, el RB3011 UiAS-RM, en formato rack, ya que en un futuro no muy lejano podríamos integrarlo dentro de un rack a medida.
Comenzamos a buscar información sobre su manejo, siendo muy amplia, diversa y no siempre funcionando aquello que encontrábamos, ya que hay múltiples versiones, formas de configuración y modelos. Tanto es así que existían cursos propios de la marca, para formar a los instaladores y programadores, e incluso se ofrecía servicio de programación del mismo. Pero somos cabezotas y teníamos que conseguirlo.
El primero problema vino con la creación de VLANs, fue la parte que mas tiempo y esfuerzo conllevo, llegando incluso a pensar en desistir de los intentos y volver a cualquier otra distribución, que aunque no muy bien, funcionaba (estamos hablando de dd-wrt) pero finalmente, conseguimos, o mejor dicho, el colega Jorge, hizo funcionar las VLANs.
A partir de este punto fue un revuelo de información para programar bocas WAN, LAN, rangos DHCP, portales cautivos, limites, reglas, firewall y un largo etcétera que en artículos posteriores iremos desgranando y comentando para todos aquellos que no quieran morir en el intento de usar su querido Mikrotik y sacarle mayor partido.