Como Configurar BGP Route Filtering no Mikrotik: Passo a Passo Detalhado

Passo 1: Acessar o Mikrotik

Antes de começar a configuração do BGP Route Filtering, você precisa acessar o dispositivo Mikrotik. Isso pode ser feito de duas maneiras:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI (linha de comando): Conecte-se via SSH ou console com o nome de usuário e senha.

Passo 2: Habilitar o BGP no Mikrotik

Primeiramente, é necessário habilitar o BGP no Mikrotik, caso ainda não tenha sido configurado. Para isso:
  1. No menu Routing, clique em BGP.
  2. Clique em Instances e depois em Add para criar uma nova instância de BGP.
  3. No campo Router ID, insira um identificador único para o roteador (geralmente o IP local).
  4. No campo AS (Autonomous System), insira o número do AS da sua rede.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
/routing bgp instance set default as=65001 router-id=192.168.1.1

Passo 3: Configurar o BGP Route Filtering

O BGP Route Filtering é uma técnica usada para controlar quais rotas são aceitas ou rejeitadas durante a troca de informações BGP. Para configurar o filtro de rotas, siga os passos abaixo:
  1. No menu Routing, clique em BGP Routes.
  2. Clique em Add para adicionar um novo filtro de rotas.
  3. No campo Network, insira o prefixo da rede que você deseja filtrar (por exemplo, 192.168.1.0/24).
  4. No campo Action, selecione Accept para permitir a rota ou Reject para bloquear a rota.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
/routing filter add chain=output prefix=192.168.1.0/24 action=reject

Passo 4: Aplicar o Filtro de Rota BGP ao Peer

Agora, associe o filtro de rota BGP ao peer BGP para que ele seja aplicado durante a troca de rotas.
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o BGP Peer ao qual deseja aplicar o filtro.
  3. No campo In Filter e Out Filter, selecione o filtro de rota que você criou anteriormente.
  4. Clique em OK para salvar.
Exemplo de comando CLI:
/routing bgp peer set  in-filter=Filter_Routes out-filter=Filter_Routes

Passo 5: Verificar a Configuração de BGP Route Filtering

Após aplicar o BGP Route Filtering, é importante verificar se o filtro de rota está sendo aplicado corretamente.
  1. No menu Routing, clique em BGP Routes.
  2. Verifique se as rotas estão sendo filtradas conforme a regra do filtro aplicado.
Exemplo de comando CLI:
/routing bgp route print

Passo 6: Testar a Configuração de BGP Route Filtering

Para garantir que o BGP Route Filtering está funcionando corretamente, realize os seguintes testes:
  1. Realize um ping ou traceroute para testar a conectividade.
  2. Verifique se as rotas filtradas estão sendo corretamente bloqueadas ou permitidas.
Exemplo de comando CLI para testar a conectividade:
/ping 192.168.1.1 /traceroute 192.168.1.1

Passo 7: Monitorar o Desempenho do BGP Route Filtering

Para garantir que o BGP Route Filtering esteja funcionando corretamente, utilize as ferramentas de monitoramento do Mikrotik:
  1. No menu Tools, clique em Traffic Flow para visualizar o tráfego em tempo real.
  2. Habilite o monitoramento de tráfego e observe como as rotas estão sendo filtradas de acordo com a configuração.
Exemplo de comando CLI para monitorar o tráfego em tempo real:
/tool traffic-flow set enabled=yes

Passo 8: Ajustar as Configurações de BGP Route Filtering (Se Necessário)

Se precisar ajustar as configurações do BGP Route Filtering, como alterar as redes ou as ações de filtragem, basta seguir os seguintes passos:
  1. No menu Routing, clique em Filters.
  2. Selecione o filtro que você configurou e clique em Edit.
  3. Ajuste os parâmetros conforme necessário.
  4. Clique em OK para salvar.
Exemplo de comando CLI para editar o filtro de rota:
/routing filter set  action=accept

Passo 9: Desabilitar ou Remover o BGP Route Filtering (Se Necessário)

Se você precisar desabilitar ou remover o BGP Route Filtering, basta seguir os seguintes passos:
  1. No menu Routing, clique em Filters.
  2. Selecione o filtro e clique em Remove ou desmarque a opção Enabled.
  3. Clique em OK para confirmar.
Exemplo de comando CLI para remover o filtro de rota:
/routing filter remove 

Conclusão

A configuração de BGP Route Filtering no Mikrotik é uma maneira eficaz de controlar quais rotas são aceitas ou rejeitadas durante o processo de troca de rotas BGP, melhorando a segurança e o desempenho da sua rede. Com os passos descritos neste tutorial, você pode aplicar filtros de rota de forma eficiente. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!