MikroTik

How to Configure ARP Proxy on MikroTik: Complete Tutorial

O ARP Proxy no Mikrotik é uma técnica usada para interceptar e responder a solicitações ARP (Address Resolution Protocol) em redes onde os dispositivos não podem se comunicar diretamente devido a limitações de roteamento ou segmentação de rede. Com o ARP Proxy, o Mikrotik assume a responsabilidade de fornecer o endereço MAC para os dispositivos, garantindo a comunicação entre eles. Neste tutorial, você aprenderá como configurar o ARP Proxy no Mikrotik para otimizar a conectividade em sua rede.

Prerequisites for Configuring ARP Proxy on MikroTik

Antes de começar, verifique se você possui os seguintes itens:
  • Acesso ao dispositivo Mikrotik (via Winbox ou CLI).
  • Basic knowledge of ARP and networking.

1. Accessing MikroTik

Para configurar o ARP Proxy, você precisará acessar o seu dispositivo Mikrotik:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI: Use um terminal SSH para se conectar ao Mikrotik com seu nome de usuário e senha.

2. Enabling ARP Proxy

Para começar, você precisa habilitar o ARP Proxy na interface de rede desejada. O ARP Proxy permite que o Mikrotik responda a solicitações ARP, fornecendo o endereço MAC correto aos dispositivos na rede.
  1. No menu Interfaces, selecione a interface que você deseja configurar com ARP Proxy.
  2. Clique em Edit e vá até a opção ARP.
  3. Selecione a opção Proxy-ARP para habilitar a funcionalidade.
  4. Clique em OK para salvar.

CLI command example:

RouterOS
/interface ethernet set ether1 arp=proxy-arp

3. Configuring the ARP Table

Após habilitar o ARP Proxy, o Mikrotik começará a responder a solicitações ARP em nome dos dispositivos da rede. No entanto, para que o ARP Proxy funcione corretamente, você precisará adicionar entradas à tabela ARP do Mikrotik.
  1. No menu IP, clique em ARP.
  2. Clique em Add para adicionar uma nova entrada de ARP.
  3. Insira o Endereço IP e o Endereço MAC do dispositivo que você deseja adicionar à tabela ARP.
  4. Clique em OK para salvar.

CLI command example:

RouterOS
/ip arp add address=192.168.1.10 mac-address=00:11:22:33:44:55 interface=ether1

4. Configuring ARP Proxy to Intercept ARP Responses

O ARP Proxy intercepta as respostas ARP e garante que o Mikrotik forneça o endereço MAC correto para os dispositivos que solicitam a resolução de IP. Isso é útil quando os dispositivos estão em diferentes sub-redes ou se a comunicação direta entre eles não é possível.
  1. No menu IP, clique em Firewall e depois em Filter Rules.
  2. Add a rule to allow ARP responses and enable MikroTik to act as an intermediary in ARP communication.

CLI command example:

RouterOS
/ip firewall filter add chain=forward protocol=arp action=accept

5. Testing the ARP Proxy Configuration

Após configurar o ARP Proxy, é importante testar se as solicitações ARP estão sendo corretamente respondidas pelo Mikrotik:
  1. Connect a device to the network and attempt to communicate with another device.
  2. Use o comando ping para verificar se o tráfego está fluindo corretamente entre os dispositivos.
  3. Utilize o comando
    RouterOS
    /ip arp print
    para verificar as entradas ARP no Mikrotik.

Example command for testing:

RouterOS
/ping 192.168.1.10
/ip arp print

6. Monitoring the ARP Table

Para garantir que a tabela ARP esteja sendo preenchida corretamente e que o ARP Proxy esteja funcionando como esperado, monitore a tabela ARP do Mikrotik:
  1. No menu IP > ARP, você pode visualizar as entradas ARP ativas e verificar se o Mikrotik está respondendo corretamente às solicitações ARP.
  2. Use o comando
    RouterOS
    /log print
    para verificar os logs relacionados ao ARP Proxy e monitorar o tráfego.

Example command for monitoring:

RouterOS
/log print where message~"ARP"

Conclusion on ARP Proxy Configuration in MikroTik

Configurar o ARP Proxy no Mikrotik é uma maneira eficaz de otimizar a conectividade em redes segmentadas ou com limitações de roteamento. Com o ARP Proxy configurado corretamente, o Mikrotik pode garantir a comunicação entre dispositivos que de outra forma não seriam capazes de se comunicar diretamente, melhorando a eficiência da rede. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!