MikroTik

How to Configure BGP Passive Mode on MikroTik: Detailed Step-by-Step

Step 1: Access the MikroTik

Antes de começar a configuração do BGP Passive Mode, você precisa acessar o dispositivo Mikrotik. Isso pode ser feito de duas maneiras:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI (linha de comando): Conecte-se via SSH ou console com o nome de usuário e senha.

Step 2: Enable BGP on the MikroTik

Primeiramente, é necessário habilitar o BGP no Mikrotik, caso ainda não tenha sido configurado. Para isso:
  1. No menu Routing, clique em BGP.
  2. Clique em Instances e depois em Add para criar uma nova instância de BGP.
  3. No campo Router ID, insira um identificador único para o roteador (geralmente o IP local).
  4. No campo AS (Autonomous System), insira o número do AS da sua rede.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp instance set default as=65001 router-id=192.168.1.1

Step 3: Configure the BGP Peer in Passive Mode

O BGP Passive Mode impede que o roteador Mikrotik ativamente tente se conectar ao peer BGP. Quando o modo passivo é ativado, o roteador só aceita conexões de peers.
  1. No menu Routing, clique em BGP Peers.
  2. Clique em Add para adicionar um novo BGP Peer.
  3. No campo Remote Address, insira o endereço IP do roteador peer.
  4. No campo Remote AS, insira o número do AS do peer.
  5. Marque a opção Passive para habilitar o modo passivo.
  6. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp peer add remote-address=192.168.2.1 remote-as=65002 passive=yes

Step 4: Verify the BGP Passive Mode Configuration

Após habilitar o BGP Passive Mode, verifique se a configuração foi aplicada corretamente.
  1. No menu Routing, clique em BGP Peers.
  2. Verifique se o Peer está configurado como Passive.
  3. Make sure the BGP session with the peer was not actively initiated by your router, but rather accepted from the peer.
Exemplo de comando CLI:
RouterOS
/routing bgp peer print

Step 5: Test the BGP Passive Mode Configuration

Para garantir que o BGP Passive Mode está funcionando corretamente, teste a conectividade com o peer:
  1. Realize um ping ou traceroute entre o seu Mikrotik e o peer BGP para verificar se a conexão foi estabelecida corretamente.
  2. Check that the connection was initiated by the peer rather than your router.
Exemplo de comando CLI para testar a conectividade:
RouterOS
/ping 192.168.1.1 /traceroute 192.168.1.1

Step 6: Monitor BGP Passive Mode Performance

Para garantir que o BGP Passive Mode esteja funcionando corretamente, use as ferramentas de monitoramento do Mikrotik:
  1. No menu Tools, clique em Traffic Flow para visualizar o tráfego em tempo real.
  2. Enable traffic monitoring and observe whether the BGP session is maintained and routes are being propagated correctly.
Exemplo de comando CLI para monitorar o tráfego em tempo real:
RouterOS
/tool traffic-flow set enabled=yes

Step 7: Adjust BGP Passive Mode Settings (If Necessary)

Se precisar ajustar as configurações do BGP Passive Mode, como desmarcar o modo passivo ou modificar outros parâmetros, siga os seguintes passos:
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o Peer BGP e clique em Edit.
  3. Ajuste as configurações conforme necessário, como desmarcar a opção Passive ou alterar o Remote AS.
  4. Clique em OK para salvar.
Exemplo de comando CLI para desabilitar o Passive Mode:
RouterOS
/routing bgp peer set  passive=no

Step 8: Disable or Remove BGP Passive Mode (If Necessary)

Se você precisar desabilitar o BGP Passive Mode para um peer, basta seguir os seguintes passos:
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o Peer BGP e clique em Edit.
  3. Desmarque a opção Passive para desabilitar o modo passivo.
  4. Clique em OK para confirmar.
Exemplo de comando CLI para desabilitar o Passive Mode:
RouterOS
/routing bgp peer set  passive=no

Conclusion

A configuração do BGP Passive Mode no Mikrotik é uma excelente forma de garantir que o roteador Mikrotik aceite conexões de peers BGP, mas não tente iniciar a conexão ativamente. Esse modo é útil quando você deseja que o peer controle a conexão. Com este tutorial passo a passo, você pode configurar o BGP Passive Mode de forma eficaz. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!