MikroTik

How to Configure BGP Peer Authentication on MikroTik

Step 1: Access the MikroTik

Antes de começar a configuração de BGP Peer Authentication, você precisa acessar o dispositivo Mikrotik. Isso pode ser feito de duas maneiras:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI (linha de comando): Conecte-se via SSH ou console com o nome de usuário e senha.

Step 2: Enable BGP on the MikroTik

Antes de configurar a BGP Peer Authentication, é necessário habilitar o BGP no Mikrotik, caso ainda não tenha sido configurado. Para isso:
  1. No menu Routing, clique em BGP.
  2. Clique em Instances e depois em Add para criar uma nova instância de BGP.
  3. No campo Router ID, insira um identificador único para o roteador (geralmente o IP local).
  4. No campo AS (Autonomous System), insira o número do AS da sua rede.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp instance set default as=65001 router-id=192.168.1.1

Step 3: Configure the BGP Peer

Agora, adicione o BGP Peer para permitir a troca de rotas com o seu roteador Mikrotik.
  1. No menu Routing, clique em BGP Peers.
  2. Clique em Add para adicionar um novo peer BGP.
  3. No campo Remote Address, insira o endereço IP do roteador que atuará como peer BGP.
  4. No campo Remote AS, insira o número do AS do roteador peer.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp peer add remote-address=192.168.2.1 remote-as=65002

Step 4: Enable BGP Peer Authentication

Agora, configure a autenticação do BGP Peer para garantir que o roteador Mikrotik só aceite conexões de peers BGP que forneçam a chave de autenticação correta.
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o peer BGP que você configurou.
  3. No campo Authentication Key, insira a chave de autenticação que será compartilhada entre os peers BGP.
  4. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp peer set  authentication-key="MinhaSenhaSegura"

Step 5: Verify the BGP Peer Authentication Configuration

Após configurar a BGP Peer Authentication, é importante verificar se a autenticação está funcionando corretamente. Para isso:
  1. No menu Routing, clique em BGP Peers.
  2. Verifique se o Status do peer está Established. Caso contrário, verifique se a chave de autenticação está configurada corretamente.
Exemplo de comando CLI:
RouterOS
/routing bgp peer print

Step 6: Test BGP Authentication

Agora, você pode testar a autenticação para garantir que a troca de rotas BGP só ocorra entre peers autorizados.
  1. Attempt to establish a BGP connection with the peer router.
  2. Caso o peer esteja autenticado corretamente, a conexão será estabelecida e o status será Established.
  3. If authentication fails, the connection will not be established.
Exemplo de comando CLI para testar a conexão BGP:
RouterOS
/ping 192.168.2.1
/routing bgp route print

Step 7: Monitor BGP Peer Authentication Performance

Após configurar e testar a autenticação do BGP Peer, monitore o desempenho para garantir que a troca de rotas esteja ocorrendo corretamente.
  1. No menu Tools, clique em Traffic Flow para visualizar o tráfego em tempo real.
  2. Enable traffic monitoring and observe whether the BGP connection is functioning according to the authentication configuration.
Exemplo de comando CLI para monitorar o tráfego:
RouterOS
/tool traffic-flow set enabled=yes

Step 8: Adjust the BGP Peer Authentication Configuration (If Necessary)

Se você precisar ajustar a configuração de BGP Peer Authentication, como a chave de autenticação ou parâmetros do peer, siga os seguintes passos:
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o peer BGP que você configurou e clique em Edit.
  3. Change the authentication key or other parameters as needed.
  4. Clique em OK para salvar.
Exemplo de comando CLI para editar a configuração de autenticação:
RouterOS
/routing bgp peer set  authentication-key="NovaSenhaSegura"

Step 9: Disable Authentication (If Necessary)

Se por algum motivo você precisar desabilitar a autenticação do BGP Peer, siga os seguintes passos:
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o peer BGP e clique em Edit.
  3. Apague o valor da chave de autenticação ou desmarque a opção Enabled.
  4. Clique em OK para confirmar.
Exemplo de comando CLI para desabilitar a autenticação:
RouterOS
/routing bgp peer set  authentication-key=""

Conclusion

A configuração de BGP Peer Authentication no Mikrotik é essencial para garantir que apenas peers autorizados possam trocar rotas BGP com o seu roteador. Com a autenticação habilitada, você aumenta a segurança da troca de rotas e protege sua rede contra conexões não autorizadas. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!