MikroTik

Como Configurar BGP Route Filtering no Mikrotik

Passo 1: Acessar o Mikrotik

Antes de começar a configuração de BGP Route Filtering, você precisa acessar o dispositivo Mikrotik. Você pode fazer isso de duas maneiras:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI (linha de comando): Conecte-se via SSH ou console com o nome de usuário e senha.

Passo 2: Habilitar o BGP no Mikrotik

Primeiramente, é necessário habilitar o BGP no Mikrotik, caso ainda não tenha sido configurado. Siga os passos abaixo para habilitar o BGP:
  1. No menu Routing, clique em BGP.
  2. Clique em Instances e depois em Add para criar uma nova instância de BGP.
  3. No campo Router ID, insira o identificador único para o roteador (geralmente o IP local).
  4. No campo AS (Autonomous System), insira o número do AS da sua rede.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp instance set default as=65001 router-id=192.168.1.1

Passo 3: Configurar o BGP Peer

Agora, adicione o BGP Peer que irá trocar rotas com o seu roteador Mikrotik.
  1. No menu Routing, clique em BGP Peers.
  2. Clique em Add para adicionar um novo peer BGP.
  3. No campo Remote Address, insira o endereço IP do peer BGP (roteador vizinho).
  4. No campo Remote AS, insira o número do AS do roteador vizinho.
  5. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp peer add remote-address=192.168.2.1 remote-as=65002

Passo 4: Habilitar o BGP Route Filtering

Para filtrar as rotas BGP recebidas ou enviadas, você precisa habilitar o BGP Route Filtering. Siga os passos abaixo:
  1. No menu Routing, clique em Filters.
  2. Clique em Add para criar um novo filtro de rota.
  3. No campo Prefix, insira o prefixo de rede ou a faixa de IPs que você deseja filtrar.
  4. No campo Action, escolha a ação que o filtro deve executar (por exemplo, Accept ou Reject).
  5. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing filter add chain=output prefix=192.168.1.0/24 action=accept

Passo 5: Aplicar o Filtro de Rota ao Peer

Agora, associe o filtro de rota que você criou ao BGP Peer.
  1. No menu Routing, clique em BGP Peers.
  2. Selecione o peer BGP que você configurou.
  3. No campo In Filter e Out Filter, selecione os filtros de entrada e saída que você criou.
  4. Clique em OK para salvar.
Exemplo de comando CLI:
RouterOS
/routing bgp peer set  in-filter=filter1 out-filter=filter2

Passo 6: Verificar a Configuração de BGP Route Filtering

Após configurar o BGP Route Filtering, é importante verificar se os filtros estão sendo aplicados corretamente.
  1. No menu Routing, clique em BGP Routes para ver as rotas BGP recebidas.
  2. Verifique se as rotas estão sendo filtradas conforme o esperado e se as rotas não desejadas foram bloqueadas.
  3. No menu Routing, clique em BGP Peers para ver os detalhes do peer e verificar se os filtros estão ativos.
Exemplo de comando CLI:
RouterOS
/routing bgp route print
/routing bgp peer print

Passo 7: Monitorar o Tráfego BGP

Para garantir que o BGP Route Filtering está funcionando corretamente, é essencial monitorar o tráfego e as rotas BGP.
  1. No menu Tools, clique em Traffic Flow para visualizar o tráfego em tempo real.
  2. Habilite o monitoramento de tráfego e verifique se as rotas estão sendo filtradas conforme a configuração.
Exemplo de comando CLI para monitorar o tráfego:
RouterOS
/tool traffic-flow set enabled=yes

Passo 8: Ajustar ou Desabilitar o Filtro de Rota (Se Necessário)

Se precisar ajustar ou desabilitar o BGP Route Filtering, siga os seguintes passos:
  1. No menu Routing, clique em Filters.
  2. Selecione o filtro de rota que você criou e clique em Edit para ajustar.
  3. Para desabilitar, clique em Remove ou desmarque a opção Enabled.
  4. Clique em OK para confirmar.
Exemplo de comando CLI para ajustar o filtro de rota:
RouterOS
/routing filter set  action=reject

Conclusão

Com a configuração de BGP Route Filtering no Mikrotik, você pode garantir que apenas as rotas desejadas sejam trocadas com seus peers, aumentando a segurança e o controle sobre sua rede. Seguindo este passo a passo, você pode aplicar filtros de forma eficiente, otimizando a comunicação entre sistemas autônomos. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!