MikroTik
Como Configurar ICMP no Mikrotik: Passo a Passo
O ICMP (Internet Control Message Protocol) é um protocolo essencial para monitoramento e diagnóstico de redes, amplamente utilizado em comandos como
ping e traceroute. No Mikrotik, configurar corretamente o ICMP permite verificar a conectividade e identificar possíveis falhas de comunicação, sendo uma prática indispensável para administradores de rede.
Passo a Passo para Configurar ICMP no Mikrotik
-
Acesse o Mikrotik
- Conecte-se ao dispositivo Mikrotik via WinBox, SSH ou interface Web.
-
Verifique as Configurações Atuais do Firewall
- No terminal, liste as regras de firewall para confirmar se há alguma restrição ao ICMP:
RouterOS
/ip firewall filter print
- No terminal, liste as regras de firewall para confirmar se há alguma restrição ao ICMP:
-
Crie uma Regra de Permissão para ICMP
- Adicione uma regra no firewall para permitir tráfego ICMP, garantindo que sua rede possa responder a pings e outros diagnósticos:
RouterOS
/ip firewall filter add chain=input protocol=icmp action=accept comment="Permitir ICMP (Ping)"
- Adicione uma regra no firewall para permitir tráfego ICMP, garantindo que sua rede possa responder a pings e outros diagnósticos:
-
Organize a Prioridade das Regras
- Certifique-se de que a nova regra de ICMP está acima de qualquer regra de bloqueio geral. Use o comando para mover a regra:
RouterOS
/ip firewall filter move 0
- Certifique-se de que a nova regra de ICMP está acima de qualquer regra de bloqueio geral. Use o comando para mover a regra:
-
Ative a Regra de ICMP (se necessário)
- Se a regra não estiver ativada, habilite-a com o comando:
RouterOS
/ip firewall filter enable
- Se a regra não estiver ativada, habilite-a com o comando:
-
Teste a Configuração
- Execute o comando
pingde um computador ou dispositivo na mesma rede para o IP do Mikrotik e verifique se há respostas: ping
- Execute o comando
-
Adicione Limites para Segurança (opcional)
- Para evitar ataques de negação de serviço, configure limites no tráfego ICMP:
RouterOS
/ip firewall filter add chain=input protocol=icmp limit=10,20 action=accept comment="Limitar ICMP"
- Para evitar ataques de negação de serviço, configure limites no tráfego ICMP: