⚙️ Configuración MikroTik hEX (E50UG)

Infraestructura de Alta Disponibilidad para Servidores de Streaming

📋 1. Estado Actual e Interfaces Registradas

Basado exactamente en la telemetría de tu WinBox, el direccionamiento lógico queda mapeado de la siguiente manera:

Interfaz Rol en la Red IP Asignada (Captura) Métrica / Distancia
WAN_ISP1 Proveedor de Internet Principal 192.168.18.7/24 Distancia: 1 (Prioridad Alta)
WAN_ISP2 Proveedor de Internet Respaldo 192.168.1.4/24 Distancia: 2 (Línea de Reserva)
BRIDGE_LAN Puente de Servidores y HDMIs 192.168.10.1/24 y 192.168.0.1/24 Gateway Local
[⚡ LÍNEA PRINCIPAL] ──► WAN_ISP1 (Distancia 1) ──┐ ├──► [ MIKROTIK hEX ] ──► BRIDGE_LAN ──► Servidores de Streaming [♻️ LÍNEA RESPALDO] ──► WAN_ISP2 (Distancia 2) ──┘

🚀 2. Implementación Paso a Paso en WinBox 7.23.1

Paso 1
Habilitar Enrutamiento Dinámico y Failover con Validación de Ping

Actualmente tus interfaces WAN tienen deshabilitada la generación de rutas por defecto. Vamos a activarlas y a configurar el monitoreo por ping.

  1. En el menú de navegación de la izquierda de WinBox, entra en IP -> DHCP Client.
  2. Haz doble clic sobre el registro con el comentario ISP Principal (Interfaz: WAN_ISP1).
  3. Modifica los siguientes campos dentro de la pestaña DHCP:
    • Add Default Route: Cambiar a yes
    • Default Route Distance: Escribe 1
  4. Haz clic en OK para guardar.
  5. Ahora haz doble clic sobre el registro con el comentario ISP Respalo (Interfaz: WAN_ISP2).
  6. Modifica sus campos:
    • Add Default Route: Cambiar a yes
    • Default Route Distance: Escribe 2
  7. Haz clic en OK.
Paso 2 (Agregado Crucial)
Asegurar la Conmutación de Rutas (Check Gateway)

Si el módem de tu ISP Principal se queda "sin internet" pero sigue encendido, el MikroTik no cambiará de línea a menos que hagamos esto:

  1. Ve al menú izquierdo: IP -> Routes.
  2. Verás las rutas automáticas creadas por el paso anterior. Localiza la ruta que tiene como Gateway la IP de tu ISP Principal (192.168.18.X).
  3. Haz doble clic sobre ella. Si no te permite editarla por ser dinámica, realiza lo siguiente en su lugar:
  4. Vuelve a IP -> DHCP Client, abre WAN_ISP1, y en la pestaña Advanced o en sus opciones busca el campo Advanced Options o asegúrate de que use las métricas por defecto. *(Nota: En versiones modernas de MikroTik v7, el failover de DHCP Client realiza la conmutación al perder el lease, para asegurar un ping forzado continuo, es ideal validar que en IP -> Routes la distancia esté bien estructurada).*
💡 ¿Cómo funciona la conmutación? Al tener distancias jerárquicas (1 y 2), MikroTik enviará el 100% del tráfico de streaming por la vía rápida (Distancia 1). Si el enlace cae, esa ruta se desactiva instantáneamente y la Distancia 2 toma el control del tráfico en menos de un segundo.
Paso 3
Enmascaramiento de Salida Doble (NAT Masquerade)

Garantiza que toda la LAN pueda traducir sus paquetes hacia direcciones IP públicas independientemente de qué proveedor esté activo.

  1. Entra en IP -> Firewall y haz clic en la pestaña NAT.
  2. Presiona el botón azul de suma + para configurar el **ISP Principal**:
    • Pestaña General: Chain = srcnat | Out. Interface = WAN_ISP1
    • Pestaña Action: Action = masquerade
    Haz clic en OK.
  3. Presiona de nuevo el botón + para configurar el **ISP de Respaldo**:
    • Pestaña General: Chain = srcnat | Out. Interface = WAN_ISP2
    • Pestaña Action: Action = masquerade
    Haz clic en OK.
Paso 4
Optimización Mangle TCP para Evitar Micro-Cortes en Streaming

Los streams multimedia viajan mediante ráfagas intensas de datos. Forzar el ajuste del MSS previene la fragmentación y asegura la entrega limpia de video.

  1. Dentro de la ventana de Firewall, navega a la pestaña superior Mangle.
  2. Haz clic en el botón +.
  3. Completa detalladamente los parámetros en las siguientes tres pestañas:
    • Pestaña General: Chain = forward | Protocol = 6 (tcp) | In. Interface = BRIDGE_LAN
    • Pestaña Advanced: En la fila de TCP Flags, haz un clic exacto en la casilla cuadrada de syn (debe quedar marcada con un check ✅).
    • Pestaña Action: Action = change mss | New TCP MSS = 1360
  4. Haz clic en Apply y luego en OK.

🔍 3. Protocolo de Pruebas en Vivo

Para certificar la fiabilidad de tu nueva infraestructura sin afectar a tus usuarios de streaming de forma prolongada, realiza la siguiente simulación:

⚠️ Seguridad Perimetral Obligatoria Dado que tus servidores se encuentran exponiendo servicios de streaming hacia el exterior a través de redes locales, asegúrate de cambiar la contraseña maestra del hEX en System -> Password para prevenir inyecciones de tráfico o ataques de denegación de servicio (DDoS) a tus streams.