Curs MikroTik RouterOS: firewall, hotspot, VPN și QoS

Configurare completă RouterOS, de la firewall și hotspot la VPN WireGuard și QoS, cu laboratoare pe echipamente MikroTik reale sau virtuale.

13 capitole70 lecții3 h 30 minNivel: intermediarCertificat la final
Curs MikroTik RouterOS: firewall, hotspot, VPN și QoS

Ce veți învăța

  • Configurați firewall RouterOS complet, cu reguli de filter, NAT și mangle
  • Publicați servere interne cu port forwarding și NAT dinamic
  • Construiți un hotspot cu portal captiv, voucher-e și profiluri de useri
  • Configurați QoS cu simple queue, queue tree și PCQ pentru distribuția benzii
  • Configurați VPN WireGuard site to site și pentru acces remote
  • Configurați IPsec, L2TP over IPsec și OpenVPN pe RouterOS
  • Implementați load balancing și failover automat între două conexiuni WAN
  • Securizați un echipament MikroTik împotriva atacurilor de tip brute force

Despre curs

Cursul acoperă RouterOS, sistemul de operare al echipamentelor MikroTik, de la primul acces prin Winbox până la firewall, hotspot, VPN cu WireGuard și managementul traficului cu QoS. MikroTik rămâne alegerea frecventă pentru furnizori de internet mici și administratori care au nevoie de rutare avansată, la un preț mult sub echipamentele Cisco echivalente, iar RouterOS rulează atât pe hardware dedicat, cât și pe mașini virtuale prin CHR.

Abordarea este practică, fiecare capitol se termină cu configurări reale, verificate în Winbox și prin terminal. Construiți reguli firewall complete, cu chain-uri de input, forward și output, configurați NAT masquerade și port forwarding pentru servere interne, apoi treceți la marcarea de pachete cu mangle pentru rutare bazată pe politici, o funcție rar explicată dincolo de documentația oficială.

Capitolul despre hotspot arată cum construiți un portal captiv pentru rețeaua de oaspeți dintr-un birou sau dintr-o cafenea, cu pagini de login personalizate în HTML și voucher-e generate în bulk. Capitolul de QoS acoperă simple queue, queue tree și PCQ pentru distribuția echitabilă a benzii, plus prioritizarea traficului de videoconferință față de descărcări.

VPN-ul primește două capitole separate. Primul acoperă WireGuard, protocolul modern integrat nativ în RouterOS de la versiunea 7, cu configurare completă site to site și acces remote pentru laptopuri și telefoane. Al doilea acoperă IPsec, L2TP over IPsec și OpenVPN, cu o comparație de performanță între cele trei protocoale pe hardware MikroTik obișnuit, utilă pentru decizia potrivită într-o rețea reală.

Cursul este pentru administratori de rețea care lucrează deja cu echipamente MikroTik sau vor să le adopte, pentru freelanceri care configurează rețele la clienți mici și medii și pentru tehnicieni la furnizori de internet. Nu este pentru cine caută un curs general de rețele, fără RouterOS. Laboratorul final cere construirea unei rețele complete de birou, cu VLAN separate pentru angajați, oaspeți și servere, firewall, QoS, hotspot și tunel WireGuard pentru acces remote al administratorului.

Pentru cine este cursul

Administratori de rețea care lucrează sau vor să lucreze cu echipamente MikroTik, tehnicieni la furnizori de internet care configurează routere pentru clienți rezidențiali sau business, și freelanceri care instalează rețele la sedii mici și medii.

Pentru cine nu este

Nu este pentru cine caută un curs general de rețele fără RouterOS, cunoștințele de adresare IP și VLAN se presupun cunoscute. Pentru bazele rutării și switching-ului, cursul de pregătire CCNA acoperă conceptele generale de rețea. Cursul nu acoperă certificarea oficială MTCNA sau MTCRE.

Ce trebuie să știți înainte

Aveți nevoie de un router MikroTik, oricare model cu RouterOS 7, sau de mașina virtuală gratuită CHR pentru laboratoarele care nu cer hardware fizic. Cunoștințele de bază despre adresare IP și mască de subrețea sunt necesare, cursul nu le reia de la zero.

Ce veți putea face după curs

  • Puteți configura de la zero un router MikroTik pentru o rețea de birou sau pentru un furnizor de internet mic
  • Puteți construi un hotspot cu portal captiv pentru o rețea de oaspeți
  • Puteți configura VPN WireGuard pentru acces remote securizat
  • Puteți depana probleme de firewall și de rutare pe echipamente RouterOS
  • Puteți aplica pentru poziții de administrator de rețea la un furnizor de internet local
  • Puteți continua cu pregătirea pentru certificarea oficială MTCNA

Cuprins

  1. 1. Introducere în RouterOS și primul acces la echipament

    • Prezentare gamă hardware MikroTik: hAP, RB750, CCR și diferențele de procesor gratuit
    • Prima conectare prin Winbox și prin WebFig3 min
    • Structura meniului RouterOS și interfața de linie de comandă din terminal3 min
    • Resetare la setări din fabrică și încărcare configurație implicită3 min
    • Backup și restore configurație cu export și import3 min
    • Actualizare RouterOS la o versiune stabilă și verificare changelog3 min
  2. 2. Configurare interfețe și adresare IP

    • Configurare adrese IP statice pe interfețe Ethernet3 min
    • Configurare client DHCP pe interfața WAN3 min
    • Configurare server DHCP pentru rețeaua locală cu IP pool3 min
    • Bridge între interfețe și diferența față de switching hardware3 min
    • VLAN pe RouterOS cu interfețe VLAN și bridge VLAN filtering3 min
    • Rute statice și rută implicită, distanță administrativă3 min
  3. 3. Firewall RouterOS: filter, NAT și mangle

    • Structura firewall RouterOS: chain input, forward și output3 min
    • Reguli de filtrare pentru blocarea traficului nedorit din WAN3 min
    • NAT masquerade pentru ieșirea rețelei locale spre internet3 min
    • Port forwarding cu dst-nat pentru servere interne3 min
    • Mangle și marcare de pachete pentru rutare bazată pe politici3 min
    • Address list pentru gestionarea grupurilor de adrese IP3 min
    • Jurnal de firewall și depanarea regulilor care blochează greșit traficul3 min
  4. 4. Hotspot MikroTik

    • Configurare hotspot cu asistentul Hotspot Setup3 min
    • Pagini de login personalizate în HTML pentru portalul captiv3 min
    • Useri hotspot, profiluri și limite de timp sau de trafic3 min
    • Voucher-e pentru acces temporar, generare în bulk3 min
    • Bypass hotspot pentru adrese IP sau MAC de încredere3 min
    • Monitorizare sesiuni active și deconectare forțată a userilor3 min
  5. 5. QoS și managementul traficului

    • Simple queue pentru limitarea vitezei pe fiecare client3 min
    • Queue tree și marcare de trafic din mangle pentru prioritizare3 min
    • PCQ, per connection queue, pentru distribuție echitabilă a benzii3 min
    • Prioritizare trafic video conferință și VoIP față de descărcări3 min
    • Monitorizare trafic în timp real cu Torch și Bandwidth Test3 min
  6. 6. VPN WireGuard pe RouterOS

    • Generare chei WireGuard și creare interfață pe RouterOS3 min
    • Configurare peer WireGuard între două routere MikroTik3 min
    • Rutare trafic prin tunel WireGuard între site-uri, site to site3 min
    • Configurare client WireGuard pe telefon sau laptop pentru acces remote3 min
    • Depanare tunel WireGuard cu wg show și verificarea porturilor UDP3 min
  7. 7. Alte tipuri de VPN pe RouterOS

    • Configurare IPsec site to site între două locații3 min
    • Configurare L2TP over IPsec pentru clienți remote Windows sau macOS3 min
    • Configurare OpenVPN server pe RouterOS3 min
    • Diferențele de performanță între WireGuard, IPsec și OpenVPN pe hardware MikroTik3 min
    • Depanare tunel IPsec cu comanda ip ipsec active-peers print3 min
  8. 8. Rețele wireless pe echipamente MikroTik

    • Configurare access point cu SSID și securitate WPA2 sau WPA33 min
    • Configurare punct la punct, point to point, cu antene MikroTik între clădiri3 min
    • CAPsMAN pentru gestionarea centralizată a mai multor access point-uri3 min
    • Alegerea canalului și a benzii de frecvență pentru minimizarea interferențelor2 min
    • Depanare conexiune wireless instabilă pe echipamente MikroTik3 min
  9. 9. Rutare dinamică și redundanță WAN

    • Configurare OSPF de bază pe RouterOS pentru rețele cu mai multe routere3 min
    • Load balancing pe două conexiuni WAN cu PCC, per connection classifier3 min
    • Failover automat între conexiunea principală și un backup 4G sau LTE3 min
    • Netwatch pentru monitorizarea disponibilității unei conexiuni3 min
    • Depanare rutare asimetrică la load balancing pe două WAN-uri3 min
  10. 10. Monitorizare și mentenanță

    • Monitorizare RouterOS prin SNMP cu Grafana3 min
    • Configurare notificări prin email la evenimente critice3 min
    • Script-uri RouterOS pentru sarcini automate cu Scheduler3 min
    • Gestionare certificate SSL pentru accesul securizat la Winbox și API3 min
    • Verificare periodică a resurselor cu comanda system resource print3 min
  11. 11. Securizarea echipamentului MikroTik

    • Dezactivare servicii nefolosite, Telnet, FTP și www, din IP Services3 min
    • Restricționare acces management doar de pe IP-uri de încredere3 min
    • Protecție împotriva atacurilor brute force pe portul de Winbox3 min
    • Actualizare regulată RouterOS și verificarea avertizărilor CVE MikroTik3 min
    • Configurare RouterBOOT protejat prin parolă pentru accesul fizic3 min
  12. 12. Greșeli frecvente și depanare

    • Reguli firewall în ordine greșită care blochează tot traficul3 min
    • Bridge configurat greșit care creează buclă de rețea3 min
    • Hotspot care nu redirecționează corect traficul HTTPS3 min
    • Confuzii între NAT masquerade și dst-nat la publicarea serverelor3 min
    • Pierderea accesului la router după o configurare greșită de firewall și recuperare prin Netinstall3 min
  13. 13. Laborator final: rețea completă de birou cu MikroTik

    • Proiectare topologie cu VLAN pentru birou, oaspeți și servere3 min
    • Configurare firewall, NAT și QoS pentru toate segmentele de rețea3 min
    • Configurare hotspot pentru rețeaua de oaspeți cu voucher-e3 min
    • Configurare tunel WireGuard pentru acces remote al administratorului3 min
    • Testare failover WAN și documentare configurație finală3 min
Cine predă
, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
Conținut actualizat la
24 august 2026

Întrebări frecvente despre curs

Trebuie să am un router MikroTik fizic pentru curs?

Nu obligatoriu. Puteți folosi CHR, versiunea virtuală gratuită a RouterOS, pentru majoritatea laboratoarelor. Pentru capitolele de wireless și punct la punct, un hardware fizic ajută, dar nu este obligatoriu pentru finalizarea cursului.

Ce versiune de RouterOS folosește cursul?

Cursul folosește RouterOS 7, versiunea stabilă actuală, cu WireGuard integrat nativ. Interfața Winbox și comenzile de firewall au rămas similare față de RouterOS 6, deci majoritatea lecțiilor rămân valabile și pe echipamente mai vechi.

Cursul pregătește pentru certificarea MTCNA?

Cursul acoperă o parte din temele MTCNA, mai ales firewall și rutare, dar nu urmează exact programa oficială MikroTik Certified Network Associate. Certificarea se obține separat, printr-un curs autorizat MikroTik.

Cât durează cursul?

Numărul de lecții și durata în minute sunt afișate pe pagina cursului. Progresul se salvează în cont, deci puteți relua oricând de unde ați rămas, iar prima lecție este gratuită.

Cursuri din aceeași categorie