Un acompañante para el trabajo de MikroTik que haces cada semana.

Mikro Manager acompaña a WinBox en lugar de sustituirlo: una app nativa de Mac para las tareas de cada día —pools CGNAT, auditorías de seguridad y WireGuard—, que funciona íntegramente por la API REST de RouterOS y te enseña un plan antes de escribir nada.

El resumen del router, con medidores en vivo
El resumen del router, con medidores en vivo

Para qué sirve

Tres tareas, bien hechas

Todo lo demás en la app es comodidad. Estas son las razones para instalarla.

  • CGNAT que puedes razonar

    Diseña un pool netmap a partir de sus parámetros, mira cómo se distribuye cada bloque mientras escribes y revisa el diff antes de aplicarlo. Cada regla lleva su propia definición, así que el router sigue siendo la fuente de la verdad.

    • Cadenas de salto de dos niveles, para que la evaluación de reglas siga siendo rápida con cientos de bloques.
    • Idempotente: aplicar el mismo pool dos veces no cambia nada.
    • Exporta un pool como script de RouterOS si prefieres pegarlo tú mismo.
    Leer más
  • Una auditoría de seguridad que solo lee

    Diecisiete comprobaciones sobre servicios, cuentas, cortafuegos, descubrimiento, certificados y reloj. Cada hallazgo trae lo que se encontró realmente y, cuando un solo comando lo arregla, ese comando.

    • Servicios en claro, inicios de sesión abiertos a internet, una cadena input que nunca descarta, resolvedores abiertos.
    • No se aplica nada. Varias de estas correcciones pueden dejarte fuera del router que estás auditando.
    • Un menú que el router no devuelve se informa como no ejecutado, nunca como superado.
    Leer más
  • WireGuard sin ceremonias

    Crea una interfaz, añade un par y entrega al cliente su configuración como texto, archivo o código QR, sin manejar tú ninguna clave.

    • Los pares de claves se generan en tu Mac; solo la clave pública llega al router.
    • La clave privada se muestra una vez y nunca se almacena.
    • Los pares muestran su último saludo y su transferencia, así que uno inactivo salta a la vista.
    Leer más

Destacado

Un cuadro de búsqueda, el cliente entero

Una llamada de soporte llega con el identificador que el ticket llevara. Escribe cualquiera de ellos y obtén una única página.

  • Una dirección privada, o la dirección pública y el puerto de origen de un informe de abuso.
  • Una MAC de la tabla de un switch, un usuario PPPoE o un nombre de host que alguien recuerda a medias.
  • Responde con la concesión, la sesión PPPoE, la ubicación CGNAT, el límite de velocidad, las listas de direcciones, el par de VPN — y qué está haciendo ese cliente ahora mismo.

La mitad CGNAT es aritmética, no registro. netmap es determinista, así que una dirección pública y un puerto de origen se resuelven a exactamente un cliente sin haber registrado nada de antemano.

200.2.3.5:41200
  • Cliente 100.64.3.17
  • Cuenta a.escobar789
  • Interfaz vlan.pppoe
  • Plan 6M / 12M
  • Flujos 91

Cómo funciona

El router es la fuente de la verdad

Cada regla lleva un comentario estructurado que codifica todo el pool. Al conectar, la app lee las reglas en vivo, reconstruye los pools a partir de esos comentarios y compara lo deseado con lo que hay.

Plan
  • 2 crear
  • 67 actualizar
  • 66 eliminar

Revisas el plan antes de que se escriba nada.

Aplicar el mismo pool dos veces no cambia nada, y las reglas sin un comentario mikro: válido nunca se tocan.

El plan CGNAT, revisado antes de aplicarse
El plan CGNAT, revisado antes de aplicarse

Todo bajo el router al que pertenece

Guarda un perfil por router y cambia entre ellos. Conéctate y la barra lateral se completa.

  • Resumen

    Identidad, modelo, versión de RouterOS y tiempo activo, con medidores en vivo de CPU, memoria y almacenamiento.

  • Estado

    Muestrea la tabla de conexiones para ver el uso de puertos por bloque y los clientes más activos.

  • DNS

    Resolutores, caché, DNS-over-HTTPS y entradas estáticas.

  • Hora

    Cliente NTP con preajustes regionales de pool.ntp.org.

  • Registros

    El registro del router, del más reciente al más antiguo, filtrado por texto o severidad.

  • Instantáneas

    Registros de configuración fechados con un diff entre dos cualesquiera, más copias de seguridad reales del router.

Hecho con cuidado

  • Sin privilegios elevados. En sandbox y solo HTTPS saliente: nunca toca la red de tu propio Mac.
  • Las contraseñas del router van al Llavero de macOS, y solo si lo pides.
  • Las claves privadas de WireGuard se generan en tu Mac, se muestran una vez y nunca se almacenan.
  • Los certificados autofirmados del router se rechazan salvo que lo autorices explícitamente.

Preguntas

¿Mikro Manager cambia algo sin preguntar?
No. Toda escritura se muestra antes como un plan de creaciones, actualizaciones y borrados, y la auditoría de seguridad solo lee. Aplicar el mismo pool CGNAT dos veces no cambia absolutamente nada.
¿Necesita una herramienta auxiliar o permisos de root en mi Mac?
Ninguno. Está en un espacio aislado y solo habla HTTPS saliente con la API REST del router. Nunca toca la red de tu propio Mac.
¿Qué necesita en el router?
RouterOS v7 con el servicio www-ssl activado y una cuenta con permiso de escritura en los menús que vayas a cambiar. Si la API REST nunca se configuró, la app puede hacerlo por ti a través de la consola.

Consigue Mikro Manager

Se distribuye en el Mac App Store: en sandbox, firmado y con actualizaciones automáticas.

Próximamente en el Mac App Store.

Requiere macOS 14 o posterior y un dispositivo RouterOS v7 con la API REST habilitada.