Como Configurar PPPoE, DHCP e Bridge no Mikrotik - Internet via PPPoE
Objetivo: Configurar uma Routerboard MikroTik do zero para receber internet via PPPoE (fibra ou ADSL) e distribuir rede para os dispositivos conectados nas portas físicas, usando o WinBox como ferramenta de gerenciamento.

Configurando MikroTik para PPPoE com DHCP via WinBox
Pré-requisitos#
- MikroTik Routerboard com RouterOS instalado
- WinBox instalado no computador de gerenciamento
- Usuário e senha PPPoE fornecidos pelo provedor de internet
- Cabo de rede conectado na
ether1vindo do modem/ONU do provedor
Etapa 1 — Criando a Bridge (switch virtual)#
A Bridge une várias portas físicas em uma única interface lógica, permitindo que todos os dispositivos conectados nelas compartilhem a mesma rede. É o equivalente a um switch interno.
Como fazer:
- No WinBox, acesse o menu Bridge
- Na aba Bridge, clique no botão + para criar uma nova bridge
- Na janela "New Interface", deixe o nome padrão (
bridge1) e clique em Apply → OK
Adicionando as portas à bridge:
- Ainda na janela Bridge, vá para a aba Ports
- Clique no + para adicionar uma nova porta
- Em "New Bridge Port", no campo Interface, selecione
ether2 - Clique em Apply → OK
- Repita o processo para
ether3,ether4eether5(ou quantas portas quiser usar para distribuição de rede)
Dica: A
ether1geralmente fica reservada para a entrada do cabo do provedor (WAN), por isso não é adicionada à bridge.
Etapa 2 — Configurando o cliente PPPoE (conexão com o provedor)#
O PPPoE (Point-to-Point Protocol over Ethernet) é o protocolo usado pela maioria dos provedores de fibra óptica e ADSL para autenticar e fornecer acesso à internet. Aqui configuramos o MikroTik para se conectar ao provedor usando suas credenciais.
2.1 — Criando o cliente PPPoE#
- No WinBox, acesse o menu PPP
- Na aba Interface, clique no + e selecione PPPoE Client
- Na aba General:
- Em Interfaces, selecione
ether1(a porta onde entra o cabo do provedor)
- Em Interfaces, selecione
- Na aba Dial Out:
- Em User, insira o usuário PPPoE fornecido pelo provedor
- Em Password, insira a senha PPPoE
- Clique em Apply → OK
2.2 — Configurando o servidor PPPoE local#
Esta etapa configura parâmetros técnicos da sessão PPPoE para garantir estabilidade e compatibilidade com o provedor.
- Ainda em PPP, acesse a aba PPPoE Servers
- Clique no + para adicionar um novo servidor
- Na janela "New PPPoE Service":
- Interface: selecione
ether1 - Max MTU:
1492 - Max MRU:
1492 - Marque a opção One Session Per Host (garante apenas uma sessão por dispositivo)
- Desmarque a opção PAP (protocolo de autenticação menos seguro)
- Interface: selecione
- Clique em Apply → OK
Por que MTU/MRU 1492? O PPPoE adiciona 8 bytes de cabeçalho ao pacote Ethernet padrão de 1500 bytes, resultando em 1492 bytes disponíveis para dados. Definir incorretamente pode causar lentidão e problemas em sites com HTTPS.
Verificação: Após essa etapa, abra o Terminal no WinBox e tente pingar um endereço externo:
/ping 8.8.8.8
Se obter resposta, a conexão PPPoE está funcionando corretamente.
Etapa 3 — Definindo o IP da rede local#
Aqui atribuímos um endereço IP à interface bridge1, que será o gateway (porta de saída) da rede local. Todos os dispositivos conectados nas portas da bridge usarão esse IP como roteador padrão.
Como fazer:
- No WinBox, acesse IP → Addresses
- Clique no + para adicionar um novo endereço
- Na janela "New Address":
- Address:
192.168.1.1/24- O
/24define a máscara255.255.255.0, permitindo até 254 hosts na rede - O
.1.1é o IP do próprio roteador (gateway)
- O
- Interface: selecione
bridge1
- Address:
- Clique em Apply → OK
Você pode usar qualquer faixa privada, como
192.168.0.1/24ou10.0.0.1/24. O/24é o mais comum para redes domésticas e pequenas empresas.
Etapa 4 — Criando o servidor DHCP#
O DHCP (Dynamic Host Configuration Protocol) distribui automaticamente endereços IP para os dispositivos que se conectam à rede, eliminando a necessidade de configuração manual em cada aparelho.
Como fazer:
- No WinBox, acesse IP → DHCP Server
- Clique em DHCP Setup para usar o assistente
- Siga as telas do assistente:
| Tela | Campo | O que fazer |
|---|---|---|
| DHCP Server Interface | Interface | Selecione bridge1 → Next |
| DHCP Address Space | — | Confirme que é a faixa 192.168.1.0/24 → Next |
| Gateway for DHCP Network | — | Confirme 192.168.1.1 → Next |
| Addresses to Give Out | Faixa de IPs | Defina o intervalo (veja dica abaixo) → Next |
| DNS Servers | Servidores DNS | Insira 8.8.8.8 e 8.8.4.4 (Google) ou 9.9.9.9 (Quad9) → Next |
| Lease Time | Tempo de concessão | Padrão ou ajuste conforme necessidade → Next |
| Setup has completed successfully | — | Clique em OK |
Dica sobre a faixa de IPs: Reserve alguns endereços baixos para dispositivos com IP fixo (impressoras, câmeras, servidores). Por exemplo, se a faixa disponível é
192.168.1.2 – 192.168.1.254:
- Configure o DHCP para distribuir de
.1.12a.1.254- Os IPs de
.1.2a.1.11ficam livres para atribuição manual (IP fixo)
Etapa 5 — Configurando o Firewall (NAT Masquerade)#
O NAT (Network Address Translation) com a ação masquerade permite que múltiplos dispositivos da rede local compartilhem um único IP público fornecido pelo provedor. Sem essa regra, os pacotes saem da rede interna mas não conseguem retornar corretamente.
Como fazer:
- No WinBox, acesse IP → Firewall
- Na aba NAT, clique no +
- Na janela "New NAT Rule":
- Na aba General:
- Chain:
srcnat - Out Interface:
pppoe-out1(ou o nome da interface PPPoE criada)
- Chain:
- Na aba Action:
- Action: selecione
masquerade
- Action: selecione
- Na aba General:
- Clique em Apply → OK
Por que "masquerade"? Ao contrário do
src-natpadrão, omasqueradeajusta o IP de origem automaticamente, mesmo que o IP do PPPoE mude a cada reconexão — ideal para conexões dinâmicas.
Etapa 6 — Reiniciando a Routerboard#
Após todas as configurações, reinicie o equipamento para garantir que tudo seja aplicado corretamente e que eventuais estados temporários sejam limpos.
Como fazer:
- No WinBox, acesse System → Reboot
- Clique em Yes para confirmar
Aguarde o equipamento reiniciar (geralmente 30–60 segundos). Após o reboot, reconecte pelo WinBox e verifique se a conexão PPPoE está ativa (status "connected" na interface PPPoE).
Resumo do que foi configurado#
[Provedor/ONU]
│
ether1 ←── PPPoE Client (autenticação com o provedor)
│
[MikroTik]
│
bridge1 ←── IP: 192.168.1.1/24 + DHCP Server + NAT Masquerade
│
┌───┼───┐
ether2 ether3 ether4 ether5
│ │ │ │
[PC] [PC] [Switch] [etc.]
| Componente | Função |
|---|---|
| Bridge | Une as portas LAN em uma rede única |
| PPPoE Client | Autentica e obtém IP público do provedor |
| Address (IP) | Define o gateway da rede local |
| DHCP Server | Distribui IPs automaticamente para os clientes |
| NAT Masquerade | Compartilha o IP público com todos os dispositivos |
Solução de problemas comuns#
| Sintoma | Possível causa | Solução |
|---|---|---|
| PPPoE não conecta | Credenciais erradas | Revise usuário/senha em PPP → Interface → Dial Out |
| Sem internet, mas PPPoE conectado | NAT não configurado | Verifique a regra masquerade no Firewall → NAT |
| Dispositivos não recebem IP | DHCP inativo | Verifique IP → DHCP Server se o servidor está habilitado |
| Ping funciona mas sites não abrem | MTU incorreto | Confirme MTU 1492 no PPPoE Server e no cliente |
| Velocidade baixa | MTU/MRU errado | Ajuste para 1492 em ambos os lados |
Escrito por
Carlos
Publicado em 1 de junho de 2026 • 470 visualizações
← Mais de WinBox