Como Configurar PPPoE, DHCP e Bridge no Mikrotik - Internet via PPPoE

0% lido
WinBox

Como Configurar PPPoE, DHCP e Bridge no Mikrotik - Internet via PPPoE

Objetivo: Configurar uma Routerboard MikroTik do zero para receber internet via PPPoE (fibra ou ADSL) e distribuir rede para os dispositivos conectados nas portas físicas, usando o WinBox como ferramenta de gerenciamento.

C
Carlos
1 de junho de 20267 min de leitura470 visualizações
Como Configurar PPPoE, DHCP e Bridge no Mikrotik - Internet via PPPoE

Configurando MikroTik para PPPoE com DHCP via WinBox


Pré-requisitos#

  • MikroTik Routerboard com RouterOS instalado
  • WinBox instalado no computador de gerenciamento
  • Usuário e senha PPPoE fornecidos pelo provedor de internet
  • Cabo de rede conectado na ether1 vindo do modem/ONU do provedor

Etapa 1 — Criando a Bridge (switch virtual)#

A Bridge une várias portas físicas em uma única interface lógica, permitindo que todos os dispositivos conectados nelas compartilhem a mesma rede. É o equivalente a um switch interno.

Como fazer:

  1. No WinBox, acesse o menu Bridge
  2. Na aba Bridge, clique no botão + para criar uma nova bridge
  3. Na janela "New Interface", deixe o nome padrão (bridge1) e clique em ApplyOK

Adicionando as portas à bridge:

  1. Ainda na janela Bridge, vá para a aba Ports
  2. Clique no + para adicionar uma nova porta
  3. Em "New Bridge Port", no campo Interface, selecione ether2
  4. Clique em ApplyOK
  5. Repita o processo para ether3, ether4 e ether5 (ou quantas portas quiser usar para distribuição de rede)

Dica: A ether1 geralmente fica reservada para a entrada do cabo do provedor (WAN), por isso não é adicionada à bridge.


Etapa 2 — Configurando o cliente PPPoE (conexão com o provedor)#

O PPPoE (Point-to-Point Protocol over Ethernet) é o protocolo usado pela maioria dos provedores de fibra óptica e ADSL para autenticar e fornecer acesso à internet. Aqui configuramos o MikroTik para se conectar ao provedor usando suas credenciais.

2.1 — Criando o cliente PPPoE#

  1. No WinBox, acesse o menu PPP
  2. Na aba Interface, clique no + e selecione PPPoE Client
  3. Na aba General:
    • Em Interfaces, selecione ether1 (a porta onde entra o cabo do provedor)
  4. Na aba Dial Out:
    • Em User, insira o usuário PPPoE fornecido pelo provedor
    • Em Password, insira a senha PPPoE
  5. Clique em ApplyOK

2.2 — Configurando o servidor PPPoE local#

Esta etapa configura parâmetros técnicos da sessão PPPoE para garantir estabilidade e compatibilidade com o provedor.

  1. Ainda em PPP, acesse a aba PPPoE Servers
  2. Clique no + para adicionar um novo servidor
  3. Na janela "New PPPoE Service":
    • Interface: selecione ether1
    • Max MTU: 1492
    • Max MRU: 1492
    • Marque a opção One Session Per Host (garante apenas uma sessão por dispositivo)
    • Desmarque a opção PAP (protocolo de autenticação menos seguro)
  4. Clique em ApplyOK

Por que MTU/MRU 1492? O PPPoE adiciona 8 bytes de cabeçalho ao pacote Ethernet padrão de 1500 bytes, resultando em 1492 bytes disponíveis para dados. Definir incorretamente pode causar lentidão e problemas em sites com HTTPS.

Verificação: Após essa etapa, abra o Terminal no WinBox e tente pingar um endereço externo:

código
/ping 8.8.8.8

Se obter resposta, a conexão PPPoE está funcionando corretamente.


Etapa 3 — Definindo o IP da rede local#

Aqui atribuímos um endereço IP à interface bridge1, que será o gateway (porta de saída) da rede local. Todos os dispositivos conectados nas portas da bridge usarão esse IP como roteador padrão.

Como fazer:

  1. No WinBox, acesse IPAddresses
  2. Clique no + para adicionar um novo endereço
  3. Na janela "New Address":
    • Address: 192.168.1.1/24
      • O /24 define a máscara 255.255.255.0, permitindo até 254 hosts na rede
      • O .1.1 é o IP do próprio roteador (gateway)
    • Interface: selecione bridge1
  4. Clique em ApplyOK

Você pode usar qualquer faixa privada, como 192.168.0.1/24 ou 10.0.0.1/24. O /24 é o mais comum para redes domésticas e pequenas empresas.


Etapa 4 — Criando o servidor DHCP#

O DHCP (Dynamic Host Configuration Protocol) distribui automaticamente endereços IP para os dispositivos que se conectam à rede, eliminando a necessidade de configuração manual em cada aparelho.

Como fazer:

  1. No WinBox, acesse IPDHCP Server
  2. Clique em DHCP Setup para usar o assistente
  3. Siga as telas do assistente:
TelaCampoO que fazer
DHCP Server InterfaceInterfaceSelecione bridge1Next
DHCP Address SpaceConfirme que é a faixa 192.168.1.0/24Next
Gateway for DHCP NetworkConfirme 192.168.1.1Next
Addresses to Give OutFaixa de IPsDefina o intervalo (veja dica abaixo) → Next
DNS ServersServidores DNSInsira 8.8.8.8 e 8.8.4.4 (Google) ou 9.9.9.9 (Quad9) → Next
Lease TimeTempo de concessãoPadrão ou ajuste conforme necessidade → Next
Setup has completed successfullyClique em OK

Dica sobre a faixa de IPs: Reserve alguns endereços baixos para dispositivos com IP fixo (impressoras, câmeras, servidores). Por exemplo, se a faixa disponível é 192.168.1.2 – 192.168.1.254:

  • Configure o DHCP para distribuir de .1.12 a .1.254
  • Os IPs de .1.2 a .1.11 ficam livres para atribuição manual (IP fixo)

Etapa 5 — Configurando o Firewall (NAT Masquerade)#

O NAT (Network Address Translation) com a ação masquerade permite que múltiplos dispositivos da rede local compartilhem um único IP público fornecido pelo provedor. Sem essa regra, os pacotes saem da rede interna mas não conseguem retornar corretamente.

Como fazer:

  1. No WinBox, acesse IPFirewall
  2. Na aba NAT, clique no +
  3. Na janela "New NAT Rule":
    • Na aba General:
      • Chain: srcnat
      • Out Interface: pppoe-out1 (ou o nome da interface PPPoE criada)
    • Na aba Action:
      • Action: selecione masquerade
  4. Clique em ApplyOK

Por que "masquerade"? Ao contrário do src-nat padrão, o masquerade ajusta o IP de origem automaticamente, mesmo que o IP do PPPoE mude a cada reconexão — ideal para conexões dinâmicas.


Etapa 6 — Reiniciando a Routerboard#

Após todas as configurações, reinicie o equipamento para garantir que tudo seja aplicado corretamente e que eventuais estados temporários sejam limpos.

Como fazer:

  1. No WinBox, acesse SystemReboot
  2. Clique em Yes para confirmar

Aguarde o equipamento reiniciar (geralmente 30–60 segundos). Após o reboot, reconecte pelo WinBox e verifique se a conexão PPPoE está ativa (status "connected" na interface PPPoE).


Resumo do que foi configurado#

código
[Provedor/ONU]
      │
    ether1  ←── PPPoE Client (autenticação com o provedor)
      │
  [MikroTik]
      │
   bridge1  ←── IP: 192.168.1.1/24 + DHCP Server + NAT Masquerade
      │
  ┌───┼───┐
ether2 ether3 ether4 ether5
  │     │     │      │
[PC] [PC] [Switch] [etc.]
ComponenteFunção
BridgeUne as portas LAN em uma rede única
PPPoE ClientAutentica e obtém IP público do provedor
Address (IP)Define o gateway da rede local
DHCP ServerDistribui IPs automaticamente para os clientes
NAT MasqueradeCompartilha o IP público com todos os dispositivos

Solução de problemas comuns#

SintomaPossível causaSolução
PPPoE não conectaCredenciais erradasRevise usuário/senha em PPP → Interface → Dial Out
Sem internet, mas PPPoE conectadoNAT não configuradoVerifique a regra masquerade no Firewall → NAT
Dispositivos não recebem IPDHCP inativoVerifique IP → DHCP Server se o servidor está habilitado
Ping funciona mas sites não abremMTU incorretoConfirme MTU 1492 no PPPoE Server e no cliente
Velocidade baixaMTU/MRU erradoAjuste para 1492 em ambos os lados
C

Escrito por

Carlos

Publicado em 1 de junho de 2026 • 470 visualizações

← Mais de WinBox

Compartilhe este artigo:

💬 Comunidade EUTECNICO

Participe do Fórum EUTECNICO

Tem dúvidas sobre um reparo, procura um arquivo de BIOS específico ou quer compartilhar conhecimento com outros técnicos? Entre no nosso fórum oficial!

💬 Comentários

Comentários são carregados do GitHub Discussions. Faça login com sua conta GitHub para comentar!