Configuración avanzada del perfil PPP en MikroTik para optimizar conexiones PPPoE

En redes MikroTik, la configuración de perfiles PPP (Point-to-Point Protocol) resulta fundamental para gestionar conexiones PPPoE y otros servicios que requieren autenticación punto a punto. Este perfil define parámetros específicos como direcciones DNS, opciones de protocolo y características de compresión y cifrado que impactan directamente en el rendimiento, estabilidad y seguridad de la conexión. La configuración adecuada de estos perfiles resuelve problemas comunes como incompatibilidades en negociación de protocolos, excesivo uso de recursos por cifrado innecesario o fallos en la resolución DNS durante la sesión PPP.

Campos principales

El perfil PPP en MikroTik dispone de varios campos clave que permiten personalizar el comportamiento de la conexión:

  • Name: Identificador del perfil, por defecto suele usarse «default» para la mayoría de implementaciones básicas.
  • DNS Server: Aquí se configuran los servidores DNS que serán asignados a los clientes PPP. En este caso se asignan dos IPs idénticas, asegurando redundancia local para resolución de nombres.
  • Change TCP MSS: Esta opción controla la modificación del tamaño máximo de segmento TCP para evitar fragmentación. Se desactiva con «no» para mantener valor estándar, útil en entornos donde no se requiere ajuste del MSS.
  • Use UPnP: Configurado en «default» para respetar la configuración general del router y permitir la interoperabilidad con dispositivos que usan Universal Plug and Play.
  • Use IPv6: Habilitado con «default», lo que indica que se adoptan las reglas de soporte IPv6 definidas globalmente, necesario para redes dual-stack o transición.
  • Use MPLS: Desactivado mediante «no», evitando que el perfil soporte etiquetas MPLS, común en redes donde no se usa esta tecnología para encapsulación.
  • Use Compression: Deshabilitado con «no», lo que previene el uso de compresión PPP que puede introducir latencia o incompatibilidad en enlaces ya optimizados.
  • Use Encryption: También desactivado para evitar cifrado PPP, recomendación válida si la seguridad se gestiona en capas superiores o mediante VPNs específicas.

Compatibilidad de versiones y modelos

Esta configuración de perfil PPP es compatible con versiones de RouterOS desde la serie 7.x hasta las más recientes, incluyendo la 6.46.5 utilizada en muchos dispositivos hEX y routers basados en arquitectura ARM o MIPS. El perfil puede aplicarse en modelos como hEX, RB750Gr3, RB2011, RB4011 y otros que soportan PPPoE y perfiles PPP integrados. Las limitaciones pueden surgir en dispositivos con hardware muy limitado que no toleren perfiles complejos o en versiones anteriores a 6.30 donde algunas opciones como cambio del MSS o manipulación avanzada de IPv6 estaban menos desarrolladas.

Escenarios de uso y recomendaciones

Esta configuración de perfil PPP es ideal en escenarios donde se establecen conexiones PPPoE hacia un proveedor de Internet que no utiliza compresión, cifrado o MPLS, garantías de compatibilidad con IPv6 y asignación manual de DNS para controlar resolución local. Es útil en ambientes residenciales o empresariales pequeños donde la simplicidad y estabilidad son prioridad. Ciertos riesgos se presentan si la conexión requiere cifrado PPP para seguridad, pues está deshabilitado; en estos casos se recomienda usar VPN sobre PPP. Asimismo, desactivar MPLS o compresión es correcto si el proveedor no lo soporta, evitando errores de negociación.

Comandos de CLI útiles para diagnóstico

  • /ppp profile print – Lista los perfiles PPP disponibles y sus configuraciones.
  • /ppp profile print detail where name=default – Muestra toda la configuración detallada del perfil «default».
  • /ppp active print – Muestra conexiones activas PPP con el perfil aplicado.
  • /log print where message~"ppp" – Revisa eventos relacionados con PPP para identificar problemas en negociación.
  • /interface pppoe-client print status – Comprueba estado y estadísticas de cliente PPPoE usando el perfil.

Buenas prácticas de configuración

  • Establecer siempre perfiles específicos para cada tipo de conexión o cliente para evitar mezcla de parámetros conflictivos.
  • Asignar servidores DNS confiables y redundantes para mejorar resolución y evitar caídas en servicios asociados durante la sesión.
  • Desactivar opciones como compresión o cifrado sólo si se cuenta con mecanismos externos que aseguren la integridad y privacidad del tráfico.
  • Probar siempre la conexión una vez aplicado el perfil con comandos de diagnóstico y monitoreo para validar el correcto funcionamiento.
  • Actualizar RouterOS periódicamente para aprovechar mejoras en manejo de protocolos PPP y nuevas funcionalidades en perfiles.