Guida MikroTik
Diagnostica e monitoraggioBase

Strumenti diagnostici: ping, traceroute, torch e packet sniffer

Panoramica pratica degli strumenti diagnostici integrati in RouterOS per analizzare la connettività, il percorso dei pacchetti e il traffico in tempo reale su qualunque interfaccia.

Ping — test di connettività ICMP

Il ping di RouterOS è più potente di quello standard: permette di specificare interfaccia di uscita, routing table, sorgente, dimensione pacchetti e marcatura DSCP. Indispensabile per verificare la raggiungibilità su VRF o routing policy specifici.

Esempi ping avanzati
# Ping base con contatore
/ping 8.8.8.8 count=10

# Ping specificando indirizzo sorgente (testa routing per un cliente specifico)
/ping 8.8.8.8 src-address=192.168.100.1 count=5

# Ping su routing table specifica (utile con VRF o policy routing)
/ping 10.0.0.1 routing-table=clienti count=5

# Ping con pacchetti jumbo per testare MTU (size = payload, non frame totale)
/ping 8.8.8.8 size=1472 do-not-fragment=yes count=3

# Ping rapido con intervallo ridotto
/ping 192.168.1.1 count=100 interval=10ms

Traceroute — analisi del percorso

Traceroute con opzioni
# Traceroute base
/tool/traceroute 8.8.8.8

# Traceroute con indirizzo sorgente specifico (testa il percorso di un cliente)
/tool/traceroute 8.8.8.8 src-address=10.50.1.100

# Traceroute su routing table specifica
/tool/traceroute 8.8.8.8 routing-table=main

# Aumento timeout per link lenti
/tool/traceroute 8.8.8.8 timeout=3s count=3

Torch — monitoraggio traffico in tempo reale

Torch (/tool/torch) mostra il traffico che attraversa un'interfaccia in tempo reale, classificandolo per IP sorgente/destinazione, protocollo, porta, VLAN o DSCP. È lo strumento più rapido per capire chi sta saturando un link e verso dove va il traffico.

Torch — esempi pratici
# Tutto il traffico su ether1 (uplink)
/tool/torch interface=ether1

# Filtra solo HTTP e HTTPS (porte 80, 443)
/tool/torch interface=ether1 port=80,443 src-address=0.0.0.0/0

# Monitora traffico di una subnet specifica (es. blocco clienti PPPoE)
/tool/torch interface=pppoe-out1 src-address=10.50.0.0/16

# Filtra per protocollo IP (es. UDP per vedere streaming/VoIP)
/tool/torch interface=ether1 ip-protocol=udp

# Ordina per traffico discendente: premi 'd' in WinBox o usa output
/tool/torch interface=bridge1 mac-protocol=ip
Torch mostra il traffico prima del firewall. Il traffico tra client wireless con AP forwarding abilitato, e i pacchetti processati via hardware-offloading sul bridge, potrebbero non essere visibili. In questi casi usare il packet sniffer oppure disabilitare temporaneamente l'hardware offloading.

Packet Sniffer — cattura pacchetti (tcpdump del router)

Packet sniffer: cattura e salvataggio PCAP
# Configurazione: cattura solo ICMP su ether1
/tool/sniffer/set   interface=ether1   ip-protocol=icmp   filter-ip-address=192.168.1.0/24   file-name=cattura.pcap   file-limit=50MB   memory-limit=10MB

# Avvia cattura
/tool/sniffer/start

# Ferma cattura
/tool/sniffer/stop

# Modalità quick (output immediato, buffer in memoria)
/tool/sniffer/quick interface=ether1 ip-protocol=icmp

# Streaming TZSP verso Wireshark in tempo reale
/tool/sniffer/set   streaming-enabled=yes   streaming-server=192.168.100.200   streaming-port=37008
/tool/sniffer/start

Monitor-traffic — statistiche interfaccia in tempo reale

Monitor traffico interfaccia
# Monitora ether1 ogni secondo (CTRL+C per fermare)
/interface/monitor-traffic ether1

# Monitora più interfacce contemporaneamente
/interface/monitor-traffic ether1,ether2,bridge1

# Output una riga sola (utile per script)
/interface/monitor-traffic ether1 once
pingtraceroutetorchpacket sniffertcpdumpwiresharktzsppcapdiagnosi retetroubleshootingmonitor-traffic

Configura senza fatica con l'AI

In WispOS l'agente AI genera la configurazione RouterOS dalle tue parole e un tutor ti guida passo passo.

Prova WispOS