> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MikroTik Router

> Conecta un router MikroTik (RouterOS) a Myrmex por SSH: crea la cuenta CLI y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu router **MikroTik** (CCR/RB con RouterOS) para que Myrmex pueda leer su configuración, auditar su fortalecimiento, ejecutar diagnósticos y, con tu aprobación, aplicar cambios por CLI. Myrmex accede al dispositivo por **SSH** a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red y lo consulta en tiempo real.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Lectura y diagnóstico" icon="magnifying-glass">
    Inspecciona interfaces, direccionamiento IP, enrutamiento y reglas de firewall/NAT: diagnóstico de solo lectura en RouterOS.
  </Card>

  <Card title="Auditoría de fortalecimiento" icon="shield-halved">
    Ejecuta una auditoría de [Security Posture](/es/documentation/security-posture/overview) contra la configuración del router.
  </Card>

  <Card title="Ejecutar comandos CLI" icon="terminal">
    Ejecuta comandos operativos y de configuración, con los cambios aplicados tras tu aprobación.
  </Card>

  <Card title="Configuración e inventario" icon="floppy-disk">
    Revisa la configuración en ejecución y registra el modelo y la versión de RouterOS: lectura bajo demanda, sin almacenar nada.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda acceder a la IP de administración del router por SSH. Consulta [Despliegue del agente](/es/documentation/agent-endpoint-security/installation) y [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Una **cuenta con acceso a la CLI** del dispositivo: solo lectura basta para el análisis; se requiere lectura-escritura para aplicar cambios.

## Paso 1 — Crear la credencial en MikroTik

<Steps>
  <Step title="Habilita SSH">
    En RouterOS, asegúrate de que el servicio SSH esté habilitado en **IP → Services** (`/ip service`) y anota el puerto (por defecto `22`). Restringe el servicio a la dirección de tu Collector siempre que sea posible.
  </Step>

  <Step title="Crea un usuario">
    En **System → Users** (`/user`), agrega un usuario para Myrmex con una contraseña robusta. Asigna el grupo `full` para acceso de lectura-escritura, o el grupo `read` solo para el análisis. Anota el nombre de usuario y la contraseña.
  </Step>
</Steps>

<Tip>
  Prefiere el mínimo privilegio: comienza con el grupo `read` y otorga `full` solo cuando quieras que los agentes apliquen cambios por ti.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el [Directory](/es/documentation/ai-workspace/overview#the-directory), elige **Add Integration → MikroTik Router** y luego completa:

| Field           | Descripción                                                                                               |
| --------------- | --------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para este router.                                                                         |
| **Description** | Nota opcional para identificar el dispositivo.                                                            |
| **IP**          | La IP de la interfaz de administración de MikroTik o el nombre de host al que el Collector pueda acceder. |
| **SSH Port**    | El puerto SSH (por defecto `22`).                                                                         |
| **Username**    | La cuenta CLI creada en el Paso 1.                                                                        |
| **Password**    | La contraseña de esa cuenta.                                                                              |
| **Model**       | La serie del modelo de tu router MikroTik (CCR/RB).                                                       |
| **Version**     | La versión de RouterOS que se ejecuta en el dispositivo.                                                  |
| **Collector**   | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que abre la conexión SSH.        |

## Conectar

Haz clic en **Connect** para validar la conexión SSH y finalizar. El router aparecerá entonces en **Environment → Integrations**, y podrás preguntarle al [Integration Specialist](/es/documentation/multi-agent-system/integration-specialist-agent) sobre ello en el Workspace.

<Note>
  Myrmex consulta el router en tiempo real por SSH y actúa solo con tu aprobación. No almacena ni conserva la configuración ni los datos del dispositivo del lado de Myrmex.
</Note>
