Des labos MikroTik dans votre navigateur,
Plug & Play.
Laboratoire Interactif SecuryTik
SILAB est un labo réseau pour les formateurs et étudiants MikroTik, dans l'esprit d'EVE-NG et PNETLab mais concentré sur une seule tâche et resté simple. Dessinez une topologie, appuyez sur démarrer, et chaque routeur est un véritable RouterOS Cloud Hosted Router que vous atteignez en un double-clic — une console dans le navigateur, WinBox, WebFig ou SSH.
Sur Ubuntu, VT-x n'est pas requis : KVM lorsque l'hôte en dispose, émulation logicielle sinon. Sur Windows, WSL2 a besoin que VT-x soit activé.
- VT-x non requis sur Linux Un VPS bon marché ou une VM sur un ordinateur portable suffisent
- Une commande Signé, vérifié, des labos en quelques minutes
- WinBox en un clic Console, WebFig et SSH aussi
- Gratuit à utiliser Pas de serveur de licence, pas d'inscription
Une ligne. Un serveur. Des labos en quelques minutes.
L'installateur vérifie la signature de la version et le
SHA256 du bundle avant toute exécution, vous demande d'accepter la licence de MikroTik, et
télécharge RouterOS depuis MikroTik. Ouvrez ensuite le serveur dans un navigateur et connectez-vous avec
admin / admin.
Linux
Ubuntu 22.04 / 24.04 / 26.04, amd64 ou arm64 — en tant que root. VT-x non requis.
curl -fsSL https://silab.securytik.com/install.sh | sudo bash
Windows
Windows 10 (2004+) ou 11 — dans PowerShell, pas l'invite de commandes (cmd). Lorsque Windows demande l'autorisation administrateur, cliquez sur Oui. S'exécute dans sa propre instance WSL2.
irm https://silab.securytik.com/install.ps1 | iex
De vrais routeurs, même en émulation logicielle.
SILAB est testé là où les émulateurs peinent le plus : un véritable RouterOS 7.24.4 sur un hôte sans aucune virtualisation matérielle. Avec KVM, ça ne va que plus vite.
Tout ce qu'un établi MikroTik possède. Rien à câbler.
Chaque élément ci-dessous est livré dans le même installateur — aucun plugin, aucune image d'appliance à chercher, aucun serveur de licence.
De vrais routeurs, de vrais labos
Chaque routeur est un véritable MikroTik CHR — le RouterOS que vos étudiants rencontrent sur le terrain. Nœuds Router, Switch, Hub, PC et Internet, câblés ether1..N exactement comme dessiné. Ajoutez des routeurs et des câbles pendant que le labo tourne.
VT-x non requis sur Linux
Sur Ubuntu : KVM lorsque l'hôte en dispose, émulation logicielle QEMU (TCG) sinon — un VPS bon marché, une VM sur un ordinateur portable, une instance cloud imbriquée, et un routeur démarre quand même en environ une demi-minute. Sur Windows, SILAB fonctionne dans WSL2, qui a besoin que VT-x / AMD-V soit activé dans le BIOS.
À un double-clic
Une console dans le navigateur qui fonctionne même quand l'étudiant a effacé toutes les IP. WinBox, WebFig et SSH via des ports fixes de l'hôte — clic droit → WinBox s'ouvre déjà connecté.
Couper un câble, casser un lien
Débranchez et rebranchez un câble, ou dégradez-le volontairement : délai, jitter, perte, bande passante. Les câbles point à point laissent passer toutes les trames — STP, LACP, LLDP, MNDP et les tags VLAN.
Wireshark, en direct
Clic droit sur un câble → Capture in Wireshark : le trafic de ce lien, en direct, dans les deux sens. La capture s'exécute sur le serveur SILAB, donc Wireshark n'a besoin d'aucun droit de capture sur votre PC.
PC virtuels
Client DHCP, adresse statique ou client PPPoE avec un nom de service. Chaque PC dispose d'une console avec ping, trace, nslookup, web, arp et route — et aucun shell hôte derrière elle.
Actions en bloc
Un même changement sur tous les routeurs à la fois : synchronisation d'horloge, NTP, fuseau horaire, DNS, commandes RouterOS, mise à niveau RouterOS, redémarrage, réinitialisation forcée, cycle d'alimentation — avec un résultat par routeur.
Alimentation, comme sur le vrai établi
Un menu d'alimentation façon VMware : allumer, éteindre, redémarrer, réinitialiser, éteindre (débrancher la prise), cycle d'alimentation et effacer le disque. Le cycle d'alimentation confirme les changements de device-mode de RouterOS.
Des labos minuscules et partageables
Un fichier .silab est le diagramme plus un .rsc par routeur — généralement quelques Ko. Le SILAB du destinataire reconstruit le labo à partir de sa propre image RouterOS ; les imports sont validés strictement.
Léger en ressources
Une image de base par version de RouterOS et une fine surcouche copy-on-write par routeur ; pages mémoire identiques partagées ; plafonds de CPU et de RAM par routeur. Les hubs, PC et nuages Internet ne coûtent presque rien.
Mises à jour & sauvegardes signées
Les mises à jour sont signées et affichent d'abord What's new ; en cas d'échec, la version précédente est restaurée automatiquement. Backup & restore couvre les labos, les comptes et les paramètres, avec une copie automatique quotidienne.
Gratuit à utiliser
Pas de serveur de licence, pas d'inscription. Les images RouterOS sont téléchargées depuis MikroTik lors de l'installation et vérifiées par checksum — jamais redistribuées.
Installer, dessiner, démarrer, double-cliquer.
Aucune image d'appliance, aucun pont à configurer à la main, aucune table de ports à retenir. SILAB gère la plomberie — vous construisez le réseau.
Une topologie sur un canevas. De vrais routeurs derrière.
Ajoutez des nœuds avec + Node, câblez-les port à port avec + Connect, et appuyez sur Start lab. Le canevas affiche les adresses exactement comme RouterOS les liste, et continue de fonctionner pendant que vous en ajoutez d'autres.
- Les routeurs et switches sont des MikroTik CHR ; les hubs, PC et nuages Internet n'ont besoin d'aucune VM
- Renommez un routeur sur le canevas et son identité RouterOS suit, à chaud
- Gestion maintenue dans son propre VRF — hors de la table de routage de l'étudiant et hors d'OSPF / BGP
- Ping entre deux appareils quelconques — cinq échos, résultat dans une fenêtre pop-up
La partie qu'EVE-NG rend difficile, réduite à un clic.
Double-cliquez sur un routeur pour sa console dans le navigateur — elle fonctionne même sans aucune adresse IP configurée. Clic droit pour WinBox, WebFig, SSH et l'alimentation. Chaque routeur reçoit aussi des ports fixes sur l'hôte SILAB, depuis le LAN ou Internet.
- WinBox s'ouvre déjà connecté — adresse, utilisateur et mot de passe déjà remplis
- R1 est toujours :20010 pour WinBox, :20011 pour SSH, :20012 pour WebFig
- Ports nommés ether1..N dans RouterOS, en correspondance avec le diagramme
Des câbles et une alimentation qui se comportent comme du matériel réel.
Débranchez un câble et le routeur voit no link. Ajoutez 50 ms de délai et 2 % de perte et observez comment OSPF s'en sort. Débranchez la prise et RouterOS perd exactement ce qu'une vraie coupure de courant ferait perdre. Puis capturez le câble dans Wireshark pour voir pourquoi.
- Débrancher / brancher, délai, jitter, perte et bande passante par câble
- Plafonds de CPU et de RAM par routeur — un routeur saturé ne peut pas geler l'hôte
- Effacez le disque d'un routeur pour le repartir depuis l'image de base
Conçu par des gens qui déploient MikroTik pour gagner leur vie
SILAB vient de SecuryTik, l'équipe derrière SAMM pour les FAI MikroTik et SILA pour l'entraînement à la certification. Entraînez-vous à l'examen sur SILA, puis construisez le réseau sur SILAB.
Questions fréquemment posées
Ce que les gens demandent avant d'installer SILAB.
Qu'est-ce que SILAB ?
SILAB (SecuryTik Interactive Laboratory) est un labo de simulation réseau pour les formateurs et étudiants MikroTik, dans l'esprit d'EVE-NG et PNETLab mais concentré sur MikroTik. Chaque routeur est un véritable RouterOS Cloud Hosted Router (CHR) fonctionnant sur QEMU, accessible depuis la console du navigateur, WinBox, WebFig ou SSH.
Ai-je besoin de VT-x ou de KVM ?
Pas sur Linux. SILAB utilise KVM lorsque l'hôte en dispose et bascule vers l'émulation logicielle QEMU (TCG) sinon, si bien qu'un VPS bon marché ou une VM sans virtualisation imbriquée fonctionne. Sur Windows, SILAB fonctionne à l'intérieur de WSL2, et WSL2 lui-même a besoin que la virtualisation matérielle (Intel VT-x / AMD-V) soit activée.
De quoi SILAB a-t-il besoin pour fonctionner ?
Ubuntu 22.04, 24.04 ou 26.04 (amd64 ou arm64) avec un accès root, ou Windows 10 (version 2004 ou plus récente) / 11. Deux cœurs et 4 Go de RAM font tourner une poignée de routeurs ; prévoyez environ 200–300 Mo de RAM par routeur.
SILAB est-il gratuit ?
Oui. SILAB est gratuit à utiliser, sans serveur de licence ni inscription. Les images RouterOS CHR sont téléchargées depuis MikroTik sous la licence MikroTik, que l'installateur vous demande d'accepter.
SILAB peut-il partager un serveur avec SAMM ou d'autres logiciels ?
Oui. SILAB est indépendant : il ajoute son propre site nginx, ses ponts et sa table de pare-feu, et ne touche jamais à votre interface LAN ni aux autres sites. Lorsque le port 80 est déjà pris, par exemple par SAMM, l'interface web bascule sur le port 8088.