Un produit SecuryTik · gratuit

Des labos MikroTik dans votre navigateur,
Plug & Play.

Laboratoire Interactif SecuryTik

SILAB est un labo réseau pour les formateurs et étudiants MikroTik, dans l'esprit d'EVE-NG et PNETLab mais concentré sur une seule tâche et resté simple. Dessinez une topologie, appuyez sur démarrer, et chaque routeur est un véritable RouterOS Cloud Hosted Router que vous atteignez en un double-clic — une console dans le navigateur, WinBox, WebFig ou SSH.

Sur Ubuntu, VT-x n'est pas requis : KVM lorsque l'hôte en dispose, émulation logicielle sinon. Sur Windows, WSL2 a besoin que VT-x soit activé.

Ubuntu 22.04 / 24.04 / 26.04 · Windows 10 / 11 via WSL2 · RouterOS 7.15+
Installer

Une ligne. Un serveur. Des labos en quelques minutes.

L'installateur vérifie la signature de la version et le SHA256 du bundle avant toute exécution, vous demande d'accepter la licence de MikroTik, et télécharge RouterOS depuis MikroTik. Ouvrez ensuite le serveur dans un navigateur et connectez-vous avec admin / admin.

Linux

Ubuntu 22.04 / 24.04 / 26.04, amd64 ou arm64 — en tant que root. VT-x non requis.

install.sh — bash
curl -fsSL https://silab.securytik.com/install.sh | sudo bash

Windows

Windows 10 (2004+) ou 11 — dans PowerShell, pas l'invite de commandes (cmd). Lorsque Windows demande l'autorisation administrateur, cliquez sur Oui. S'exécute dans sa propre instance WSL2.

install.ps1 — PowerShell
irm https://silab.securytik.com/install.ps1 | iex
Mesuré sur un hôte sans KVM

De vrais routeurs, même en émulation logicielle.

SILAB est testé là où les émulateurs peinent le plus : un véritable RouterOS 7.24.4 sur un hôte sans aucune virtualisation matérielle. Avec KVM, ça ne va que plus vite.

34 s
Labo propre à 2 routeurs, opérationnel et provisionné
39 s
Routeur ajouté à un labo en cours d'exécution, relié
~220 MB
RAM par routeur inactif
4–6 %
D'un cœur par routeur inactif
Ce que vous obtenez

Tout ce qu'un établi MikroTik possède. Rien à câbler.

Chaque élément ci-dessous est livré dans le même installateur — aucun plugin, aucune image d'appliance à chercher, aucun serveur de licence.

De vrais routeurs, de vrais labos

Chaque routeur est un véritable MikroTik CHR — le RouterOS que vos étudiants rencontrent sur le terrain. Nœuds Router, Switch, Hub, PC et Internet, câblés ether1..N exactement comme dessiné. Ajoutez des routeurs et des câbles pendant que le labo tourne.

VT-x non requis sur Linux

Sur Ubuntu : KVM lorsque l'hôte en dispose, émulation logicielle QEMU (TCG) sinon — un VPS bon marché, une VM sur un ordinateur portable, une instance cloud imbriquée, et un routeur démarre quand même en environ une demi-minute. Sur Windows, SILAB fonctionne dans WSL2, qui a besoin que VT-x / AMD-V soit activé dans le BIOS.

À un double-clic

Une console dans le navigateur qui fonctionne même quand l'étudiant a effacé toutes les IP. WinBox, WebFig et SSH via des ports fixes de l'hôte — clic droit → WinBox s'ouvre déjà connecté.

Couper un câble, casser un lien

Débranchez et rebranchez un câble, ou dégradez-le volontairement : délai, jitter, perte, bande passante. Les câbles point à point laissent passer toutes les trames — STP, LACP, LLDP, MNDP et les tags VLAN.

Wireshark, en direct

Clic droit sur un câble → Capture in Wireshark : le trafic de ce lien, en direct, dans les deux sens. La capture s'exécute sur le serveur SILAB, donc Wireshark n'a besoin d'aucun droit de capture sur votre PC.

PC virtuels

Client DHCP, adresse statique ou client PPPoE avec un nom de service. Chaque PC dispose d'une console avec ping, trace, nslookup, web, arp et route — et aucun shell hôte derrière elle.

Actions en bloc

Un même changement sur tous les routeurs à la fois : synchronisation d'horloge, NTP, fuseau horaire, DNS, commandes RouterOS, mise à niveau RouterOS, redémarrage, réinitialisation forcée, cycle d'alimentation — avec un résultat par routeur.

Alimentation, comme sur le vrai établi

Un menu d'alimentation façon VMware : allumer, éteindre, redémarrer, réinitialiser, éteindre (débrancher la prise), cycle d'alimentation et effacer le disque. Le cycle d'alimentation confirme les changements de device-mode de RouterOS.

Des labos minuscules et partageables

Un fichier .silab est le diagramme plus un .rsc par routeur — généralement quelques Ko. Le SILAB du destinataire reconstruit le labo à partir de sa propre image RouterOS ; les imports sont validés strictement.

Léger en ressources

Une image de base par version de RouterOS et une fine surcouche copy-on-write par routeur ; pages mémoire identiques partagées ; plafonds de CPU et de RAM par routeur. Les hubs, PC et nuages Internet ne coûtent presque rien.

Mises à jour & sauvegardes signées

Les mises à jour sont signées et affichent d'abord What's new ; en cas d'échec, la version précédente est restaurée automatiquement. Backup & restore couvre les labos, les comptes et les paramètres, avec une copie automatique quotidienne.

Gratuit à utiliser

Pas de serveur de licence, pas d'inscription. Les images RouterOS sont téléchargées depuis MikroTik lors de l'installation et vérifiées par checksum — jamais redistribuées.

Comment ça marche

Installer, dessiner, démarrer, double-cliquer.

Aucune image d'appliance, aucun pont à configurer à la main, aucune table de ports à retenir. SILAB gère la plomberie — vous construisez le réseau.

Dessinez le labo

Une topologie sur un canevas. De vrais routeurs derrière.

Ajoutez des nœuds avec + Node, câblez-les port à port avec + Connect, et appuyez sur Start lab. Le canevas affiche les adresses exactement comme RouterOS les liste, et continue de fonctionner pendant que vous en ajoutez d'autres.

  • Les routeurs et switches sont des MikroTik CHR ; les hubs, PC et nuages Internet n'ont besoin d'aucune VM
  • Renommez un routeur sur le canevas et son identité RouterOS suit, à chaud
  • Gestion maintenue dans son propre VRF — hors de la table de routage de l'étudiant et hors d'OSPF / BGP
  • Ping entre deux appareils quelconques — cinq échos, résultat dans une fenêtre pop-up
OSPF basics En cours
ether1 · 10.0.12.1/30 ether1 ether2 R1 R2 Internet LAN hub PC1
+ Node + Connect Ping Stop lab
Atteignez chaque routeur

La partie qu'EVE-NG rend difficile, réduite à un clic.

Double-cliquez sur un routeur pour sa console dans le navigateur — elle fonctionne même sans aucune adresse IP configurée. Clic droit pour WinBox, WebFig, SSH et l'alimentation. Chaque routeur reçoit aussi des ports fixes sur l'hôte SILAB, depuis le LAN ou Internet.

  • WinBox s'ouvre déjà connecté — adresse, utilisateur et mot de passe déjà remplis
  • R1 est toujours :20010 pour WinBox, :20011 pour SSH, :20012 pour WebFig
  • Ports nommés ether1..N dans RouterOS, en correspondance avec le diagramme
Console — R1
MikroTik 7.24.4 (stable)
R1 Login: admin
[admin@R1] > /ip address print
 #   ADDRESS         INTERFACE
 0   10.0.12.1/30    ether1
Casser volontairement

Des câbles et une alimentation qui se comportent comme du matériel réel.

Débranchez un câble et le routeur voit no link. Ajoutez 50 ms de délai et 2 % de perte et observez comment OSPF s'en sort. Débranchez la prise et RouterOS perd exactement ce qu'une vraie coupure de courant ferait perdre. Puis capturez le câble dans Wireshark pour voir pourquoi.

  • Débrancher / brancher, délai, jitter, perte et bande passante par câble
  • Plafonds de CPU et de RAM par routeur — un routeur saturé ne peut pas geler l'hôte
  • Effacez le disque d'un routeur pour le repartir depuis l'image de base
Câble R1:ether1 ⇄ R2:ether1
État branché
Délai 50 ms
Perte 2 %
Bande passante 10 Mbit/s
Capture dans Wireshark Débrancher Éteindre (débrancher la prise)
Soutenu par SecuryTik

Conçu par des gens qui déploient MikroTik pour gagner leur vie

SILAB vient de SecuryTik, l'équipe derrière SAMM pour les FAI MikroTik et SILA pour l'entraînement à la certification. Entraînez-vous à l'examen sur SILA, puis construisez le réseau sur SILAB.

Questions fréquemment posées

Ce que les gens demandent avant d'installer SILAB.

Qu'est-ce que SILAB ?

SILAB (SecuryTik Interactive Laboratory) est un labo de simulation réseau pour les formateurs et étudiants MikroTik, dans l'esprit d'EVE-NG et PNETLab mais concentré sur MikroTik. Chaque routeur est un véritable RouterOS Cloud Hosted Router (CHR) fonctionnant sur QEMU, accessible depuis la console du navigateur, WinBox, WebFig ou SSH.

Ai-je besoin de VT-x ou de KVM ?

Pas sur Linux. SILAB utilise KVM lorsque l'hôte en dispose et bascule vers l'émulation logicielle QEMU (TCG) sinon, si bien qu'un VPS bon marché ou une VM sans virtualisation imbriquée fonctionne. Sur Windows, SILAB fonctionne à l'intérieur de WSL2, et WSL2 lui-même a besoin que la virtualisation matérielle (Intel VT-x / AMD-V) soit activée.

De quoi SILAB a-t-il besoin pour fonctionner ?

Ubuntu 22.04, 24.04 ou 26.04 (amd64 ou arm64) avec un accès root, ou Windows 10 (version 2004 ou plus récente) / 11. Deux cœurs et 4 Go de RAM font tourner une poignée de routeurs ; prévoyez environ 200–300 Mo de RAM par routeur.

SILAB est-il gratuit ?

Oui. SILAB est gratuit à utiliser, sans serveur de licence ni inscription. Les images RouterOS CHR sont téléchargées depuis MikroTik sous la licence MikroTik, que l'installateur vous demande d'accepter.

SILAB peut-il partager un serveur avec SAMM ou d'autres logiciels ?

Oui. SILAB est indépendant : il ajoute son propre site nginx, ses ponts et sa table de pare-feu, et ne touche jamais à votre interface LAN ni aux autres sites. Lorsque le port 80 est déjà pris, par exemple par SAMM, l'interface web bascule sur le port 8088.

Votre premier labo MikroTik est à une commande.

Installez sur n'importe quel serveur Ubuntu ou PC Windows, ouvrez-le dans un navigateur, dessinez deux routeurs et un câble, et appuyez sur Start lab.