Commencer
Aperçu & architecture
SILAB — SecuryTik Interactive LABoratory —
est un labo de simulation réseau conçu pour les formateurs et étudiants MikroTik. Dessinez une topologie,
appuyez sur démarrer, et chaque routeur est un véritable RouterOS Cloud Hosted Router (CHR)
que vous pouvez atteindre en un double-clic : une console dans le navigateur, WinBox, WebFig ou SSH.
À qui s'adresse SILAB
Aux formateurs qui préparent un cours, aux étudiants qui s'entraînent pour une certification MikroTik, et
aux ingénieurs qui veulent tester un changement sur un RouterOS réel avant de toucher à la production. SILAB
s'inscrit dans l'esprit d'EVE-NG et PNETLab, mais se concentre sur une seule tâche et reste simple.
Comment ça marche
SILAB fonctionne sur QEMU pur. Lorsque l'hôte dispose de KVM, SILAB l'utilise ; sinon — un VPS bon
marché, une VM sur un ordinateur portable, une instance cloud imbriquée — il bascule vers l'émulation
logicielle (TCG) et démarre quand même un routeur en environ une demi-minute. Les routeurs partagent une
image de base sur disque et des pages mémoire identiques en RAM, et les switches, PC et nuages Internet ne
coûtent presque rien.
Navigateur→
nginx→
silab-web→
silab-engine→
QEMU + CHR par routeur
| Composant | Rôle |
silab-web | L'interface web, sous l'utilisateur non privilégié silab, uniquement sur 127.0.0.1 derrière nginx |
silab-engine | Service root : routeurs, câbles, réseau de gestion et redirections de ports ; communique avec le web via un socket unix |
| Un QEMU par routeur | Chaque routeur s'exécute dans sa propre unité systemd avec des plafonds de CPU et de RAM, afin qu'un routeur saturé ne puisse pas geler l'hôte |
| Liens | Les liens tc entre ports laissent passer STP, LACP et LLDP ; les hubs, PC et nuages NAT Internet sont des ponts (bridges) et namespaces Linux, pas des VM |
| Réseau de gestion | Isolé, DHCP uniquement, conservé dans chaque routeur au sein de son propre VRF (vrf-mgmt) |
Ce que fait SILAB
De vrais routeurs
De véritables routeurs et switches MikroTik CHR, câblés ether1..N exactement comme dessiné.
À un clic
Console dans le navigateur, WinBox, WebFig et SSH pour chaque routeur.
Câbles & alimentation
Débrancher, dégrader, capturer ; éteindre, réinitialiser, cycler l'alimentation, effacer.
PC virtuels
Clients DHCP, statiques ou PPPoE avec ping, trace et plus encore.
Outils pour formateurs
Actions groupées sur chaque routeur, renommage à chaud, labos minuscules et partageables.
Comme tout produit SecuryTik
Mises à jour signées, sauvegarde & restauration, thèmes jour et nuit.
Commencez par Installation,
ou utilisez le menu pour accéder directement à un sujet.
Commencer
Installation
SILAB installe tout ce dont il a besoin — QEMU, l'image RouterOS, nginx et ses propres
services — à partir d'une seule commande. Il est indépendant : il s'installe sur une
machine Ubuntu vierge et coexiste avec tout ce qui tourne déjà sur l'hôte, sans y toucher.
Chaque installation est vérifiée : le bootstrap contrôle la
signature du manifeste de version par rapport à la clé de version de SILAB et le
SHA256 du bundle avant toute exécution, puis vous demande d'accepter la licence de
MikroTik.
Choisissez votre plateforme :
Installation
Linux (une commande)
Sur Ubuntu 22.04, 24.04 ou 26.04 (amd64 ou arm64), exécutez en tant que root :
curl -fsSL https://silab.securytik.com/install.sh | sudo bash
L'installateur télécharge depuis notre bucket de téléchargement, et depuis la release GitHub de SILAB de
lui-même lorsque le bucket est inaccessible — il n'y a rien à choisir.
Ce qui se passe
- Le bootstrap récupère le dernier manifeste de version, vérifie sa signature et son expiration,
télécharge le bundle et vérifie son SHA256. Une incohérence arrête l'installation avant toute exécution.
- Il vous demande d'accepter la licence de MikroTik pour RouterOS CHR, puis télécharge la dernière
image CHR stable depuis MikroTik et vérifie son SHA256. L'image n'est jamais redistribuée par SILAB.
- Il installe QEMU, nginx et les services de SILAB, et publie l'interface web sur le
port 80 — ou 8088 lorsque le port 80 est déjà utilisé, par exemple par
SAMM.
Première connexion
Ouvrez le serveur dans un navigateur et connectez-vous :
URL de connexionhttp://<server>/
·
Nom d'utilisateuradmin
·
Mot de passeadmin
Changez le mot de passe immédiatement dans System → Profile.
SILAB affiche un avertissement tant que le mot de passe par défaut est utilisé.
Installations non surveillées
Sans terminal (cron, CI, ssh -T), l'installateur s'exécute sans surveillance. Définissez
SILAB_ACCEPT_MIKROTIK_LICENSE=1 pour accepter la licence de MikroTik sans invite — voir
Prérequis & options.
Installation
Windows (WSL2)
SILAB fonctionne sur Windows 10 (version 2004 ou plus récente) et Windows 11 dans sa propre instance
WSL2, mise en place par un seul installateur. Ouvrez PowerShell — pas l'invite de
commandes (cmd) — et exécutez la ligne ci-dessous. Si PowerShell ne s'exécute pas en tant qu'administrateur,
Windows demande l'autorisation : cliquez sur Oui et l'installation se poursuit dans une
nouvelle fenêtre administrateur.
irm https://silab.securytik.com/install.ps1 | iex
Il télécharge depuis notre bucket de téléchargement, et depuis la release GitHub de SILAB de lui-même
lorsque le bucket est inaccessible.
Le bootstrap télécharge l'installateur complet vers
%ProgramData%\SILAB\silab-windows.ps1 et l'exécute depuis cet emplacement, afin de pouvoir
s'élever lui-même et continuer après un redémarrage.
Ce qui se passe
- Il active WSL2. La première fois, cela nécessite un redémarrage de Windows ; l'installation se poursuit
ensuite d'elle-même.
- Il importe une instance Ubuntu 24.04 dédiée nommée SILAB
(vérifiée par checksum). Vos autres distributions WSL restent intactes.
- Il installe SILAB à l'intérieur de cette instance avec l'installateur Linux.
- Il ajoute une icône SILAB sur le bureau et dans le menu Démarrer : un petit menu pour
Démarrer, Arrêter, voir le Statut, l'Ouvrir
dans le navigateur, et Partager sur le LAN afin que d'autres PC — et leur WinBox —
puissent atteindre le labo.
La virtualisation matérielle est requise sur Windows
À la différence de Linux, WSL2 ne peut pas fonctionner sans Intel VT-x / AMD-V. Sur un
PC physique, activez « Intel Virtualization Technology » ou « SVM Mode » dans le BIOS/UEFI. Dans une
machine virtuelle, elle doit être transmise à l'invité — dans VMware, cochez « Virtualize Intel VT-x/EPT or
AMD-V/RVI » avec la VM éteinte. L'installateur vérifie ce point et indique quoi changer.
Installer à partir d'un fichier téléchargé
L'installateur complet peut aussi être exécuté directement, par exemple depuis une copie sur une clé USB :
powershell -ExecutionPolicy Bypass -File silab-windows.ps1
Désinstallation
-Uninstall supprime l'instance SILAB, le raccourci et les règles de partage LAN :
powershell -ExecutionPolicy Bypass -File "$env:ProgramData\SILAB\silab-windows.ps1" -Uninstall
Installation
Prérequis & options
Exigences
- Linux : Ubuntu 22.04, 24.04 ou 26.04, amd64 ou arm64, avec un accès root / sudo.
KVM est utilisé automatiquement lorsque
/dev/kvm est utilisable ; sans cela, SILAB
fonctionne en émulation logicielle — VT-x non requis.
- Windows : Windows 10 version 2004 (build 19041) ou plus récente, ou Windows 11,
avec la virtualisation matérielle (VT-x / AMD-V) activée pour WSL2.
- Taille : 2 cœurs et 4 Go de RAM font tourner une poignée de routeurs ; prévoyez
environ 200–300 Mo de RAM par routeur.
- RouterOS : CHR 7.15 ou plus récent, téléchargé depuis MikroTik.
Ce que le programme d'installation configure
| Composant | Détails |
| QEMU | qemu-system-x86 (ou -arm sur les hôtes arm64) et qemu-utils ; KVM utilisé automatiquement lorsque /dev/kvm est utilisable |
| RouterOS CHR | Dernière image stable téléchargée depuis MikroTik après acceptation de la licence de MikroTik ; vérifiée par SHA256 |
| nginx | Publie l'interface web sur le port 80 (ou 8088 lorsque le 80 est pris, par exemple par SAMM) comme site propre à SILAB, ajouté sans toucher aux autres sites |
silab-web | L'interface web sous l'utilisateur non privilégié silab, uniquement sur 127.0.0.1 (derrière nginx) |
silab-engine | Service root : routeurs, câbles, réseau de gestion, redirections de ports |
| Minuteries | Vérification quotidienne des versions (silab-updater.timer), sauvegarde quotidienne à 04h00 (silab-backup.timer), fusion mémoire (silab-ksm) |
| Réseau | Ses propres ponts (sl*) et table nftables (inet silab) ; ne touche jamais à votre interface LAN |
| Pare-feu de l'hôte | Là où Docker ou ufw bloquent le trafic redirigé, silab-fw.service ajoute des règles ACCEPT ciblées (étiquetées silab) pour les redirections de ports du labo, les nuages Internet et les hubs, et les rajoute à chaque démarrage |
Docker ou ufw ajouté plus tard ?
Si vous installez Docker ou activez ufw après SILAB, exécutez systemctl restart silab-fw
(ou redémarrez) pour que les règles du labo soient rajoutées.
Variables d'environnement de surcharge
Placez-les devant la commande d'installation, par exemple
curl -fsSL https://silab.securytik.com/install.sh | sudo SILAB_HTTP_PORT=8080 bash.
| Variable | Effet |
SILAB_HTTP_PORT=N | Port de l'interface web (80 par défaut si libre, sinon 8088) |
SILAB_APP_PORT=N | Le port propre de l'application sur 127.0.0.1, derrière nginx (8089 par défaut) |
SILAB_ACCEPT_MIKROTIK_LICENSE=1 | Accepter la licence de MikroTik sans invite |
SILAB_SKIP_IMAGE=1 | Hôte hors ligne : installer sans télécharger RouterOS (silab image add <file> plus tard) |
SILAB_VERBOSE=1 | Sortie brute des commandes au lieu de l'affichage de progression |
Commencer
Votre premier labo
Deux routeurs et un câble, d'un canevas vide à un ping à travers le lien.
- Connectez-vous avec
admin / admin et changez le mot de passe dans
System → Profile.
- Créez un labo, puis ouvrez Lab → Topology.
- Cliquez sur + Node et ajoutez deux nœuds Router (CHR) — R1 et R2 dans
cet exemple.
- Cliquez sur + Connect, cliquez sur R1 puis R2, et choisissez les ports — par exemple
ether1 sur les deux.
- Appuyez sur Start lab. En émulation logicielle, un labo propre à deux routeurs est
opérationnel et provisionné en environ une demi-minute.
- Double-cliquez sur R1 pour ouvrir sa console, attribuez une adresse à
ether1 sur chaque
routeur, puis utilisez Ping — cliquez sur R1, puis R2 — pour tester le câble.
Un labo à la fois
SILAB fait tourner un labo à la fois. Le gestionnaire de labos crée, ouvre, duplique, renomme, exporte et
importe des fichiers .silab.
Le fichier de labo
Un labo est un petit diagramme YAML. Exporté en fichier .silab, il transporte le diagramme
plus un .rsc par routeur — généralement quelques Ko. Le SILAB du destinataire reconstruit le
labo à partir de sa propre image RouterOS, et les fichiers importés sont validés strictement : aucun
chemin d'hôte, aucun argument QEMU brut.
silab: 1
name: OSPF basics
routeros: "7.24.4"
nodes:
- {id: 1, name: R1, kind: router, x: 100, y: 100, config: R1.rsc}
- {id: 2, name: R2, kind: router, x: 400, y: 100}
- {id: 3, name: LAN, kind: hub, x: 250, y: 300}
- {id: 4, name: PC1, kind: pc, x: 250, y: 450}
links:
- {a: {node: 1, port: 1}, b: {node: 2, port: 1}, delay_ms: 20}
- {a: {node: 2, port: 2}, b: {node: 3}}
- {a: {node: 4}, b: {node: 3}}
Un labo fixe sa version de RouterOS, afin qu'un labo partagé se comporte de la même façon partout.
Construire des labos
Nœuds & câbles
Ajoutez des nœuds avec + Node et câblez-les port à port avec
+ Connect — pendant que le labo fonctionne, sans redémarrage.
Types de nœuds
| Nœud | Ce que c'est |
| Router (CHR) | Un véritable MikroTik Cloud Hosted Router. Les ports sont nommés ether1..N dans RouterOS, en correspondance avec le diagramme. |
| Switch (CHR) | Un CHR configuré comme switch. |
| Hub | Un segment partagé — un pont Linux, sans VM. |
| PC | Un PC virtuel : client DHCP, statique ou PPPoE avec sa propre console. Voir PC virtuels. |
| Internet (NAT) | Un nuage NAT qui donne au labo un accès sortant vers Internet, jamais vers le LAN de l'hôte. |
Renommez un routeur sur le canevas et son identité RouterOS suit, à chaud. Chaque routeur peut porter une
configuration de démarrage (.rsc), appliquée au premier démarrage.
Câbles
- Les câbles point à point laissent passer toutes les trames : STP, LACP, LLDP, MNDP et les tags VLAN.
- Débranchez et rebranchez un câble, ou dégradez-le volontairement : délai,
jitter, perte, bande passante.
- Plusieurs câbles entre les deux mêmes nœuds sont dessinés côte à côte, chacun avec ses propres étiquettes.
- Clic droit sur un câble pour le capturer en direct dans Wireshark.
Alimentation
Clic droit sur un routeur pour un menu d'alimentation façon VMware :
| Action | Ce que voit le routeur |
| Allumer | Alimentation appliquée |
| Éteindre / Redémarrer | Un arrêt ou redémarrage propre |
| Réinitialiser | Le bouton reset — sans arrêt |
| Éteindre (débrancher la prise) | Coupure d'alimentation : RouterOS perd exactement ce qu'une vraie coupure de courant ferait perdre |
| Cycle d'alimentation | Débrancher et rebrancher — c'est aussi ainsi que les changements de device-mode de RouterOS (container, traffic-gen…) sont confirmés |
| Effacer | Le disque revient à l'image de base |
Licence gratuite CHR
Un CHR sans licence est limité à 1 Mbps en upload par interface. Cela convient pour les labos de
configuration ; gardez-le en tête pour les tests de débit.
Construire des labos
Accéder à un routeur
Double-cliquez sur un routeur pour sa console dans le navigateur. Elle fonctionne via le port série du
routeur, elle continue donc de fonctionner même quand l'étudiant a effacé toutes les adresses IP. Chaque
routeur reçoit aussi des ports fixes sur l'hôte SILAB, accessibles depuis le LAN ou Internet.
| Méthode | Où |
| Console | Double-clic sur le routeur → Console (navigateur) |
| WinBox | <host>:20000 + id×10 — R1 est :20010 |
| SSH | ssh -p <20000 + id×10 + 1> admin@<host> |
| WebFig | http://<host>:<20000 + id×10 + 2> |
Ainsi, le routeur 1 répond à WinBox sur 20010, à SSH sur 20011 et à WebFig sur 20012 ; le routeur 2 sur
20020, 20021 et 20022. La connexion aux routeurs se fait avec admin / admin.
ssh -p 20011 admin@<silab-host>
WinBox en un clic
Clic droit sur un routeur → WinBox et WinBox s'ouvre déjà connecté, avec l'adresse,
l'utilisateur et le mot de passe déjà remplis. Une page web ne peut pas démarrer un programme sur votre PC
toute seule, cela nécessite donc l'assistant WinBox, installé une fois par PC depuis
System → Helpers :
- Windows — téléchargez l'assistant, clic droit sur celui-ci → Run with PowerShell.
S'il ne trouve pas WinBox, il demande où se trouve
WinBox.exe. Redémarrez le navigateur une
fois.
- Linux — téléchargez l'assistant et exécutez
sh silab-winbox-linux.sh (pas en
tant que root). Il trouve WinBox, ou demande le chemin du binaire WinBox.
- macOS — en attendant qu'un assistant existe, clic droit sur un routeur → Links → WinBox
copie l'adresse.
L'assistant ne nécessite aucun droit administrateur. Vous devez d'abord disposer de WinBox lui-même,
depuis
mikrotik.com/download.
Le port de gestion
SILAB atteint chaque routeur via un port de gestion maintenu dans son propre VRF,
vrf-mgmt : hors de la table de routage de l'étudiant et hors d'OSPF et BGP. Les ports de
l'étudiant restent ether1..N, exactement comme dessiné.
Construire des labos
PC virtuels
Un nœud PC est un client léger sans VM derrière lui. Définissez son IP depuis le canevas —
DHCP client, Static, PPPoE client (éventuellement
seulement le serveur proposant un nom de service donné) ou No address — ou depuis sa
console. La console n'a aucun shell hôte derrière elle ; voici ses commandes :
| Commande | Ce qu'il fait |
ip | Afficher l'adresse, la passerelle, le DNS et le mode |
ip dhcp | Obtenir une adresse par DHCP (renouvelée pendant que le labo tourne) |
ip 192.168.88.10/24 192.168.88.1 1.1.1.1 | Adresse statique, passerelle et DNS (un masque en notation décimale fonctionne aussi) |
ip none | Aucune adresse |
pppoe USER PASSWORD [SERVICE] | Composer une connexion PPPoE (se reconnecte automatiquement) ; pppoe seul affiche l'état |
ping HOST [-c COUNT | -t] | Ping ; -t s'exécute jusqu'à Ctrl-C |
trace HOST | Le chemin, saut par saut (aussi tracert, traceroute) |
nslookup NAME [SERVER] | Interroger le DNS |
web URL | Récupérer une page en texte, par ex. web http://192.168.88.1 |
arp · route · clear · help | Table des voisins, routes, effacer l'écran, la liste des commandes |
Ping entre deux appareils quelconques
À côté de + Connect sur la topologie, Ping teste l'accessibilité sans
ouvrir de console : cliquez sur deux appareils, cinq pings s'exécutent en arrière-plan, et le résultat
s'ouvre dans une fenêtre pop-up. SILAB envoie un ping vers l'adresse du sous-réseau partagé par les deux,
sinon vers la première adresse de la cible ; un nœud Internet comme cible reçoit un ping vers 8.8.8.8.
Construire des labos
Capture dans Wireshark
Clic droit sur un câble → Capture in Wireshark : Wireshark s'ouvre sur votre PC et
affiche le trafic de ce câble en direct, dans les deux sens, jusqu'à ce que vous le fermiez.
Installez l'assistant Wireshark une fois
Comme pour WinBox, cela nécessite un petit assistant par PC, depuis
System → Helpers. Il ne nécessite aucun droit administrateur.
- Windows — téléchargez l'assistant, clic droit sur celui-ci → Run with PowerShell.
S'il ne trouve pas Wireshark, il demande où se trouve
Wireshark.exe. Redémarrez le navigateur
une fois : les liens de capture ouvrent alors Wireshark sans demander.
- Linux — téléchargez l'assistant et exécutez
sh silab-wireshark-linux.sh (pas
en tant que root). Il trouve Wireshark, ou demande le chemin du binaire wireshark. Il nécessite
curl.
Vous devez d'abord disposer de Wireshark lui-même, depuis
wireshark.org.
Bon à savoir
La capture s'exécute sur le serveur SILAB, donc Wireshark n'a besoin d'aucun droit de capture sur votre
PC. Jusqu'à 4 captures peuvent tourner en même temps, et un lien de capture ne fonctionne qu'une fois,
dans la minute qui suit.
Construire des labos
Actions en bloc
Lab → Bulk actions applique un même changement à tous les routeurs du
labo — ou à ceux que vous cochez — et affiche le résultat par routeur.
| Action | Ce qu'il fait |
| Synchronisation de l'horloge | L'horloge et le fuseau horaire de chaque routeur alignés sur ceux de l'hôte SILAB, afin que les journaux correspondent dans tout le labo |
| NTP | Activer le client NTP avec jusqu'à 4 serveurs |
| Fuseau horaire | Définir un nom de fuseau tel que Asia/Beirut ou UTC |
| DNS | Définir les serveurs DNS |
| Commandes RouterOS | Exécuter un script sur chaque routeur |
| Mise à niveau de RouterOS | Le propre outil de mise à jour de RouterOS, sur un canal choisi — les routeurs ont besoin d'un accès à Internet (un nœud Internet) |
| Redémarrer / réinitialisation forcée / cycle d'alimentation | Alimenter tous les routeurs à la fois |
| Réinitialiser le labo | Retour à son état initial |
Système
Mises à jour
System → Updates affiche la version installée, la dernière version
et What's new. Une minuterie quotidienne vérifie les nouvelles versions.
- Apply update télécharge la version signée et la vérifie.
- Il sauvegarde l'installation dans
/var/backups/silab, remplace les fichiers par les
nouveaux et redémarre le moteur et le web. Les routeurs en cours d'exécution continuent de fonctionner.
- En cas d'échec, la version précédente est restaurée automatiquement.
Après une mise à niveau de version Ubuntu (22.04 → 24.04 → 26.04), les services reconstruisent
eux-mêmes l'environnement Python de SILAB à leur prochain démarrage ; relancer l'installateur fonctionne
aussi.
Versions de RouterOS
Plusieurs versions de RouterOS peuvent être installées côte à côte, et SILAB vous informe quand une
nouvelle version de RouterOS est disponible. Rien ne se met à jour tout seul : un labo fixe sa version.
Ajoutez-en une depuis la ligne de commande :
silab image latest
silab image pull 7.24.4
silab image list
Système
Sauvegarde & restaurer
System → Backup & restore crée, télécharge, importe et
restaure des sauvegardes.
- Chaque sauvegarde contient tous les labos avec leurs configurations de démarrage, les comptes et les paramètres.
- Cochez Include the routers' disks pour conserver aussi leur état complet — le fichier est plus volumineux.
- Les images RouterOS ne sont pas incluses ; elles sont téléchargées à nouveau depuis MikroTik.
- Une sauvegarde automatique s'exécute chaque jour à 04h00 (horloge du serveur). Choisissez le nombre de
copies automatiques à conserver ; les sauvegardes que vous avez créées ou importées vous-même ne sont
jamais supprimées.
- Les fichiers importés doivent être un
.tar.gz produit par SILAB ; tout le reste est refusé.
La restauration remplace tout
Une restauration remplace tous les labos, les comptes et les paramètres par ceux de la
sauvegarde, et ne peut pas être annulée. Arrêtez d'abord le labo — SILAB refuse de restaurer pendant qu'il
tourne — et tapez RESTORE pour confirmer.
Depuis la ligne de commande :
silab backup create --disks
silab backup list
Système
Ligne de commande
Tout ce qui se fait sur le canevas peut aussi se faire depuis le shell du serveur avec silab :
| Commande | Ce qu'il fait |
silab image latest / pull <ver> / list | Versions de RouterOS depuis MikroTik |
silab lab load <file> / export <file> | Ouvrir un labo / l'enregistrer avec la configuration de chaque routeur |
silab up / down / status | Démarrer ou arrêter tout le labo ; routeurs, états, ports |
silab node reset|poweroff|cycle|wipe R1 | Alimenter un routeur comme un vrai |
silab link down|up R1:1 | Débrancher ou brancher un câble |
silab link impair R1:1 --delay 50 --loss 2 | Dégrader un lien volontairement |
silab console R1 | Console série dans le terminal (Ctrl-] pour quitter) |
silab backup create [--disks] / list | Sauvegardes depuis la ligne de commande |
silab lab load ospf-basics.silab
silab up
silab link impair R1:1 --delay 50 --loss 2
silab console R1
Référence
FAQ & dépannage
Ai-je besoin de VT-x ou de KVM ?
Pas sur Linux : SILAB utilise KVM lorsque l'hôte en dispose et l'émulation logicielle QEMU (TCG)
sinon. Sur Windows, SILAB fonctionne à l'intérieur de WSL2, et WSL2 a besoin que la virtualisation
matérielle (Intel VT-x / AMD-V) soit activée — dans une VM, elle doit être transmise à l'invité.
Combien de routeurs puis-je faire tourner ?
Deux cœurs et 4 Go de RAM font tourner une poignée de routeurs ; prévoyez environ 200–300 Mo de RAM
par routeur. Mesuré en émulation logicielle, un routeur inactif utilisait environ 220 Mo et 4–6 % d'un
cœur. Les hubs, PC et nuages Internet ne coûtent presque rien.
Le port 80 est déjà utilisé sur mon serveur. SILAB va-t-il le casser ?
Non. SILAB ajoute son propre site nginx sans toucher aux autres et, lorsque le port 80 est pris —
par exemple par SAMM — publie son interface web sur le port 8088 à la place. Définissez
SILAB_HTTP_PORT pour choisir un autre port.
SILAB inclut-il RouterOS ?
Non. Les images RouterOS CHR sont téléchargées depuis MikroTik lors de l'installation, après
acceptation de la licence de MikroTik, et vérifiées par checksum. SILAB ne les redistribue jamais.
Un CHR sans licence est limité à 1 Mbps en upload par interface, ce qui convient pour les labos de
configuration.
Puis-je installer SILAB sur un serveur sans accès à Internet ?
Oui. Installez avec SILAB_SKIP_IMAGE=1 et ajoutez une image RouterOS plus tard avec
silab image add suivi du fichier image.
L'installateur Windows s'arrête et indique que la virtualisation est désactivée.
Activez Intel Virtualization Technology ou SVM Mode dans le BIOS/UEFI. Dans une machine virtuelle
VMware, éteignez-la et cochez Virtualize Intel VT-x/EPT or AMD-V/RVI ; dans Hyper-V, exposez les
extensions de virtualisation à la VM. Puis relancez l'installateur. Son journal se trouve dans
%ProgramData%\SILAB\setup.log.
J'ai installé Docker ou activé ufw et le labo a perdu ses ports.
Exécutez systemctl restart silab-fw, ou redémarrez. SILAB ajoute des règles ACCEPT ciblées pour les
redirections de ports du labo, les nuages Internet et les hubs là où Docker ou ufw les bloqueraient,
et les rajoute à chaque démarrage.
SILAB est-il gratuit ?
Oui — gratuit à utiliser, sans serveur de licence ni inscription.
Avez-vous besoin d'une aide supplémentaire ?
Envoyez un e-mail à [email protected] pour signaler un bug ou
demander une fonctionnalité.