Documentation

SILAB documentation

Tout, de l'installation en une ligne à votre premier labo, en passant par chaque outil de l'établi.

15 sujets 4 sections Installateurs Linux & Windows
Installation rapide

Des labos en quelques minutes, à partir d'une seule commande.

Sur Ubuntu, exécutez la première ligne en tant que root. Sur Windows, exécutez la seconde dans PowerShell en tant qu'administrateur. Les deux vérifient la version signée avant toute exécution.

Lire le guide d'installation complet
Linux — bash
curl -fsSL https://silab.securytik.com/install.sh | sudo bash
Windows — PowerShell (not cmd)
irm https://silab.securytik.com/install.ps1 | iex

Commencer

Aperçu & architecture

SILAB — SecuryTik Interactive LABoratory — est un labo de simulation réseau conçu pour les formateurs et étudiants MikroTik. Dessinez une topologie, appuyez sur démarrer, et chaque routeur est un véritable RouterOS Cloud Hosted Router (CHR) que vous pouvez atteindre en un double-clic : une console dans le navigateur, WinBox, WebFig ou SSH.

À qui s'adresse SILAB

Aux formateurs qui préparent un cours, aux étudiants qui s'entraînent pour une certification MikroTik, et aux ingénieurs qui veulent tester un changement sur un RouterOS réel avant de toucher à la production. SILAB s'inscrit dans l'esprit d'EVE-NG et PNETLab, mais se concentre sur une seule tâche et reste simple.

Comment ça marche

SILAB fonctionne sur QEMU pur. Lorsque l'hôte dispose de KVM, SILAB l'utilise ; sinon — un VPS bon marché, une VM sur un ordinateur portable, une instance cloud imbriquée — il bascule vers l'émulation logicielle (TCG) et démarre quand même un routeur en environ une demi-minute. Les routeurs partagent une image de base sur disque et des pages mémoire identiques en RAM, et les switches, PC et nuages Internet ne coûtent presque rien.

Navigateur→ nginx→ silab-web→ silab-engine→ QEMU + CHR par routeur
ComposantRôle
silab-webL'interface web, sous l'utilisateur non privilégié silab, uniquement sur 127.0.0.1 derrière nginx
silab-engineService root : routeurs, câbles, réseau de gestion et redirections de ports ; communique avec le web via un socket unix
Un QEMU par routeurChaque routeur s'exécute dans sa propre unité systemd avec des plafonds de CPU et de RAM, afin qu'un routeur saturé ne puisse pas geler l'hôte
LiensLes liens tc entre ports laissent passer STP, LACP et LLDP ; les hubs, PC et nuages NAT Internet sont des ponts (bridges) et namespaces Linux, pas des VM
Réseau de gestionIsolé, DHCP uniquement, conservé dans chaque routeur au sein de son propre VRF (vrf-mgmt)

Ce que fait SILAB

De vrais routeurs

De véritables routeurs et switches MikroTik CHR, câblés ether1..N exactement comme dessiné.

À un clic

Console dans le navigateur, WinBox, WebFig et SSH pour chaque routeur.

Câbles & alimentation

Débrancher, dégrader, capturer ; éteindre, réinitialiser, cycler l'alimentation, effacer.

PC virtuels

Clients DHCP, statiques ou PPPoE avec ping, trace et plus encore.

Outils pour formateurs

Actions groupées sur chaque routeur, renommage à chaud, labos minuscules et partageables.

Comme tout produit SecuryTik

Mises à jour signées, sauvegarde & restauration, thèmes jour et nuit.

Commencez par Installation, ou utilisez le menu pour accéder directement à un sujet.

Commencer

Installation

SILAB installe tout ce dont il a besoin — QEMU, l'image RouterOS, nginx et ses propres services — à partir d'une seule commande. Il est indépendant : il s'installe sur une machine Ubuntu vierge et coexiste avec tout ce qui tourne déjà sur l'hôte, sans y toucher.

Chaque installation est vérifiée : le bootstrap contrôle la signature du manifeste de version par rapport à la clé de version de SILAB et le SHA256 du bundle avant toute exécution, puis vous demande d'accepter la licence de MikroTik.

Choisissez votre plateforme :

Installation

Linux (une commande)

Sur Ubuntu 22.04, 24.04 ou 26.04 (amd64 ou arm64), exécutez en tant que root :

curl -fsSL https://silab.securytik.com/install.sh | sudo bash

L'installateur télécharge depuis notre bucket de téléchargement, et depuis la release GitHub de SILAB de lui-même lorsque le bucket est inaccessible — il n'y a rien à choisir.

Ce qui se passe

  1. Le bootstrap récupère le dernier manifeste de version, vérifie sa signature et son expiration, télécharge le bundle et vérifie son SHA256. Une incohérence arrête l'installation avant toute exécution.
  2. Il vous demande d'accepter la licence de MikroTik pour RouterOS CHR, puis télécharge la dernière image CHR stable depuis MikroTik et vérifie son SHA256. L'image n'est jamais redistribuée par SILAB.
  3. Il installe QEMU, nginx et les services de SILAB, et publie l'interface web sur le port 80 — ou 8088 lorsque le port 80 est déjà utilisé, par exemple par SAMM.

Première connexion

Ouvrez le serveur dans un navigateur et connectez-vous :

URL de connexionhttp://<server>/ · Nom d'utilisateuradmin · Mot de passeadmin

Changez le mot de passe immédiatement dans System → Profile. SILAB affiche un avertissement tant que le mot de passe par défaut est utilisé.

Installations non surveillées Sans terminal (cron, CI, ssh -T), l'installateur s'exécute sans surveillance. Définissez SILAB_ACCEPT_MIKROTIK_LICENSE=1 pour accepter la licence de MikroTik sans invite — voir Prérequis & options.

Installation

Windows (WSL2)

SILAB fonctionne sur Windows 10 (version 2004 ou plus récente) et Windows 11 dans sa propre instance WSL2, mise en place par un seul installateur. Ouvrez PowerShell — pas l'invite de commandes (cmd) — et exécutez la ligne ci-dessous. Si PowerShell ne s'exécute pas en tant qu'administrateur, Windows demande l'autorisation : cliquez sur Oui et l'installation se poursuit dans une nouvelle fenêtre administrateur.

irm https://silab.securytik.com/install.ps1 | iex

Il télécharge depuis notre bucket de téléchargement, et depuis la release GitHub de SILAB de lui-même lorsque le bucket est inaccessible.

Le bootstrap télécharge l'installateur complet vers %ProgramData%\SILAB\silab-windows.ps1 et l'exécute depuis cet emplacement, afin de pouvoir s'élever lui-même et continuer après un redémarrage.

Ce qui se passe

  1. Il active WSL2. La première fois, cela nécessite un redémarrage de Windows ; l'installation se poursuit ensuite d'elle-même.
  2. Il importe une instance Ubuntu 24.04 dédiée nommée SILAB (vérifiée par checksum). Vos autres distributions WSL restent intactes.
  3. Il installe SILAB à l'intérieur de cette instance avec l'installateur Linux.
  4. Il ajoute une icône SILAB sur le bureau et dans le menu Démarrer : un petit menu pour Démarrer, Arrêter, voir le Statut, l'Ouvrir dans le navigateur, et Partager sur le LAN afin que d'autres PC — et leur WinBox — puissent atteindre le labo.
La virtualisation matérielle est requise sur Windows À la différence de Linux, WSL2 ne peut pas fonctionner sans Intel VT-x / AMD-V. Sur un PC physique, activez « Intel Virtualization Technology » ou « SVM Mode » dans le BIOS/UEFI. Dans une machine virtuelle, elle doit être transmise à l'invité — dans VMware, cochez « Virtualize Intel VT-x/EPT or AMD-V/RVI » avec la VM éteinte. L'installateur vérifie ce point et indique quoi changer.

Installer à partir d'un fichier téléchargé

L'installateur complet peut aussi être exécuté directement, par exemple depuis une copie sur une clé USB :

powershell -ExecutionPolicy Bypass -File silab-windows.ps1

Désinstallation

-Uninstall supprime l'instance SILAB, le raccourci et les règles de partage LAN :

powershell -ExecutionPolicy Bypass -File "$env:ProgramData\SILAB\silab-windows.ps1" -Uninstall

Installation

Prérequis & options

Exigences

  • Linux : Ubuntu 22.04, 24.04 ou 26.04, amd64 ou arm64, avec un accès root / sudo. KVM est utilisé automatiquement lorsque /dev/kvm est utilisable ; sans cela, SILAB fonctionne en émulation logicielle — VT-x non requis.
  • Windows : Windows 10 version 2004 (build 19041) ou plus récente, ou Windows 11, avec la virtualisation matérielle (VT-x / AMD-V) activée pour WSL2.
  • Taille : 2 cœurs et 4 Go de RAM font tourner une poignée de routeurs ; prévoyez environ 200–300 Mo de RAM par routeur.
  • RouterOS : CHR 7.15 ou plus récent, téléchargé depuis MikroTik.

Ce que le programme d'installation configure

ComposantDétails
QEMUqemu-system-x86 (ou -arm sur les hôtes arm64) et qemu-utils ; KVM utilisé automatiquement lorsque /dev/kvm est utilisable
RouterOS CHRDernière image stable téléchargée depuis MikroTik après acceptation de la licence de MikroTik ; vérifiée par SHA256
nginxPublie l'interface web sur le port 80 (ou 8088 lorsque le 80 est pris, par exemple par SAMM) comme site propre à SILAB, ajouté sans toucher aux autres sites
silab-webL'interface web sous l'utilisateur non privilégié silab, uniquement sur 127.0.0.1 (derrière nginx)
silab-engineService root : routeurs, câbles, réseau de gestion, redirections de ports
MinuteriesVérification quotidienne des versions (silab-updater.timer), sauvegarde quotidienne à 04h00 (silab-backup.timer), fusion mémoire (silab-ksm)
RéseauSes propres ponts (sl*) et table nftables (inet silab) ; ne touche jamais à votre interface LAN
Pare-feu de l'hôteLà où Docker ou ufw bloquent le trafic redirigé, silab-fw.service ajoute des règles ACCEPT ciblées (étiquetées silab) pour les redirections de ports du labo, les nuages Internet et les hubs, et les rajoute à chaque démarrage
Docker ou ufw ajouté plus tard ? Si vous installez Docker ou activez ufw après SILAB, exécutez systemctl restart silab-fw (ou redémarrez) pour que les règles du labo soient rajoutées.

Variables d'environnement de surcharge

Placez-les devant la commande d'installation, par exemple curl -fsSL https://silab.securytik.com/install.sh | sudo SILAB_HTTP_PORT=8080 bash.

VariableEffet
SILAB_HTTP_PORT=NPort de l'interface web (80 par défaut si libre, sinon 8088)
SILAB_APP_PORT=NLe port propre de l'application sur 127.0.0.1, derrière nginx (8089 par défaut)
SILAB_ACCEPT_MIKROTIK_LICENSE=1Accepter la licence de MikroTik sans invite
SILAB_SKIP_IMAGE=1Hôte hors ligne : installer sans télécharger RouterOS (silab image add <file> plus tard)
SILAB_VERBOSE=1Sortie brute des commandes au lieu de l'affichage de progression

Commencer

Votre premier labo

Deux routeurs et un câble, d'un canevas vide à un ping à travers le lien.

  1. Connectez-vous avec admin / admin et changez le mot de passe dans System → Profile.
  2. Créez un labo, puis ouvrez Lab → Topology.
  3. Cliquez sur + Node et ajoutez deux nœuds Router (CHR) — R1 et R2 dans cet exemple.
  4. Cliquez sur + Connect, cliquez sur R1 puis R2, et choisissez les ports — par exemple ether1 sur les deux.
  5. Appuyez sur Start lab. En émulation logicielle, un labo propre à deux routeurs est opérationnel et provisionné en environ une demi-minute.
  6. Double-cliquez sur R1 pour ouvrir sa console, attribuez une adresse à ether1 sur chaque routeur, puis utilisez Ping — cliquez sur R1, puis R2 — pour tester le câble.
Un labo à la fois SILAB fait tourner un labo à la fois. Le gestionnaire de labos crée, ouvre, duplique, renomme, exporte et importe des fichiers .silab.

Le fichier de labo

Un labo est un petit diagramme YAML. Exporté en fichier .silab, il transporte le diagramme plus un .rsc par routeur — généralement quelques Ko. Le SILAB du destinataire reconstruit le labo à partir de sa propre image RouterOS, et les fichiers importés sont validés strictement : aucun chemin d'hôte, aucun argument QEMU brut.

silab: 1
name: OSPF basics
routeros: "7.24.4"
nodes:
  - {id: 1, name: R1, kind: router, x: 100, y: 100, config: R1.rsc}
  - {id: 2, name: R2, kind: router, x: 400, y: 100}
  - {id: 3, name: LAN, kind: hub,    x: 250, y: 300}
  - {id: 4, name: PC1, kind: pc,     x: 250, y: 450}
links:
  - {a: {node: 1, port: 1}, b: {node: 2, port: 1}, delay_ms: 20}
  - {a: {node: 2, port: 2}, b: {node: 3}}
  - {a: {node: 4}, b: {node: 3}}

Un labo fixe sa version de RouterOS, afin qu'un labo partagé se comporte de la même façon partout.

Construire des labos

Nœuds & câbles

Ajoutez des nœuds avec + Node et câblez-les port à port avec + Connect — pendant que le labo fonctionne, sans redémarrage.

Types de nœuds

NœudCe que c'est
Router (CHR)Un véritable MikroTik Cloud Hosted Router. Les ports sont nommés ether1..N dans RouterOS, en correspondance avec le diagramme.
Switch (CHR)Un CHR configuré comme switch.
HubUn segment partagé — un pont Linux, sans VM.
PCUn PC virtuel : client DHCP, statique ou PPPoE avec sa propre console. Voir PC virtuels.
Internet (NAT)Un nuage NAT qui donne au labo un accès sortant vers Internet, jamais vers le LAN de l'hôte.

Renommez un routeur sur le canevas et son identité RouterOS suit, à chaud. Chaque routeur peut porter une configuration de démarrage (.rsc), appliquée au premier démarrage.

Câbles

  • Les câbles point à point laissent passer toutes les trames : STP, LACP, LLDP, MNDP et les tags VLAN.
  • Débranchez et rebranchez un câble, ou dégradez-le volontairement : délai, jitter, perte, bande passante.
  • Plusieurs câbles entre les deux mêmes nœuds sont dessinés côte à côte, chacun avec ses propres étiquettes.
  • Clic droit sur un câble pour le capturer en direct dans Wireshark.

Alimentation

Clic droit sur un routeur pour un menu d'alimentation façon VMware :

ActionCe que voit le routeur
AllumerAlimentation appliquée
Éteindre / RedémarrerUn arrêt ou redémarrage propre
RéinitialiserLe bouton reset — sans arrêt
Éteindre (débrancher la prise)Coupure d'alimentation : RouterOS perd exactement ce qu'une vraie coupure de courant ferait perdre
Cycle d'alimentationDébrancher et rebrancher — c'est aussi ainsi que les changements de device-mode de RouterOS (container, traffic-gen…) sont confirmés
EffacerLe disque revient à l'image de base
Licence gratuite CHR Un CHR sans licence est limité à 1 Mbps en upload par interface. Cela convient pour les labos de configuration ; gardez-le en tête pour les tests de débit.

Construire des labos

Accéder à un routeur

Double-cliquez sur un routeur pour sa console dans le navigateur. Elle fonctionne via le port série du routeur, elle continue donc de fonctionner même quand l'étudiant a effacé toutes les adresses IP. Chaque routeur reçoit aussi des ports fixes sur l'hôte SILAB, accessibles depuis le LAN ou Internet.

MéthodeOù
ConsoleDouble-clic sur le routeur → Console (navigateur)
WinBox<host>:20000 + id×10 — R1 est :20010
SSHssh -p <20000 + id×10 + 1> admin@<host>
WebFighttp://<host>:<20000 + id×10 + 2>

Ainsi, le routeur 1 répond à WinBox sur 20010, à SSH sur 20011 et à WebFig sur 20012 ; le routeur 2 sur 20020, 20021 et 20022. La connexion aux routeurs se fait avec admin / admin.

ssh -p 20011 admin@<silab-host>

WinBox en un clic

Clic droit sur un routeur → WinBox et WinBox s'ouvre déjà connecté, avec l'adresse, l'utilisateur et le mot de passe déjà remplis. Une page web ne peut pas démarrer un programme sur votre PC toute seule, cela nécessite donc l'assistant WinBox, installé une fois par PC depuis System → Helpers :

  • Windows — téléchargez l'assistant, clic droit sur celui-ci → Run with PowerShell. S'il ne trouve pas WinBox, il demande où se trouve WinBox.exe. Redémarrez le navigateur une fois.
  • Linux — téléchargez l'assistant et exécutez sh silab-winbox-linux.sh (pas en tant que root). Il trouve WinBox, ou demande le chemin du binaire WinBox.
  • macOS — en attendant qu'un assistant existe, clic droit sur un routeur → Links → WinBox copie l'adresse.

L'assistant ne nécessite aucun droit administrateur. Vous devez d'abord disposer de WinBox lui-même, depuis mikrotik.com/download.

Le port de gestion

SILAB atteint chaque routeur via un port de gestion maintenu dans son propre VRF, vrf-mgmt : hors de la table de routage de l'étudiant et hors d'OSPF et BGP. Les ports de l'étudiant restent ether1..N, exactement comme dessiné.

Construire des labos

PC virtuels

Un nœud PC est un client léger sans VM derrière lui. Définissez son IP depuis le canevas — DHCP client, Static, PPPoE client (éventuellement seulement le serveur proposant un nom de service donné) ou No address — ou depuis sa console. La console n'a aucun shell hôte derrière elle ; voici ses commandes :

CommandeCe qu'il fait
ipAfficher l'adresse, la passerelle, le DNS et le mode
ip dhcpObtenir une adresse par DHCP (renouvelée pendant que le labo tourne)
ip 192.168.88.10/24 192.168.88.1 1.1.1.1Adresse statique, passerelle et DNS (un masque en notation décimale fonctionne aussi)
ip noneAucune adresse
pppoe USER PASSWORD [SERVICE]Composer une connexion PPPoE (se reconnecte automatiquement) ; pppoe seul affiche l'état
ping HOST [-c COUNT | -t]Ping ; -t s'exécute jusqu'à Ctrl-C
trace HOSTLe chemin, saut par saut (aussi tracert, traceroute)
nslookup NAME [SERVER]Interroger le DNS
web URLRécupérer une page en texte, par ex. web http://192.168.88.1
arp · route · clear · helpTable des voisins, routes, effacer l'écran, la liste des commandes

Ping entre deux appareils quelconques

À côté de + Connect sur la topologie, Ping teste l'accessibilité sans ouvrir de console : cliquez sur deux appareils, cinq pings s'exécutent en arrière-plan, et le résultat s'ouvre dans une fenêtre pop-up. SILAB envoie un ping vers l'adresse du sous-réseau partagé par les deux, sinon vers la première adresse de la cible ; un nœud Internet comme cible reçoit un ping vers 8.8.8.8.

Construire des labos

Capture dans Wireshark

Clic droit sur un câble → Capture in Wireshark : Wireshark s'ouvre sur votre PC et affiche le trafic de ce câble en direct, dans les deux sens, jusqu'à ce que vous le fermiez.

Installez l'assistant Wireshark une fois

Comme pour WinBox, cela nécessite un petit assistant par PC, depuis System → Helpers. Il ne nécessite aucun droit administrateur.

  • Windows — téléchargez l'assistant, clic droit sur celui-ci → Run with PowerShell. S'il ne trouve pas Wireshark, il demande où se trouve Wireshark.exe. Redémarrez le navigateur une fois : les liens de capture ouvrent alors Wireshark sans demander.
  • Linux — téléchargez l'assistant et exécutez sh silab-wireshark-linux.sh (pas en tant que root). Il trouve Wireshark, ou demande le chemin du binaire wireshark. Il nécessite curl.

Vous devez d'abord disposer de Wireshark lui-même, depuis wireshark.org.

Bon à savoir La capture s'exécute sur le serveur SILAB, donc Wireshark n'a besoin d'aucun droit de capture sur votre PC. Jusqu'à 4 captures peuvent tourner en même temps, et un lien de capture ne fonctionne qu'une fois, dans la minute qui suit.

Construire des labos

Actions en bloc

Lab → Bulk actions applique un même changement à tous les routeurs du labo — ou à ceux que vous cochez — et affiche le résultat par routeur.

ActionCe qu'il fait
Synchronisation de l'horlogeL'horloge et le fuseau horaire de chaque routeur alignés sur ceux de l'hôte SILAB, afin que les journaux correspondent dans tout le labo
NTPActiver le client NTP avec jusqu'à 4 serveurs
Fuseau horaireDéfinir un nom de fuseau tel que Asia/Beirut ou UTC
DNSDéfinir les serveurs DNS
Commandes RouterOSExécuter un script sur chaque routeur
Mise à niveau de RouterOSLe propre outil de mise à jour de RouterOS, sur un canal choisi — les routeurs ont besoin d'un accès à Internet (un nœud Internet)
Redémarrer / réinitialisation forcée / cycle d'alimentationAlimenter tous les routeurs à la fois
Réinitialiser le laboRetour à son état initial

Système

Mises à jour

System → Updates affiche la version installée, la dernière version et What's new. Une minuterie quotidienne vérifie les nouvelles versions.

  1. Apply update télécharge la version signée et la vérifie.
  2. Il sauvegarde l'installation dans /var/backups/silab, remplace les fichiers par les nouveaux et redémarre le moteur et le web. Les routeurs en cours d'exécution continuent de fonctionner.
  3. En cas d'échec, la version précédente est restaurée automatiquement.

Après une mise à niveau de version Ubuntu (22.04 → 24.04 → 26.04), les services reconstruisent eux-mêmes l'environnement Python de SILAB à leur prochain démarrage ; relancer l'installateur fonctionne aussi.

Versions de RouterOS

Plusieurs versions de RouterOS peuvent être installées côte à côte, et SILAB vous informe quand une nouvelle version de RouterOS est disponible. Rien ne se met à jour tout seul : un labo fixe sa version. Ajoutez-en une depuis la ligne de commande :

silab image latest
silab image pull 7.24.4
silab image list

Système

Sauvegarde & restaurer

System → Backup & restore crée, télécharge, importe et restaure des sauvegardes.

  • Chaque sauvegarde contient tous les labos avec leurs configurations de démarrage, les comptes et les paramètres.
  • Cochez Include the routers' disks pour conserver aussi leur état complet — le fichier est plus volumineux.
  • Les images RouterOS ne sont pas incluses ; elles sont téléchargées à nouveau depuis MikroTik.
  • Une sauvegarde automatique s'exécute chaque jour à 04h00 (horloge du serveur). Choisissez le nombre de copies automatiques à conserver ; les sauvegardes que vous avez créées ou importées vous-même ne sont jamais supprimées.
  • Les fichiers importés doivent être un .tar.gz produit par SILAB ; tout le reste est refusé.
La restauration remplace tout Une restauration remplace tous les labos, les comptes et les paramètres par ceux de la sauvegarde, et ne peut pas être annulée. Arrêtez d'abord le labo — SILAB refuse de restaurer pendant qu'il tourne — et tapez RESTORE pour confirmer.

Depuis la ligne de commande :

silab backup create --disks
silab backup list

Système

Ligne de commande

Tout ce qui se fait sur le canevas peut aussi se faire depuis le shell du serveur avec silab :

CommandeCe qu'il fait
silab image latest / pull <ver> / listVersions de RouterOS depuis MikroTik
silab lab load <file> / export <file>Ouvrir un labo / l'enregistrer avec la configuration de chaque routeur
silab up / down / statusDémarrer ou arrêter tout le labo ; routeurs, états, ports
silab node reset|poweroff|cycle|wipe R1Alimenter un routeur comme un vrai
silab link down|up R1:1Débrancher ou brancher un câble
silab link impair R1:1 --delay 50 --loss 2Dégrader un lien volontairement
silab console R1Console série dans le terminal (Ctrl-] pour quitter)
silab backup create [--disks] / listSauvegardes depuis la ligne de commande
silab lab load ospf-basics.silab
silab up
silab link impair R1:1 --delay 50 --loss 2
silab console R1

Référence

FAQ & dépannage

Ai-je besoin de VT-x ou de KVM ?

Pas sur Linux : SILAB utilise KVM lorsque l'hôte en dispose et l'émulation logicielle QEMU (TCG) sinon. Sur Windows, SILAB fonctionne à l'intérieur de WSL2, et WSL2 a besoin que la virtualisation matérielle (Intel VT-x / AMD-V) soit activée — dans une VM, elle doit être transmise à l'invité.

Combien de routeurs puis-je faire tourner ?

Deux cœurs et 4 Go de RAM font tourner une poignée de routeurs ; prévoyez environ 200–300 Mo de RAM par routeur. Mesuré en émulation logicielle, un routeur inactif utilisait environ 220 Mo et 4–6 % d'un cœur. Les hubs, PC et nuages Internet ne coûtent presque rien.

Le port 80 est déjà utilisé sur mon serveur. SILAB va-t-il le casser ?

Non. SILAB ajoute son propre site nginx sans toucher aux autres et, lorsque le port 80 est pris — par exemple par SAMM — publie son interface web sur le port 8088 à la place. Définissez SILAB_HTTP_PORT pour choisir un autre port.

SILAB inclut-il RouterOS ?

Non. Les images RouterOS CHR sont téléchargées depuis MikroTik lors de l'installation, après acceptation de la licence de MikroTik, et vérifiées par checksum. SILAB ne les redistribue jamais. Un CHR sans licence est limité à 1 Mbps en upload par interface, ce qui convient pour les labos de configuration.

Puis-je installer SILAB sur un serveur sans accès à Internet ?

Oui. Installez avec SILAB_SKIP_IMAGE=1 et ajoutez une image RouterOS plus tard avec silab image add suivi du fichier image.

L'installateur Windows s'arrête et indique que la virtualisation est désactivée.

Activez Intel Virtualization Technology ou SVM Mode dans le BIOS/UEFI. Dans une machine virtuelle VMware, éteignez-la et cochez Virtualize Intel VT-x/EPT or AMD-V/RVI ; dans Hyper-V, exposez les extensions de virtualisation à la VM. Puis relancez l'installateur. Son journal se trouve dans %ProgramData%\SILAB\setup.log.

J'ai installé Docker ou activé ufw et le labo a perdu ses ports.

Exécutez systemctl restart silab-fw, ou redémarrez. SILAB ajoute des règles ACCEPT ciblées pour les redirections de ports du labo, les nuages Internet et les hubs là où Docker ou ufw les bloqueraient, et les rajoute à chaque démarrage.

SILAB est-il gratuit ?

Oui — gratuit à utiliser, sans serveur de licence ni inscription.

Avez-vous besoin d'une aide supplémentaire ?

Envoyez un e-mail à [email protected] pour signaler un bug ou demander une fonctionnalité.