¿Buscas un router pequeño, potente y que no te deje tirado cuando tu red crece? El Mikrotik hEX S 2025 es la evolución del mítico Hex S y, tras probarlo a fondo, puedo decir que es probablemente el mejor router calidad/precio que puedes comprar hoy si te manejas mínimamente con RouterOS.
📌 Índice de contenidos
- Comparativa hEX S 2025 vs hEX S vs RB750Gr3
- ¿Qué trae la caja?
- Ficha técnica completa
- ¿Merece la pena en 2025?
- ¿Sustituye al router de mi operadora?
- ¿Y el wifi?
- 🗺️ Esquema de red recomendado
- 🛠️ Guía de configuración paso a paso (en pestañas)
- 🏠 Básica hogar
- 🏢 VLANs (IoT + Invitados)
- 🎮 Gamer / QoS
- ⬆️ Actualizar RouterOS
- 🔧 Firmware RouterBOARD
- 🛟 Consejos finales para novatos
- ❓ Preguntas frecuentes
- ✅ Conclusión
Mikrotik Hex S 2025(ver Amazon)
El Mikrotik Hex S 2025, es un router de sobremesa con 5 puertos Gigabit y puerto SFP para fibra, pensado para usuarios que quieren exprimir su red doméstica al máximo sin depender del router de la operadora. Ofrece PoE in en el puerto 1 y PoE out en el puerto 5, ideal para alimentar un punto de acceso (como el Cap Ax) sin fuentes adicionales.
Trae de serie RouterOS 7, con soporte para VPNs (WireGuard/IPsec), firewall avanzado, VLANs, QoS y contenedores ligeros (AdGuard Home, Pi-hole…).
Su carcasa metálica y refrigeración pasiva lo hacen totalmente silencioso y muy fiable 24/7.
- 5 puertos Gigabit + 1 puerto SFP para fibra.
- PoE in y PoE out (802.3af/at) para simplificar la instalación.
- CPU dual-core más potente que el hEX S original.
- RouterOS 7 con soporte para contenedores (Docker ligero).
- Consumo bajísimo y funcionamiento sin ventilador.
- Relación calidad/precio imbatible.
- Curva de aprendizaje de RouterOS si vienes de routers domésticos.
- No trae wifi integrado (necesitarás un AP como el Cap Ax).
Mikrotik hEX S 2025 vs hEX S original vs RB750Gr3
Antes de entrar en detalle, aquí tienes la comparativa rápida de los tres routers Mikrotik SOHO más populares para que veas de un vistazo qué te aporta el nuevo hEX S 2025 frente al hEX S original y al veterano RB750Gr3.
| Característica | hEX S 2025 | hEX S (original) | RB750Gr3 |
|---|---|---|---|
| Puertos Gigabit | 5 | 5 | 5 |
| Puerto SFP (fibra) | Sí | Sí | No |
| PoE in | Sí (puerto 1) | Sí (puerto 1) | No |
| PoE out | Sí (puerto 5) | Sí (puerto 5) | No |
| CPU | Dual-core (mejorada) | Dual-core 880 MHz | Dual-core 880 MHz |
| RAM | 256 MB | 256 MB | 256 MB |
| Sistema operativo | RouterOS 7 | RouterOS 7 | RouterOS 7 |
| Contenedores | Sí | Limitado | Limitado |
| Refrigeración | Pasiva (sin ventilador) | Pasiva | Pasiva |
| Ideal para | Red doméstica avanzada + fibra | Usuarios hEX S actuales | Red sin fibra directa |
Si ya tienes el hEX S original, no hace falta que saltes. Pero si notas que se ahoga con IPsec, WireGuard o mucho tráfico entre VLANs, el hEX S 2025 te aportará algo más de potencia y dará años de vida extra.
¿Qué trae la caja del Mikrotik hEX S 2025?
Como es habitual en Mikrotik, la caja es sencilla y sin florituras. Dentro encontrarás:
- El router hEX S 2025, con carcasa metálica que ayuda a disipar el calor.
- Fuente de alimentación de 24V (también se puede alimentar por PoE en el puerto 1).
No incluye cables de red, algo habitual en Mikrotik, pero cualquier latiguillo Cat5e o superior te servirá.
Tabla técnica resumida del hEX S 2025
| Especificación | Valor |
|---|---|
| Puertos Ethernet | 5 x 10/100/1000 Mbps |
| Puerto SFP | 1 x 1.25G |
| PoE in | Puerto 1 (802.3af/at + pasivo) |
| PoE out | Puerto 5 (hasta 1A) |
| Alimentación | 12–28V DC / PoE |
| Consumo máximo | ~7 W |
| Sistema operativo | RouterOS 7 (nivel 4) |
| Refrigeración | Pasiva (silenciosa) |
| Formato | Sobremesa / rack pequeño |
¿Merece la pena el hEX S 2025 en 2025?
Voy al grano: sí, y por bastante. RouterOS 7 sigue evolucionando y este equipo tiene hardware de sobra para aprovecharlo durante años.
Puedes montar VPNs WireGuard con velocidades muy decentes, aislar la red IoT en una VLAN, tener un firewall serio, hacer QoS para que las gafas de realidad virtual Quest 3 vayan finas en llamadas, e incluso lanzar contenedores ligeros para AdGuard Home o Pi-hole directamente en el router.
¿Puedo sustituir el router de mi operadora por un Mikrotik Hex S 2025?
En la mayoría de casos sí, sobre todo si tu operadora te entrega la ONT por separado o si puedes meter un módulo SFP compatible en el puerto SFP del hEX S. Yo lo tengo así: la fibra entra al SFP del hEX S y el router de operadora está guardado en un cajón. Si quiere más información sobre cómo hacer esto mira la serie de artículos donde se explica cómo sustituir la ont de la operadora.
Si tu operadora te entrega un HGU todo-en-uno, tienes dos opciones: ponerlo en modo bridge y dejar que el hEX S haga de router, o dejar el HGU haciendo NAT y colocar el hEX S detrás (peor opción por el doble NAT).
¿Y el wifi? El Hex S 2025 no tiene wifi
Correcto, y es intencionado. Mikrotik separa router y punto de acceso para que coloques el router donde entra la fibra y los AP donde mejor cubren la casa. Lo ideal es combinarlo con uno o varios Mikrotik Cap Ax gestionados por Capsman: configuras el wifi una vez y se replica en todos los platos automáticamente.
🗺️ Esquema de red recomendado
Este es el escenario que asumimos en las guías de configuración: fibra directa al puerto SFP del hEX S, el AP Cap Ax alimentado por PoE out desde el puerto 5, y el resto de dispositivos cableados en los puertos 2, 3 y 4.
🌐 Internet
│
┌────▼─────┐
│ ONT/ │ (o SFP GPON directo)
│ Fibra │
└────┬─────┘
│ SFP
┌─────────▼──────────┐
│ Mikrotik hEX S │
│ 2025 │
│ 192.168.88.1/24 │
└─┬───┬───┬───┬──────┘
eth2 │eth3│eth4│eth5 (PoE out)
│ │ │ │
┌──▼┐┌──▼┐┌──▼┐┌──▼──────┐
│PC ││TV ││NAS││ Cap Ax │
└───┘└───┘└───┘│ (WiFi) │
└─┬───────┘
│
📱💻 Móviles / Portátiles
🛠️ Guía de configuración paso a paso
RouterOS es un pequeño monstruo para el usuario novato. Estas guías están pensadas justo para eso: abres la caja, ves WinBox por primera vez y piensas “¿y ahora qué?”. Todos los scripts son para pegar de golpe en New Terminal de WinBox/WebFig.
🔒 Regla de oro: antes de tocar nada, haz un backup:
/system backup save name=antes-de-tocar
Escenario: una WAN por SFP (fibra) o ether1, una única LAN en 192.168.88.0/24, todo cableado + WiFi vía Cap Ax en el puerto 5.
Internet ──► SFP ──► hEX S 2025 ──► eth2/3/4 (PCs, TV, NAS)
└──► eth5 PoE ──► Cap Ax (WiFi)
# --- WAN por SFP (o cambia sfp1 por ether1 si usas RJ45) ---
/interface ethernet set [find default-name=sfp1] comment="WAN"
/ip dhcp-client add interface=sfp1 disabled=no comment="WAN-DHCP"
# --- LAN Bridge ---
/interface bridge add name=bridge-lan comment="LAN"
/interface bridge port add bridge=bridge-lan interface=ether2
/interface bridge port add bridge=bridge-lan interface=ether3
/interface bridge port add bridge=bridge-lan interface=ether4
/interface bridge port add bridge=bridge-lan interface=ether5
/ip address add address=192.168.88.1/24 interface=bridge-lan
/ip pool add name=pool-lan ranges=192.168.88.100-192.168.88.200
/ip dhcp-server add address-pool=pool-lan interface=bridge-lan disabled=no name=dhcp-lan
/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=1.1.1.1,8.8.8.8
# --- NAT + Firewall básico ---
/ip firewall nat add chain=srcnat out-interface=sfp1 action=masquerade comment="NAT WAN"
/ip firewall filter add chain=input connection-state=established,related action=accept
/ip firewall filter add chain=input in-interface=sfp1 action=drop comment="Bloquea WAN->Router"
✅ Con esto ya tienes internet y firewall básico. El Cap Ax del puerto 5 se auto-alimenta por PoE.
Escenario: separar la red en tres:
- LAN principal
192.168.10.0/24— PCs, móviles, NAS. - IoT
192.168.20.0/24— Alexa, bombillas, cámaras. - Invitados
192.168.30.0/24— solo internet.
Internet ──► hEX S 2025
├─ VLAN 10 LAN (PC, NAS)
├─ VLAN 20 IoT (Alexa, cámaras) — aislada
└─ VLAN 30 Guests (WiFi invitados) — solo Internet
/interface bridge add name=bridge-vlan vlan-filtering=yes
/interface bridge port add bridge=bridge-vlan interface=ether2 pvid=10
/interface bridge port add bridge=bridge-vlan interface=ether3 pvid=20
/interface bridge port add bridge=bridge-vlan interface=ether5 pvid=30
/interface vlan add name=vlan10 vlan-id=10 interface=bridge-vlan
/interface vlan add name=vlan20 vlan-id=20 interface=bridge-vlan
/interface vlan add name=vlan30 vlan-id=30 interface=bridge-vlan
/ip address add address=192.168.10.1/24 interface=vlan10
/ip address add address=192.168.20.1/24 interface=vlan20
/ip address add address=192.168.30.1/24 interface=vlan30
/ip pool add name=p10 ranges=192.168.10.100-192.168.10.200
/ip pool add name=p20 ranges=192.168.20.100-192.168.20.200
/ip pool add name=p30 ranges=192.168.30.100-192.168.30.200
/ip dhcp-server add name=d10 interface=vlan10 address-pool=p10 disabled=no
/ip dhcp-server add name=d20 interface=vlan20 address-pool=p20 disabled=no
/ip dhcp-server add name=d30 interface=vlan30 address-pool=p30 disabled=no
/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=1.1.1.1
/ip dhcp-server network add address=192.168.20.0/24 gateway=192.168.20.1 dns-server=1.1.1.1
/ip dhcp-server network add address=192.168.30.0/24 gateway=192.168.30.1 dns-server=1.1.1.1
# --- Aislamiento entre VLANs ---
/ip firewall filter add chain=forward in-interface=vlan20 out-interface=vlan10 action=drop
/ip firewall filter add chain=forward in-interface=vlan30 out-interface=vlan10 action=drop
/ip firewall filter add chain=forward in-interface=vlan30 out-interface=vlan20 action=drop
Escenario: que tu PC de juego (192.168.88.50) o las Quest 3 siempre tengan prioridad sobre Netflix, descargas o IoT.
Internet ──► hEX S 2025 ──► QoS ──► PC Gamer / Quest 3 (prioridad ALTA)
└──► Resto de la red (prioridad normal)
# Marca el tráfico del PC gamer
/ip firewall mangle add chain=prerouting src-address=192.168.88.50 \
action=mark-connection new-connection-mark=game-conn
/ip firewall mangle add chain=prerouting connection-mark=game-conn \
action=mark-packet new-packet-mark=game-pkt
# Cola de subida (ajusta 100M a tu velocidad real)
/queue tree add name=upload parent=sfp1 max-limit=100M
/queue tree add name=game-up parent=upload packet-mark=game-pkt priority=1 max-limit=50M
/queue tree add name=rest-up parent=upload priority=8 max-limit=100M
# Cola de bajada
/queue tree add name=download parent=bridge-lan max-limit=600M
/queue tree add name=game-dn parent=download packet-mark=game-pkt priority=1 max-limit=300M
/queue tree add name=rest-dn parent=download priority=8 max-limit=600M
Ajusta max-limit a tu velocidad real contratada.
RouterOS tiene tres canales:
long-term→ el más conservador, ideal si no quieres sorpresas.stable→ recomendado para el hogar.testing→ no usar en producción.
Método 1 — Automático (recomendado)
/system package update set channel=stable
/system package update check-for-updates
:delay 5s
/system package update install
El router se reiniciará solo. Espera 2-3 minutos y vuelve a entrar por WinBox.
Método 2 — Manual
- Ve a https://mikrotik.com/download.
- Descarga el paquete ARM correspondiente al hEX S 2025.
- En WinBox → arrastra el
.npka la ventana Files. - Ejecuta
/system reboot.
🔒 Antes de actualizar siempre:
/system backup save name=pre-update
Actualizar RouterOS no actualiza automáticamente el firmware del hardware (RouterBOARD). Es un paso que casi todo el mundo olvida y conviene hacer tras cada actualización mayor.
/system routerboard print
/system routerboard upgrade
# Confirma con 'y'
/system reboot
Tras reiniciar, comprueba que current-firmware y upgrade-firmware coincidan:
/system routerboard print
Si ves el mismo número en ambas líneas → ✅ perfecto.
🛟 Consejos finales para novatos
- Cambia la contraseña de admin el primer día:
/user set admin password=UnaClaveLarga_2026 - Desactiva servicios innecesarios:
/ip service disable telnet,ftp,www,api - Actualiza cada 2-3 meses, no cada semana.
- Haz un backup antes de cualquier cambio grande:
/export file=configuracion - Si te quedas fuera: WinBox permite conectar por MAC, aunque no haya IP. Es tu salvavidas.
Preguntas frecuentes sobre el Mikrotik hEX S 2025
Conclusión: ¿lo recomiendo?
Sí, sin dudarlo. El Mikrotik Hex S 2025 es la puerta de entrada perfecta al ecosistema Mikrotik: barato, potente, con SFP para fibra, PoE in/out y con margen para crecer durante años gracias a RouterOS 7.
Si estás cansado del router de la operadora y quieres una red seria en casa (VLANs para IoT, VPN, control parental real…) este es el equipo por el que yo empezaría hoy.
Y si lo combinas con uno o varios Cap Ax para el wifi, tendrás una red doméstica al nivel de muchas pymes por una fracción del precio.