Форум OlegON > Компьютеры и Программное обеспечение > Сеть > Сетевое оборудование > MikroTik

Как бекапить и восстанавливать конфигурацию Mikrotik : MikroTik

10.10.2024 10:23


02.05.2017 10:52
По итогам этого обновления
Меня больше всего опечалило, что бекап конфига вообще совсем не бекап.... На одной прошивке работает, на другой - нет. Откатиться нельзя. Мусор в общем.

RSC не работает, если его на чистый конфиг запустить. Не работает, если воспользоваться сбросом настроек с последующим запуском конфига, более того, если воспользоваться рассылкой на почту такого конфига, то файл, который приедет, еще потом через dos2unix надо прогонять, иначе RouterOS ругается на виндовые переносы строк.

По итогам осмотров пришел к выводу, что штатный бекап малопригоден, а RSC-формат можно вбить только после полной очистки конфига и частями вручную, поскольку там и порядок путаный и часть команд вызывает выкидывание из консоли.

Есть варианты, о которых я не знаю?
02.05.2017 12:23
Никогда не было проблем с rsc, только если интерфейс с которого заливаешь не запихивается в бридж по ходу импорта.
Ну и лучше, для генерации rsc использовать export compact
14.09.2024 10:19
Все же пришлось вернуться к этой теме.

Помню, что был какой-то вариант запускать скрипт rsc с момента, где он упал или как-то игнорировать ошибки, видимо, это речь про /import, если кто-то помнит - прошу подсказать.

Однако, получив достаточно большой конфиг после export terse show-sensitive, я немного озадачился, как бы по быстрому его запихать в другой рутер, с учетом того, что кроме WAN у меня все порты должны были попасть в бридж, а WAN по ходу залива конфига меня должен был отрубить настройками безопасности.

Пришел к выводу, что самое простое - сброс конфигурации и подсовывание немного отредактированного конфига (выяснилось, что у меня пару лишних VPN почему-то болтались и в целом количество портов разное в 3011 и 5009)



Так вот на тему того, что rsc - это без проблем, у меня получилось почему-то экспортнуто две абсолютно одинаковые записи о NTP-сервере. Поскольку прямо на Микротике я править конфиг не смог, то последовательность была в правке на ноуте, Upload на Микротик, очередное выставление параметров, обнуление конфигурации. Есть какой-то более быстрый способ перезаливки конфига?

Кстати, как смотреть длинные ошибки перезаливки? Заходим в журнал, кликаем два раза на интересующей ошибке и ... если она не влезает в окошко, то выход, который я нашел - кликать два раза на тексте Ctrl-C и Ctrl-V в какой-нибудь блокнот. Либо, если ошибка критическая - открыть терминал, там она отобразится с переносом строк.

Нельзя ли как-то сразу валидировать весь скрипт на синтаксис? Если ошибок 100, то замучаешься сбрасывать. У меня в экспорте были имена у пиров Wireguard, что отчаянно не нравилось импорту. Ну то есть
Код:
/interface wireguard peers
add allowed-address=0.0.0.0/0 disabled=yes interface=wg name=peer1
то при применении падало, пока терпение не треснуло и name=peer1 не убрал, после чего оно импортнулось и само себе назначило name=peer1 и остальные по номерам.

Еще что неприятно, если в конфиге есть какие-то выключенные рутинги, например, или что-то еще выключенное на несуществующий интерфейс, то при импорте оно тоже будет падать в ошибку. Не очень логичный, хотя и понятное по причинам.
14.09.2024 11:29
Еще не очень понятен выбор номера порта в SNMP. У меня WAN был 1, стал почему-то 2.
Часовой пояс GMT +3, время: 10:23.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.