Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Автоматическое резервное копирование для 100 MKT

    Автоматическое резервное копирование для 100 MKT

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Автоматическое резервное копирование для 100 MKT, RouterOS
     
    Harrybg
    Guest
    #1
    0
    06.07.2021 12:00:00
    Привет! Мне нужен скрипт для автоматической загрузки резервных копий примерно с 100 роутеров MikroTik. Я уже написал скрипт для создания резервной копии и хочу скачать её через centos7. Есть идеи, как это сделать?
     
     
     
    rextended
    Guest
    #2
    0
    21.07.2021 17:32:00
    Лучше настроить выполнение одного скрипта на каждом RouterBOARD по расписанию, чем каждую ночь в случайное время присылать тебе по электронной почте EXPORT, а не резервную копию, или загружать экспорт на какой-то FTP.
     
     
     
    Jotne
    Guest
    #3
    0
    21.07.2021 18:22:00
    Письмо на аккаунт Google отправляется без проблем. Я отправляю и файл экспорта, и резервную копию, чтобы были оба варианта.
     
     
     
    rextended
    Guest
    #4
    0
    21.07.2021 18:33:00
    Нужно четко понимать: backup = …backup! Но для a) того же устройства, b) той же версии ПО и c) с теми же активными пакетами — экспортируем сертификаты, ssh-ключ хоста, базу внутренних пользователей, но не базу dude, частично экспортируем user-manager (не экспортируем назначенные профили и другие связанные с user-manager вещи) и не экспортируем остальные файлы.

    a) Разные устройства могут привести к потере конфигурации интерфейсов, потому что MAC-адреса не совпадают, а «импорт» не переводит и не адаптирует эти изменения.  
    b) В разных версиях ПО часто отличаются команды, значения и разделы.  
    c) Очевидно, если, например, IPv6 используется в старой версии, а в новой отключен, то конфигурация IPv6 будет потеряна.

    export = …интеллектуальный бэкап! Но вернуть устройство из него сложнее:

    a) Нужно «сбросить» устройство, не оставляя дефолтных значений (буквально пустое состояние), старую конфигурацию всегда можно прочитать.  
    b) Не экспортируем сертификаты, ssh-ключ хоста, базу внутренних пользователей и базу dude, частично экспортируем user-manager (не экспортируем назначенные профили и другие связанные с ним вещи) и не экспортируем остальные файлы. Но подходящий экспорт или сохранение могут дополнительно сохранить и другие данные в разделе «red», кроме паролей внутренних пользователей.  

    a) Устройство должно быть полностью пустым, иначе текущие настройки могут помешать импорту.  
    b) Как текстовый файл, можно импортировать по разделам, чтобы найти возможные отличия от исходного устройства и нового (например, меньше ethernet-портов) или от разных версий ПО. Конфигурация отсутствующих пакетов или интерфейсов, которых нет или которые изменились, всё равно читаема.

    Вот как действительно делают бэкап всех данных на RouterBOARD: http://forum.mikrotik.com/t/router-crashes-are-wiping-the-config/149189/7

    /certificate  
    :foreach cert in=[find] do={
    :local certname [get $cert name]
    export-certificate $cert file-name=("auto_$certname") type=pkcs12 export-passphrase=$certpass  
    }  
    # создаются файлы с названиями auto_$certname.p12 для каждого сертификата

    /ip ssh export-host-key key-file-prefix=auto_host-key  
    # создаются файлы auto_host-key_dsa, auto_host-key_dsa.pub, auto_host-key_rsa, auto_host-key_rsa.pub для последующего импорта ключа хоста

    /export file="auto_export"  
    # создается файл auto_export.rsc

    /user export file="auto_user_export"  
    # создается экспорт внутренней базы пользователей auto_user_export.rsc, но пароли не экспортируются!!!

    /system backup save name="auto_backup" dont-encrypt=yes  
    # создается бэкап auto_backup.backup

    /file remove [find where name="auto_user-manager.umb"]
    /tool user-manager database save name="auto_user-manager"  
    # создается резервная копия базы User-Manager auto_user-manager.umb, но сначала надо удалить уже существующий файл

    /file remove [find where name="auto_thedude.db"]
    /dude export-db backup-file="auto_thedude.db"  
    # создается резервная копия базы The Dude auto_thedude.db, но сначала надо удалить уже существующий файл

    # А для всех остальных файлов внутри  
    /file  
    :foreach file in=[find where type!=disk && type!=directory && !(name~"dude/files/default") && !(name~"^auto_") && !(name~"dude.db\$") && !(name~"db-...\$") && !(name~"user-manager")] do={
    # на этом этапе запускаем рекурсивный /tool fetch upload, чтобы отправить $file на ftp  
    }
     
     
     
    Jotne
    Guest
    #5
    0
    21.07.2021 20:15:00
    Цитата
    ты можешь попробовать мой скрипт
    Небольшое замечание по твоему скрипту. Не стоит использовать устаревшие обратные кавычки. Неправильно: </s>datum=`date "+%Y-%m-%d"`<e> Правильно: </s>datum=$(date "+%Y-%m-%d")<e>
     
     
     
    rextended
    Guest
    #6
    0
    21.07.2021 21:45:00
    Последнее обновление было 5 лет назад, прямо недавно…
     
     
     
    Jotne
    Guest
    #7
    0
    22.07.2021 07:47:00
    Было бы здорово, если бы все сертификаты можно было бы собрать в один файл. Если у вас много роутеров и по несколько сертификатов на каждом, файлов окажется целая гора.
     
     
     
    rextended
    Guest
    #8
    0
    22.07.2021 07:53:00
    На самом деле этой опции при экспорте нет :(( Было бы круто, если бы RouterOS позволял экспортировать внутренние users.db и cert.db для идеального бэкапа и переноса на другие устройства… А ещё почему бы не включить экспорт внутренних пользователей в команду /export, вместо того чтобы делать отдельный /user export, ведь не все об этом знают…
     
     
     
    dmitris
    Guest
    #9
    0
    22.07.2021 16:05:00
    Лично я использую два подхода: первый — Oxidize, который подтягивает конфиг в git по ssh, и второй — скрипт на самом Mikrotik, который отправляет конфиг на ftp. P.S. Есть идеи, как отправлять конфиги на резервный сервер только при изменении конфигурации?
     
     
     
    rextended
    Guest
    #10
    0
    22.07.2021 16:11:00
    Непосредственно так сделать нельзя. Отправьте предыдущую и текущую резервные копии, а также экспорт на сервер. На сервере с помощью скрипта сравните старый и новый экспорт. Если экспорты отличаются, за исключением первой строки с датой и временем, тогда отправляйте резервную копию. Почему сравнивать экспорт, а не сразу резервную копию? Потому что две последовательные резервные копии могут отличаться, например, из-за того, что DHCP-сервер «сохраняет аренду на диске».
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры