Mikrotik: reset, backup dan DualBoot

Analisis dari banyak topik kecil yang relatif terkait: reset perangkat lunak dan perangkat keras, fungsi RouterBoot yang Dilindungi, cadangan dan konfigurasi ekspor, memecah memori flash menjadi partisi.


Reset lunak


Jika Anda memiliki akses ke router dari pengguna dengan hak penuh, maka Anda dapat mengatur ulang semua pengaturan melalui [Sistem] โ†’ [Atur Ulang Konfigurasi]



Apa yang ada di sana:


  • Pertahankan pengaturan pengguna - jangan hapus akun pengguna.
  • Mode CAPS - setelah reset, cari pengontrol CAPsMAN.
  • No Default Configuration - jangan membuat konfigurasi default setelah reset.
  • Jangan Cadangan - jangan cadangan sebelum mengatur ulang. Jika tidak dicatat, maka cadangan yang dibuat tidak akan dilindungi kata sandi.
  • Jalankan Setelah Reset - skrip yang akan dieksekusi setelah router diatur ulang dan reboot
  • Selama reset, isi memori flash tidak ditimpa.

Opsi konsol:


/system reset-configuration no-defaults=yes skip-backup=yes 

Hard reset


Itu semua tergantung pada model router, ada tiga opsi yang mungkin:


Ada tombol reset


Pertama, matikan power, tahan reset dan nyalakan power. Lepaskan melalui:


  • 3 detik (hingga ACT berkedip) - memuat dari bootloader cadangan. Ini membantu jika ada kegagalan saat memperbarui sistem atau firmware.
  • 5 detik (ACT berkedip) - reset.
  • 10 detik (ACT berhenti berkedip) - Pencarian pengontrol CAPsMAN.
  • 15 detik (ACT off) - mencari server netinstall.

Bidang kontak


Wiki mengklaim bahwa semua perangkat dilengkapi dengan platform yang sama. Demi menarik, saya membuka RB491-2nD dan tidak menemukannya.


Reset teknologi: matikan daya, tutup pad (pager mengeluarkan suara mengi) dan jangan melepaskan sampai penuh.


Jumper


Hadir pada model lama.


Reset teknologi: matikan daya, tutup jumper, tunggu beban penuh, lepaskan jumper.


Routerboot yang dilindungi


Mungkin ada situasi ketika setelah mengatur ulang orang lain (jika tidak Anda akan tahu) router itu tidak akan memuat melampaui "puncak pertama" - ini adalah fitur Mikrotik baru menghapus semua memori flash (termasuk RouterOS), netinstall diperlukan untuk pemulihan.


Tentang RouterBoot


RouterBoot adalah bootloader awal pada perangkat Mikrotik, dapat berinteraksi dengan melalui antarmuka Serial dan salah satu tujuan RouterBoot yang Dilindungi adalah untuk mencegah gangguan pada proses boot.


Loader dibagi menjadi dua bagian:


  • Pemulihan - dilengkapi dengan perangkat dan cocok dengan Firmware Pabrik.
  • Lancar - datang dengan paket sistem, tetapi diperbarui secara terpisah.


Anda dapat melihat versi saat ini di [Sistem] โ†’ [RouterBoard]. Tombol [Upgrade] memperbarui bootloader saat ini. Jika sistem bekerja dengan buruk dan melakukan booting hanya dari cadangan (seperti yang dijelaskan dalam bagian di atas), maka dalam [Pengaturan] Anda dapat secara eksplisit menentukan bootloader pemulihan sebagai bootloader permanen, opsi Peningkatan Otomatis untuk memperbarui bootloader saat ini bersama dengan RouterOS. Dan karena kita ada di sini, opsi Silent Boot mematikan suara saat boot.


Opsi konsol
 #   /system routerboard print /system routerboard setting print #   /system routerboard upgrade #    Recovery /system routerboard setting set force-backup-booter=yes #  beeper /system routerboard setting set silent-boot=yes 

Versi firmware apa yang dijalankan oleh RouterBoot Terproteksi?


Pekerjaan yang dijamin dijanjikan untuk perangkat dengan Factory Firmware 3.24 dan lebih tinggi, jika perangkat Anda lebih tua, maka fungsinya dapat diaktifkan dengan memperbarui firmware.


Pembaruan firmware pemulihan pada RB951G

Forum dan wiki memperingatkan bahwa semuanya eksperimental dan dilakukan atas risiko dan risiko Anda sendiri. Baca topik , ada daftar model dan perbarui file, saya akan menulis pada contoh RB951G.


Kesalahannya terlihat seperti ini:


Untuk memulai, unduh:


  • Paket DPK untuk arsitekturnya.
  • firmware (item firmware RouterBoot), untuk model lain, cari di tempat yang serupa.

Mereka akan dibutuhkan nanti.


Memperbarui bootloader hanya akan berfungsi pada versi firmware BugFix, jadi Anda harus kembali ke versi 6.40.x.
Opsi 1
[Sistem] โ†’ [Paket] โ†’ [Periksa pembaruan]
Saluran: hanya perbaikan bug
klik [Unduh dan Instal]
Opsi konsol:


 /system package update set channel=bugfix /system package update check-for-updates /system package update install 


Opsi 2
Unduh versi yang diperlukan (6.40.8 saat ini) dari RouterOS dari arsip , buka paket dan salin paket yang diperlukan ke MikroTik.
Berikutnya: [Sistem] โ†’ [Paket] โ†’ [Downgrade]

Opsi konsol:


 /system package downgrade 

Hasil:


Kami kembali ke file yang diunduh sebelumnya.
Kami mengunggah ke file device.fwf * dan memulai pembaruan firmware melalui:
[Sistem] -> [RouterBoard] -> [Upgrade]
[Sistem] -> [Reboot]
Opsi konsol:


 /system routerboard upgrade /system reboot 

Setelah reboot, Current Firmware akan menjadi 3,41. Hapus file fwf *.


Unduh file .dpk * ke perangkat dan kirim ke reboot.
Kami mendapatkan versi terbaru dari Firmware Pabrik.

Sekarang Anda dapat memperbarui RouterOS ke versi terbaru, setelah memperbarui bootloader dan menggunakan semua fungsinya.


[Sistem] โ†’ [RouterBoard] โ†’ [Pengaturan]



Aktifkan Protected RouterBoot = ya, yang sekarang


  • Interaksi dengan RouterBoot selama fase boot tidak akan memungkinkan.
  • Tombol Reset akan bekerja dalam mode tunggal - menimpa memori flash. Opsi reformat-tahan-tombol dan reformat-tahan-tombol-max menentukan nilai minimum dan maksimum untuk waktu tahan tombol Reset. Anda harus masuk ke interval yang ditentukan. Memformat memori dapat memakan waktu hingga 5 menit.
  • Etherboot tidak akan berfungsi.
  • Menyetel ulang melalui penutupan kontak di papan tidak akan berhasil.

Saya tidak mendesak Anda untuk memasukkan opsi ini tanpa gagal, pikirkan sendiri kapan Anda membutuhkannya, dan kapan Anda bisa melakukannya tanpa langkah-langkah seperti itu.


Pemulihan firmware menggunakan netinstall


Netinstall adalah alat universal untuk menginstal dan mengkonfigurasi router MikroTik. Saat digunakan, memori internal dan konfigurasi diformat, hanya pengaturan di [Sistem] โ†’ [RouterBOARD] yang akan tetap tidak berubah.


Hanya tersedia untuk Windows dengan referensi . Konflik dengan beberapa firewall dan antivirus (tambahkan ke pengecualian), mungkin ada masalah ketika memulai dari pengguna dengan hak terbatas - jalankan "Dari administrator".


Prosedur


  • Perlu file firmware dari sini . Anda dapat mengambil seluruh main, atau membongkar paket yang diperlukan dari tambahan, hanya paket sistem yang diperlukan.
  • Koneksi kabel dengan router. Selain itu, PC dan router harus berada dalam segmen jaringan yang sama, lebih baik terhubung langsung dengan kabel.
  • Mereka merekomendasikan untuk memutuskan semua antarmuka jaringan yang tidak perlu pada PC. Dalam praktiknya, biasanya tidak ada masalah dengan ini.
  • Instal ip statis pada antarmuka berkabel yang terhubung dengan router, misalnya: 192.168.100.1/24.
  • Jika port berlabel Boot ada di Mikrotik, lalu sambungkan, jika tidak, ke port pertama.
  • Kami memulai Netinstall, di [Net Booting] Anda perlu mengaktifkan Boot Server Diaktifkan dan menentukan ip dari subnet yang dipilih sebelumnya, misalnya: 192.168.100.10.


  • Matikan daya MikroTik, tahan Atur Ulang dan tunggu 15 detik (hingga router muncul di Netinstall). Jika tombol Reset hilang, maka tutup panel kontak atau pelompat.
  • Di [Browse], pilih direktori dengan file RouterOS yang diperlukan, tandai yang diperlukan.
  • Klik [instal].

Apa lagi yang bisa dilakukan netinstall


  • Kunci - lisensi dapat diperbarui. SoftID diperlukan untuk memesan kunci.
  • Simpan konfigurasi lama - simpan konfigurasi dan kembalikan setelah firmware.
  • Alamat IP / Netmask & gateway - konfigurasikan ip.
  • Baud rate - mengatur kecepatan antarmuka Serial.
  • Konfigurasikan skrip - skrip yang akan diluncurkan setelah menjahit.
  • Terapkan konfigurasi default - muat konfigurasi default. Ini berfungsi jika tiga poin sebelumnya tidak diatur.
  • Flashfig - utilitas untuk kustomisasi massal perangkat baru, lebih banyak .

Konfigurasi cadangan dan ekspor di Mikrotik


Cadangan biner


  • Ini termasuk salinan hampir lengkap (file, sertifikat dan kunci ipsec tidak ditransfer) pengaturan RouterOS.
  • Hanya akun sistem yang dienkripsi dalam cadangan.
  • Tidak dapat diedit.
  • Pemulihan menimpa konfigurasi saat ini.
  • Dianjurkan untuk mengembalikan ke model Mikrotik yang sama.
  • Dimungkinkan untuk mengembalikan pada model selain yang asli. Tetapi dalam cadangan biner, pengaturan antarmuka terikat ke id internal dan selama pemulihan nomor port ethernet yang nyata dan sistem akan tercampur. Jika tidak ada cukup antarmuka fisik pada perangkat baru, pengaturan akan dipulihkan, tetapi mereka akan merujuk ke yang tidak diketahui.

Cadangan Pencadangan:
[File] โ†’ [Cadangan]



  • Nama - nama file. standarnya adalah -.
    Kata sandi - kata sandi. Kata sandi default adalah pengguna saat ini.
    Jangan mengenkripsi - jangan mengenkripsi cadangan.

    Opsi konsol:


     /system backup save #    # name=<string> -  # password=<string> -  # dont-encrypt=<yes|no> -   

    Pemulihan:
    [File] โ†’ [Sorot file yang diperlukan] โ†’ [Kembalikan]



    Opsi konsol:


     /system backup load name=<> password=<> 

    Opsional:



    Konfigurasi ekspor dan impor


    • Tidak termasuk pengaturan pengguna sistem. Klik
    • Anda dapat menyimpan (mengekspor) dan memuat (mengimpor) hanya dari konsol.
    • Dimungkinkan untuk menyalin seluruh konfigurasi dan bagian.
    • Tidak dienkripsi.
    • Anda bisa mengedit.
    • Selama memuat (mengimpor) konfigurasi, arus tidak akan ditimpa.
    • Anda dapat mengembalikan ke model apa pun, tidak akan ada kebingungan di antarmuka, tetapi jika antarmuka tidak cukup, pengaturan yang sesuai tidak akan dikembalikan.
    • Dalam pembaruan terbaru, RouterOS telah memperbaiki pemulihan Skrip dan Penjadwal. Sekarang mereka dipulihkan tanpa kesalahan dengan pengguna yang ditentukan, pengguna itu sendiri tidak akan dibuat.

    Opsi ekspor:


    • kompak - hanya perbedaan dari konfigurasi default. Secara default, RouterOS 6. Konflik dengan verbose.
    • verbose adalah konfigurasi yang paling lengkap. Secara default di RouterOS 5. Konflik dengan kompak.
    • hide-sensitive - jangan mengekspor kata sandi, kunci, dll.
    • singkat - jangan putus garis.
      ekspor tidak menyimpan konfigurasi ke file kecuali Anda secara eksplisit menentukan file kunci = <nama file> ekstensi rsc akan ditambahkan secara otomatis.

     #    /export #      /export verbose file=config #   ip address   /ip address export file=config-ip-add #     /import file=config.rsc 

    RouterOS DualBoot di Mikrotik (Partisi)


    Flash drive dapat dibagi menjadi beberapa bagian dan menginstal beberapa salinan RouterOS (termasuk berbagai). Jika unduhan tidak berhasil dari bagian utama, yang berikutnya akan dimuat. Fungsi ini tersedia pada perangkat dengan seri MIPS, PowerPC dan CCR.


    Partisi:
    [Partisi] โ†’ [Partisi Ulang]



     /partitions repartition partitions=2 

    Anda harus menentukan jumlah total bagian. Ada dua batasan: jumlah maksimum partisi adalah 8 dan ukuran partisi minimum: 32MB untuk MIPS; 40MB untuk PowerPC; 48MB untuk CCR.


    Bagian baru akan kosong, Anda perlu menyalin firmware saat ini melalui [Salin ke].


     /partitions copy-to part1 

    Sifat-sifat partisi lebih baik terlihat di konsol: Aktif (A) - dari mana boot berikutnya akan dilakukan dan partisi dari mana sistemยฎ di-boot.



    Bagian yang aktif diubah propertinya menggunakan tombol [Activate]. Opsi Kembali ke bertanggung jawab untuk memilih partisi jika unduhan gagal.


     #    /partitions activate part1 #    /partitions set part1 fallback-to=part0 #     bootp(netinstall) /partitions set part1 fallback-to=etherboot 

    [Save Config To] - Menyimpan konfigurasi dari partisi ยฎ saat ini ke yang dipilih.
    [Restore Config From] - Simpan konfigurasi dari partisi yang dipilih ke currentยฎ.


     /partitions save-config-to part1 /partitions restore-config-from part1 

    Fungsionalitasnya menarik, tetapi memiliki dua kelemahan: Tidak semua router dilengkapi dengan memori flash yang cukup. RouterOS crash, bahkan ketika melakukan upgrade, tidak begitu umum.

Source: https://habr.com/ru/post/id419693/


All Articles