Backupfejl - Sådan fejlfindes de
Resumé Denne vejledning dækker de 3 mest almindelige årsager til, at MikroTik-enheder ikke kan generere sikkerhedskopier i MKController: MKController-brugerkontoen er deaktiveret, API-tjenesteportens er lukket eller en firewallregel blokerer MKControllers adgang. Hvert problem inkluderer trin-for-trin-løsningsinstruktioner og slutter med muligheden for at køre adoptionsscriptet igen for automatisk at gendanne alle nødvendige konfigurationer.
Why Do MikroTik Backups Fail in MKController?
MKController opretter daglige binære sikkerhedskopier ved at kommunikere med din MikroTik-enhed via API-tjenesten gennem VPN-tunnelen. Hvis nogen af tre betingelser ikke er opfyldt — MKController-brugeren er aktiv, API-porten er tilgængelig og MKController-firewallreglen er på plads — vil sikkerhedskopiering mislykkes stille eller returnere en fejl.
Gennemgå de tre kontroller nedenfor i rækkefølge.
Check 1: Is the MKController User Account Enabled?
Adoptionsscriptet opretter en dedikeret brugerkonto på din MikroTik (identificerbar ved sit UUID-stilnavn). Hvis denne konto er deaktiveret eller slettet, kan MKController ikke autentificere til enheden.
-
Log ind på din MikroTik via WebFig eller Winbox.
-
Gå til System → Users.

-
Kig efter brugeren med et UUID-stilnavn (oprettet af MKController). Hvis den er deaktiveret, aktiver den.

Check 2: Are the API Service Ports Open and Accessible?
MKController bruger RouterOS API-porten til at oprette sikkerhedskopier. Hvis porten er deaktiveret eller har et IP-filter, der udelukker VPN-gatewayadressen (10.8.0.1), vil sikkerhedskopier mislykkes.
-
Log ind på din MikroTik via WebFig eller Winbox.
-
Gå til IP → Services.

-
Verificer at api-porten er aktiveret. Hvis den er deaktiveret, aktiver den.

-
Hvis Available From-filteret er konfigureret, verificer at
10.8.0.1er anført. Tilføj det hvis det mangler, eller deaktiver filteret for at tillade adgang fra alle VPN-adresser.
Check 3: Is the MKController Firewall Rule Present and Active?
Adoptionsscriptet opretter en firewallregel ved navn “MKController”, der accepterer trafik fra 10.8.0.1. Hvis denne regel er slettet, deaktiveret eller flyttet under en drop-regel, kan MKController ikke nå enheden.
-
Log ind på din MikroTik via WebFig eller Winbox.
-
Gå til IP → Firewall.

-
Find reglen ved navn MKController. Den skal være:
- Aktiveret (ikke deaktiveret/grå).
- Placeret over eventuelle drop- eller reject-regler i input-kæden.

Hvis reglen mangler, skal du køre adoptionsscriptet igen (se nedenfor) for at gendanne den.
Still Failing? Rerun the Adoption Script
Hvis alle tre kontroller bestås og sikkerhedskopier stadig mislykkes, vil genkørsel af adoptionsscriptet automatisk gendanne alle MKController-konfigurationer på enheden.
-
I MKController skal du finde enheden og klikke på Se mere.

-
Vælg Enhedskonfiguration fra enhedsmenuen.

-
I afsnittet Adoptionsscript skal du kopiere scriptet.

-
Kør det kopierede script på MikroTik-enheden via WebFig, Winbox eller SSH. Se Onboarding-vejledningen for instruktioner.
Preventing Backup Failures Before They Happen
De fleste sikkerhedskopifejl opstår, når nogen i teamet ændrer MikroTik-konfigurationen uden at indse indvirkningen på MKControllers adgang. De mest almindelige årsager:
- Sletning eller deaktivering af MKController-brugeren — sker, når en tekniker rydder op i “ubrugte” konti på routeren
- Blokering af port 8728 i firewall — sker, når et hærdningsscript deaktiverer al API-adgang af sikkerhedsmæssige årsager
- Flytning af firewall-acceptreglen under en drop-regel — sker under firewallomorganisering
For at forhindre fremtidige fejl, overvej at tilføje en note eller etiket til MKController-brugeren og firewallreglen i Winbox/WebFig, så teammedlemmer ved, at de ikke må ændre dem.
What Does MKController Use to Create Backups?
Forståelse af det tekniske flow hjælper med at diagnosticere edge-cases:
- MKController kommunikerer med enheden over den krypterede VPN-tunnel (interface
ovpn-MKController, gateway10.8.0.1). - Det autentificerer til RouterOS API-tjenesten på port 8728 ved hjælp af MKController-brugeroplysningerne.
- Det udsteder kommandoerne
/system backup saveog/export compactfor at generere backupfilerne. - Filerne hentes over den samme API-forbindelse og gemmes i MKControllers sky.
Hvis noget trin i denne kæde mislykkes — tunnel nede, bruger deaktiveret, API blokeret, firewall drop — vil sikkerhedskopien ikke fuldføres.
Frequently Asked Questions
Hvordan ved jeg, om sikkerhedskopier aktuelt mislykkes for en enhed? I MKController skal du åbne enheden og se på afsnittet Sikkerhedskopier. Hvis det seneste sikkerhedskopierings-tidsstempel er mere end 48 timer gammelt (med hensyn til tidszonevariationer), er der sandsynligvis sket en fejl. Tjek enhedsstatus og gennemgå de tre kontroller ovenfor.
Påvirker genkørsel af adoptionsscriptet min aktuelle RouterOS-konfiguration? Nej. Adoptionsscriptet opretter eller reparerer kun MKController-specifikke elementer: MKController-brugerkontoen, VPN-tunnelkonfigurationen og firewall-acceptreglen. Det ændrer ikke dine eksisterende firewallregler, routing, IP-adresser eller andre konfigurationer.
Kan jeg deaktivere RouterOS API efter adoption uden at bryde MKController? Nej. MKController kræver, at RouterOS API (port 8728) er tilgængelig fra 10.8.0.1 for at oprette sikkerhedskopier og udføre administrationskommandoer. Deaktivering af API bryder sikkerhedskopiering og fjernkonfiguration.
Hvis problemet fortsætter efter alle kontroller og en scriptkørsel igen, skal du kontakte MKController support på WhatsApp. Vores team kan gennemgå enhedslogfiler og hjælpe med at diagnosticere edge-cases.