Skip to content

Greške sigurnosnih kopija — Rješavanje

Sažetak Ovaj vodič pokriva 3 najčešća razloga zbog kojih MikroTik uređaji ne uspijevaju generirati sigurnosne kopije u MKControlleru: MKController korisnički račun je onemogućen, port API usluge je zatvoren ili pravilo vatrozida blokira MKController pristup. Svaki problem uključuje upute za rješavanje korak po korak i završava mogućnošću ponovnog pokretanja skripte za usvajanje radi automatskog vraćanja svih potrebnih konfiguracija.

Zašto MikroTik sigurnosne kopije ne uspijevaju u MKControlleru?

Section titled “Zašto MikroTik sigurnosne kopije ne uspijevaju u MKControlleru?”

MKController izrađuje dnevne binarne sigurnosne kopije komunicirajući s vašim MikroTik uređajem preko API usluge kroz VPN tunel. Ako bilo koji od tri uvjeta nije ispunjen — MKController korisnik je aktivan, API port je dostupan i MKController pravilo vatrozida je na mjestu — generiranje sigurnosne kopije neće uspjeti bez obavijesti ili će vratiti pogrešku.

Prođite kroz tri provjere u nastavku redom.


Provjera 1: Je li MKController korisnički račun omogućen?

Section titled “Provjera 1: Je li MKController korisnički račun omogućen?”

Skripta za usvajanje stvara namjenski korisnički račun na vašem MikroTiku (prepoznatljiv po nazivu u stilu UUID-a). Ako je ovaj račun onemogućen ili izbrisan, MKController se ne može autentificirati na uređaju.

  1. Prijavite se na svoj MikroTik putem WebFiga ili Winboxa.

  2. Idite na System → Users.

    Izbornik System Users u MikroTiku

  3. Potražite korisnika s nazivom u stilu UUID-a (kreiranog od strane MKControllera). Ako je onemogućen, omogućite ga.

    Omogućavanje MKController korisničkog računa u MikroTik System Users


Provjera 2: Jesu li portovi API usluge otvoreni i dostupni?

Section titled “Provjera 2: Jesu li portovi API usluge otvoreni i dostupni?”

MKController koristi RouterOS API port za izradu sigurnosnih kopija. Ako je port onemogućen ili ima IP filtar koji isključuje adresu VPN pristupnika (10.8.0.1), sigurnosne kopije neće uspjeti.

  1. Prijavite se na svoj MikroTik putem WebFiga ili Winboxa.

  2. Idite na IP → Services.

    Izbornik IP Services u MikroTiku

  3. Provjerite je li api port omogućen. Ako je onemogućen, omogućite ga.

    Omogućen API port u MikroTik IP Services

  4. Ako je filtar Available From konfiguriran, provjerite je li 10.8.0.1 naveden. Dodajte ga ako nedostaje ili onemogućite filtar kako biste dopustili pristup sa svih VPN adresa.

    Filtar Available From u MikroTik IP Services — dodajte 10.8.0.1


Provjera 3: Je li MKController pravilo vatrozida prisutno i aktivno?

Section titled “Provjera 3: Je li MKController pravilo vatrozida prisutno i aktivno?”

Skripta za usvajanje stvara pravilo vatrozida pod nazivom “MKController” koje prihvaća promet s 10.8.0.1. Ako je ovo pravilo izbrisano, onemogućeno ili premješteno ispod pravila za odbacivanje, MKController ne može doprijeti do uređaja.

  1. Prijavite se na svoj MikroTik putem WebFiga ili Winboxa.

  2. Idite na IP → Firewall.

    Izbornik IP Firewall u MikroTiku

  3. Pronađite pravilo pod nazivom MKController. Ono mora biti:

    • Omogućeno (nije onemogućeno/zasivljeno).
    • Pozicionirano iznad bilo kojih pravila za odbacivanje (drop) ili odbijanje (reject) u input lancu.

    MKController pravilo vatrozida omogućeno i na vrhu input lanca

Ako pravilo nedostaje, ponovno pokrenite skriptu za usvajanje (vidi u nastavku) kako biste ga vratili.


I dalje ne uspijeva? Ponovno pokrenite skriptu za usvajanje

Section titled “I dalje ne uspijeva? Ponovno pokrenite skriptu za usvajanje”

Ako sve tri provjere prođu, a sigurnosne kopije i dalje ne uspijevaju, ponovno pokretanje skripte za usvajanje automatski će vratiti sve MKController konfiguracije na uređaju.

  1. U MKControlleru pronađite uređaj i kliknite Pogledaj više.

    Gumb Pogledaj više na kartici uređaja u MKControlleru

  2. Odaberite Konfiguracija uređaja iz izbornika uređaja.

    Opcija izbornika Konfiguracija uređaja u MKControlleru

  3. U odjeljku Skripta za usvajanje kopirajte skriptu.

    Kopiranje skripte za usvajanje iz Konfiguracije uređaja u MKControlleru

  4. Pokrenite kopiranu skriptu na MikroTik uređaju putem WebFiga, Winboxa ili SSH-a. Pogledajte vodič za uvođenje za upute.


Sprječavanje neuspjeha sigurnosnih kopija prije nego što se dogode

Section titled “Sprječavanje neuspjeha sigurnosnih kopija prije nego što se dogode”

Većina neuspjeha sigurnosnih kopija događa se kada netko u timu izmijeni MikroTik konfiguraciju ne shvaćajući utjecaj na MKControllerov pristup. Najčešći uzroci:

  • Brisanje ili onemogućavanje MKController korisnika — događa se kada tehničar čisti “neiskorištene” račune na usmjerivaču
  • Blokiranje porta 8728 u vatrozidu — događa se kada skripta za učvršćivanje onemogući sav API pristup radi sigurnosti
  • Premještanje pravila vatrozida za prihvaćanje ispod pravila za odbacivanje — događa se tijekom reorganizacije vatrozida

Kako biste spriječili buduće neuspjehe, razmislite o dodavanju napomene ili oznake MKController korisniku i pravilu vatrozida u Winboxu/WebFigu, kako bi članovi tima znali da ih ne smiju mijenjati.


Što MKController koristi za izradu sigurnosnih kopija?

Section titled “Što MKController koristi za izradu sigurnosnih kopija?”

Razumijevanje tehničkog tijeka pomaže u dijagnosticiranju rubnih slučajeva:

  1. MKController komunicira s uređajem preko šifriranog VPN tunela (sučelje ovpn-MKController, pristupnik 10.8.0.1).
  2. Autentificira se na RouterOS API usluzi na portu 8728 koristeći vjerodajnice MKController korisnika.
  3. Izdaje naredbe /system backup save i /export compact za generiranje datoteka sigurnosnih kopija.
  4. Datoteke se dohvaćaju preko iste API veze i pohranjuju u MKControllerov oblak.

Ako bilo koji korak u ovom lancu ne uspije — tunel je pao, korisnik je onemogućen, API je blokiran, vatrozid odbacuje — sigurnosna kopija neće biti dovršena.


Kako da znam ne uspijevaju li trenutno sigurnosne kopije za uređaj? U MKControlleru otvorite uređaj i pogledajte odjeljak Sigurnosne kopije. Ako je vremenska oznaka najnovije sigurnosne kopije starija od 48 sati (uzimajući u obzir razlike u vremenskim zonama), vjerojatno je došlo do neuspjeha. Provjerite status uređaja i prođite kroz tri gornje provjere.

Utječe li ponovno pokretanje skripte za usvajanje na moju trenutnu RouterOS konfiguraciju? Ne. Skripta za usvajanje samo stvara ili popravlja elemente specifične za MKController: MKController korisnički račun, konfiguraciju VPN tunela i pravilo vatrozida za prihvaćanje. Ne mijenja vaša postojeća pravila vatrozida, usmjeravanje, IP adrese ili bilo koju drugu konfiguraciju.

Mogu li onemogućiti RouterOS API nakon usvajanja bez narušavanja MKControllera? Ne. MKController zahtijeva da RouterOS API (port 8728) bude dostupan s 10.8.0.1 za izradu sigurnosnih kopija i izvršavanje upravljačkih naredbi. Onemogućavanje API-ja narušava generiranje sigurnosnih kopija i daljinsku konfiguraciju.


Ako problem i dalje postoji nakon svih provjera i ponovnog pokretanja skripte, obratite se MKController podršci na WhatsAppu. Naš tim može pregledati zapise uređaja i pomoći u dijagnosticiranju rubnih slučajeva.