백업 오류 - 문제 해결 방법
요약 이 가이드는 MikroTik 장치가 MKController에서 백업 생성에 실패하는 가장 일반적인 3가지 이유를 다룹니다: MKController 사용자 계정이 비활성화됨, API 서비스 포트가 닫힘, 또는 방화벽 규칙이 MKController 접근을 차단함. 각 문제에는 단계별 해결 지침이 포함되어 있으며, 필요한 모든 구성을 자동으로 복원하기 위해 채택 스크립트를 다시 실행하는 옵션으로 끝납니다.
MikroTik 백업이 MKController에서 실패하는 이유는?
Section titled “MikroTik 백업이 MKController에서 실패하는 이유는?”MKController는 VPN 터널을 통해 API 서비스로 MikroTik 장치와 통신하여 일일 바이너리 백업을 생성합니다. 세 가지 조건 중 하나라도 충족되지 않으면 — MKController 사용자가 활성화되어 있고, API 포트에 접근 가능하며, MKController 방화벽 규칙이 있는지 — 백업 생성이 조용히 실패하거나 오류를 반환합니다.
아래 세 가지 확인을 순서대로 진행하세요.
확인 1: MKController 사용자 계정이 활성화되어 있나요?
Section titled “확인 1: MKController 사용자 계정이 활성화되어 있나요?”채택 스크립트는 MikroTik에 전용 사용자 계정(UUID 스타일 이름으로 식별 가능)을 생성합니다. 이 계정이 비활성화되거나 삭제되면, MKController는 장치에 인증할 수 없습니다.
-
WebFig 또는 Winbox를 통해 MikroTik에 로그인합니다.
-
System → Users로 이동합니다.

-
UUID 스타일 이름을 가진 사용자(MKController가 생성)를 찾습니다. 비활성화되어 있으면 활성화하세요.

확인 2: API 서비스 포트가 열려 있고 접근 가능한가요?
Section titled “확인 2: API 서비스 포트가 열려 있고 접근 가능한가요?”MKController는 백업을 생성하기 위해 RouterOS API 포트를 사용합니다. 포트가 비활성화되어 있거나 VPN 게이트웨이 주소(10.8.0.1)를 제외하는 IP 필터가 있으면, 백업이 실패합니다.
-
WebFig 또는 Winbox를 통해 MikroTik에 로그인합니다.
-
IP → Services로 이동합니다.

-
api 포트가 활성화되어 있는지 확인합니다. 비활성화되어 있으면 활성화하세요.

-
Available From 필터가 구성되어 있으면,
10.8.0.1이 나열되어 있는지 확인합니다. 없으면 추가하거나, 모든 VPN 주소에서의 접근을 허용하도록 필터를 비활성화하세요.
확인 3: MKController 방화벽 규칙이 존재하고 활성화되어 있나요?
Section titled “확인 3: MKController 방화벽 규칙이 존재하고 활성화되어 있나요?”채택 스크립트는 10.8.0.1에서 오는 트래픽을 허용하는 “MKController”라는 이름의 방화벽 규칙을 생성합니다. 이 규칙이 삭제되거나, 비활성화되거나, drop 규칙 아래로 이동되면, MKController가 장치에 도달할 수 없습니다.
-
WebFig 또는 Winbox를 통해 MikroTik에 로그인합니다.
-
IP → Firewall로 이동합니다.

-
MKController라는 이름의 규칙을 찾습니다. 다음과 같아야 합니다:
- 활성화됨(비활성화/회색 처리되지 않음).
- input 체인의 모든 drop 또는 reject 규칙 위에 위치함.

규칙이 없으면, 채택 스크립트를 다시 실행하여(아래 참조) 복원하세요.
여전히 실패하나요? 채택 스크립트 다시 실행
Section titled “여전히 실패하나요? 채택 스크립트 다시 실행”세 가지 확인을 모두 통과했는데도 백업이 계속 실패하면, 채택 스크립트를 다시 실행하면 장치의 모든 MKController 구성이 자동으로 복원됩니다.
-
MKController에서 장치를 찾고 더 보기를 클릭합니다.

-
장치 메뉴에서 장치 구성을 선택합니다.

-
채택 스크립트 섹션에서 스크립트를 복사합니다.

-
복사한 스크립트를 WebFig, Winbox 또는 SSH를 통해 MikroTik 장치에서 실행합니다. 지침은 온보딩 가이드를 참조하세요.
백업 실패가 발생하기 전에 예방하기
Section titled “백업 실패가 발생하기 전에 예방하기”대부분의 백업 실패는 팀의 누군가가 MKController의 접근에 미치는 영향을 인식하지 못한 채 MikroTik 구성을 수정할 때 발생합니다. 가장 일반적인 원인:
- MKController 사용자 삭제 또는 비활성화 — 기술자가 라우터의 “사용하지 않는” 계정을 정리할 때 발생합니다
- 방화벽에서 포트 8728 차단 — 강화 스크립트가 보안을 위해 모든 API 접근을 비활성화할 때 발생합니다
- 방화벽 accept 규칙을 drop 규칙 아래로 이동 — 방화벽 재구성 중에 발생합니다
향후 실패를 예방하려면, Winbox/WebFig에서 MKController 사용자와 방화벽 규칙에 메모나 라벨을 추가하여 팀원들이 이를 수정하지 않아야 한다는 것을 알 수 있도록 고려하세요.
MKController는 백업을 생성하기 위해 무엇을 사용하나요?
Section titled “MKController는 백업을 생성하기 위해 무엇을 사용하나요?”기술적 흐름을 이해하면 엣지 케이스를 진단하는 데 도움이 됩니다:
- MKController는 암호화된 VPN 터널(인터페이스
ovpn-MKController, 게이트웨이10.8.0.1)을 통해 장치와 통신합니다. - MKController 사용자 자격 증명을 사용하여 포트 8728의 RouterOS API 서비스에 인증합니다.
- 백업 파일을 생성하기 위해
/system backup save및/export compact명령을 실행합니다. - 파일은 동일한 API 연결을 통해 검색되어 MKController의 클라우드에 저장됩니다.
이 체인의 어느 단계라도 실패하면 — 터널 다운, 사용자 비활성화, API 차단, 방화벽 drop — 백업이 완료되지 않습니다.
자주 묻는 질문
Section titled “자주 묻는 질문”장치의 백업이 현재 실패하고 있는지 어떻게 알 수 있나요? MKController에서 장치를 열고 백업 섹션을 확인하세요. 가장 최근 백업 타임스탬프가 48시간(시간대 변동 허용)보다 오래되었다면, 실패가 발생했을 가능성이 높습니다. 장치 상태를 확인하고 위의 세 가지 확인을 진행하세요.
채택 스크립트를 다시 실행하면 현재 RouterOS 구성에 영향을 미치나요? 아니요. 채택 스크립트는 MKController 관련 요소만 생성하거나 복구합니다: MKController 사용자 계정, VPN 터널 구성, 방화벽 accept 규칙. 기존 방화벽 규칙, 라우팅, IP 주소 또는 기타 구성을 수정하지 않습니다.
채택 후 MKController를 손상시키지 않고 RouterOS API를 비활성화할 수 있나요? 아니요. MKController는 백업을 생성하고 관리 명령을 실행하기 위해 10.8.0.1에서 RouterOS API(포트 8728)에 접근 가능해야 합니다. API를 비활성화하면 백업 생성과 원격 구성이 손상됩니다.
모든 확인과 스크립트 재실행 후에도 문제가 지속되면, WhatsApp에서 MKController 지원팀에 문의하세요. 저희 팀이 장치 로그를 검토하고 엣지 케이스 진단을 도와드릴 수 있습니다.