Fix MikroTik Backup Errors on MKController
Sammendrag Denne veiledningen dekker de 3 vanligste årsakene til at MikroTik-enheter ikke klarer å generere sikkerhetskopier i MKController: MKController-brukerkontoen er deaktivert, API-tjenesteporten er lukket, eller en brannmurregel blokkerer MKController-tilgangen. Hvert problem inkluderer trinnvise løsningsinstruksjoner og avsluttes med muligheten til å kjøre adopsjonsskriptet på nytt for å gjenopprette alle nødvendige konfigurasjoner automatisk.
Hvorfor mislykkes MikroTik-sikkerhetskopier i MKController?
Section titled “Hvorfor mislykkes MikroTik-sikkerhetskopier i MKController?”MKController oppretter daglige binære sikkerhetskopier ved å kommunisere med MikroTik-enheten din over API-tjenesten gjennom VPN-tunnelen. Hvis noen av tre betingelser ikke er oppfylt — MKController-brukeren er aktiv, API-porten er tilgjengelig, og MKController-brannmurregelen er på plass — vil generering av sikkerhetskopier mislykkes stille eller returnere en feil.
Gå gjennom de tre kontrollene nedenfor i rekkefølge.
Kontroll 1: Er MKController-brukerkontoen aktivert?
Section titled “Kontroll 1: Er MKController-brukerkontoen aktivert?”Adopsjonsskriptet oppretter en dedikert brukerkonto på MikroTik-enheten din (identifiserbar ved navnet i UUID-stil). Hvis denne kontoen er deaktivert eller slettet, kan ikke MKController autentisere seg mot enheten.
-
Logg inn på MikroTik-enheten din via WebFig eller Winbox.
-
Gå til System → Users.

-
Se etter brukeren med et navn i UUID-stil (opprettet av MKController). Hvis den er deaktivert, aktiver den.

Kontroll 2: Er API-tjenesteportene åpne og tilgjengelige?
Section titled “Kontroll 2: Er API-tjenesteportene åpne og tilgjengelige?”MKController bruker RouterOS API-porten til å opprette sikkerhetskopier. Hvis porten er deaktivert eller har et IP-filter som utelukker VPN-gatewayadressen (10.8.0.1), vil sikkerhetskopier mislykkes.
-
Logg inn på MikroTik-enheten din via WebFig eller Winbox.
-
Gå til IP → Services.

-
Verifiser at api-porten er aktivert. Hvis den er deaktivert, aktiver den.

-
Hvis Available From-filteret er konfigurert, verifiser at
10.8.0.1er oppført. Legg den til hvis den mangler, eller deaktiver filteret for å tillate tilgang fra alle VPN-adresser.
Kontroll 3: Er MKController-brannmurregelen til stede og aktiv?
Section titled “Kontroll 3: Er MKController-brannmurregelen til stede og aktiv?”Adopsjonsskriptet oppretter en brannmurregel kalt “MKController” som godtar trafikk fra 10.8.0.1. Hvis denne regelen ble slettet, deaktivert eller flyttet under en drop-regel, kan ikke MKController nå enheten.
-
Logg inn på MikroTik-enheten din via WebFig eller Winbox.
-
Gå til IP → Firewall.

-
Finn regelen kalt MKController. Den må være:
- Aktivert (ikke deaktivert/nedtonet).
- Plassert over eventuelle drop- eller reject-regler i inngangskjeden.

Hvis regelen mangler, kjør adopsjonsskriptet på nytt (se nedenfor) for å gjenopprette den.
Fortsatt feil? Kjør adopsjonsskriptet på nytt
Section titled “Fortsatt feil? Kjør adopsjonsskriptet på nytt”Hvis alle tre kontrollene består og sikkerhetskopier fortsatt mislykkes, vil en ny kjøring av adopsjonsskriptet gjenopprette alle MKController-konfigurasjoner på enheten automatisk.
-
I MKController, finn enheten og klikk View More.

-
Velg Device Configuration fra enhetsmenyen.

-
I Adoption Script-seksjonen, kopier skriptet.

-
Kjør det kopierte skriptet på MikroTik-enheten via WebFig, Winbox eller SSH. Se Onboarding-veiledningen for instruksjoner.
Forhindre feil i sikkerhetskopiering før de oppstår
Section titled “Forhindre feil i sikkerhetskopiering før de oppstår”De fleste feil i sikkerhetskopiering oppstår når noen på teamet endrer MikroTik-konfigurasjonen uten å være klar over påvirkningen på MKControllers tilgang. De vanligste årsakene:
- Sletting eller deaktivering av MKController-brukeren — skjer når en tekniker rydder opp i “ubrukte” kontoer på ruteren
- Blokkering av port 8728 i brannmuren — skjer når et herdingsskript deaktiverer all API-tilgang av sikkerhetshensyn
- Flytting av brannmurens accept-regel under en drop-regel — skjer under reorganisering av brannmuren
For å forhindre fremtidige feil bør du vurdere å legge til en merknad eller etikett på MKController-brukeren og brannmurregelen i Winbox/WebFig, slik at teammedlemmene vet at de ikke skal endre dem.
Hva bruker MKController for å opprette sikkerhetskopier?
Section titled “Hva bruker MKController for å opprette sikkerhetskopier?”Å forstå den tekniske flyten hjelper med å diagnostisere uvanlige tilfeller:
- MKController kommuniserer med enheten over den krypterte VPN-tunnelen (grensesnitt
ovpn-MKController, gateway10.8.0.1). - Den autentiserer seg mot RouterOS API-tjenesten på port 8728 ved hjelp av MKController-brukerens påloggingsinformasjon.
- Den utsteder kommandoene
/system backup saveog/export compactfor å generere sikkerhetskopifilene. - Filene hentes over den samme API-forbindelsen og lagres i MKControllers sky.
Hvis noe trinn i denne kjeden mislykkes — tunnel nede, bruker deaktivert, API blokkert, brannmur-drop — vil ikke sikkerhetskopien fullføres.
Vanlige spørsmål
Section titled “Vanlige spørsmål”Hvordan vet jeg om sikkerhetskopier for øyeblikket mislykkes for en enhet? I MKController, åpne enheten og se på Backups-seksjonen. Hvis det nyeste tidsstempelet for sikkerhetskopi er mer enn 48 timer gammelt (med rom for tidssonevariasjon), har det sannsynligvis oppstått en feil. Sjekk enhetsstatusen og gå gjennom de tre kontrollene ovenfor.
Påvirker en ny kjøring av adopsjonsskriptet min nåværende RouterOS-konfigurasjon? Nei. Adopsjonsskriptet oppretter eller reparerer bare MKController-spesifikke elementer: MKController-brukerkontoen, VPN-tunnelkonfigurasjonen og brannmurens accept-regel. Det endrer ikke dine eksisterende brannmurregler, ruting, IP-adresser eller noen annen konfigurasjon.
Kan jeg deaktivere RouterOS API etter adopsjon uten å bryte MKController? Nei. MKController krever at RouterOS API (port 8728) er tilgjengelig fra 10.8.0.1 for å opprette sikkerhetskopier og kjøre administrasjonskommandoer. Deaktivering av API-et bryter generering av sikkerhetskopier og fjernkonfigurasjon.
Hvis problemet vedvarer etter alle kontroller og en ny kjøring av skriptet, kontakt MKController-support på WhatsApp. Teamet vårt kan gjennomgå enhetsloggene og hjelpe med å diagnostisere uvanlige tilfeller.