MikroTik-Netwatch-Generator
Überwachen Sie das Gateway Ihres Providers und weitere Hosts vom Router selbst aus: Hosts auflisten, Intervall und Benachrichtigungsweg wählen und ein fertiges Netwatch-Skript mit Down- und Up-Meldungen erhalten.
Läuft in Ihrem Browser; nichts, was Sie eingeben, verlässt Ihr Gerät
Erzeugt RouterOS-/tool-netwatch-Einträge, die IPv4-Hosts anpingen (type=icmp unter v7, die ältere Form host= unter v6) und bei jedem Statuswechsel ein Skript ausführen. Hier lässt sich das nicht an Ihrem Router testen, prüfen Sie daher jede Zeile vorab. Das Bot-Token und E-Mail-Einstellungen liegen im Klartext auf dem Router. Netwatch läuft auf dem Router und kann nicht melden, dass der Router selbst offline geht. MikroTik und RouterOS sind Marken der SIA Mikrotīkls. Dieses Tool ist unabhängig und weder mit MikroTik verbunden noch von MikroTik unterstützt.
So richten Sie Netwatch-Meldungen auf MikroTik ein
- Listen Sie die zu überwachenden Hosts mit je einer Bezeichnung auf: zuerst das Gateway Ihres Providers, dann zuverlässige öffentliche Adressen wie 8.8.8.8 und 1.1.1.1.
- Wählen Sie Intervall und Timeout, Ihre RouterOS-Version (v7 oder v6) und den Benachrichtigungsweg: ein ntfy-Topic, einen Telegram-Bot oder E-Mail.
- Kopieren Sie das Skript oder laden Sie die .rsc-Datei herunter, fügen Sie sie im Router-Terminal ein und prüfen Sie /tool netwatch print und /log print.
Netwatch unter RouterOS
Netwatch unter /tool netwatch prüft einen Host im festen interval und merkt sich, ob er erreichbar ist. Ein Host gilt als ausgefallen, wenn er innerhalb des timeout nicht antwortet. Bei jedem Wechsel führt RouterOS das down-script oder up-script des Eintrags aus, und genau dort wird die Meldung verschickt: /tool fetch sendet an ein ntfy-Topic oder ruft die Telegram-URL sendMessage auf, und /tool e-mail send nutzt die E-Mail-Einstellungen, die auf dem Router bereits eingerichtet sind.
Überwachen Sie mehr als einen Host. Eine einzelne öffentliche Adresse kann aus Gründen ausfallen, die mit Ihrer Leitung nichts zu tun haben. Kombinieren Sie daher das Provider-Gateway mit zwei unabhängigen öffentlichen Adressen, dann sehen Sie, ob das Problem auf der letzten Meile oder im weiteren Internet liegt. Halten Sie den Timeout kürzer als das Intervall und vermeiden Sie sehr kurze Intervalle bei vielen Hosts.
Was Netwatch nicht melden kann
Netwatch läuft auf dem Router und kann daher nicht melden, dass der Router selbst offline geht: Stromausfall, Absturz oder ein toter Uplink lassen nichts übrig, was das Skript ausführt. Dafür brauchen Sie eine Prüfung von außen, die bemerkt, wenn der Router nicht mehr antwortet. Lesen Sie wie Sie eine Meldung bekommen, wenn ein MikroTik-Router offline geht, und nutzen Sie den kostenlosen externen Heartbeat. Steuern Sie auf denselben Leitungen auch den Verkehr, vergleichen Sie den Load-Balancing-Generator, dessen Failover eigene Prüfhosts nutzt.
Häufige Fragen
Was macht Netwatch?
Netwatch pingt jeden Host im eingestellten Intervall an. Antwortet ein Host innerhalb des Timeouts nicht mehr, gilt er als ausgefallen und sein Down-Script läuft einmal; antwortet er wieder, läuft das Up-Script. Die erzeugten Skripte schreiben eine Zeile ins Log und senden, wenn Sie einen Weg gewählt haben, mit /tool fetch oder /tool e-mail eine Nachricht.
Warum kann Netwatch nicht melden, dass der Router selbst offline ist?
Netwatch ist Teil des Routers. Fällt der Strom aus, stürzt der Router ab oder verliert er seinen Uplink, bleibt nichts übrig, was das Skript ausführt oder die Nachricht sendet. Dafür brauchen Sie eine Prüfung von außen, die bemerkt, wenn der Router nicht mehr antwortet. Siehe die Anleitung zu Router-offline-Meldungen und den kostenlosen externen Heartbeat.
Bekomme ich eine Down-Meldung, wenn meine Internetverbindung ausfällt?
Oft nicht in diesem Moment. Die Nachricht geht über denselben Router: Ist der überwachte Host das Gateway Ihres einzigen Uplinks, läuft das Down-Script, die Nachricht kann aber erst hinaus, wenn die Verbindung zurück ist. Die Up-Meldung zeigt dann, dass sie wieder da ist. Wer einen zweiten Uplink oder einen Host im LAN überwacht, erhält Meldungen, die nicht von der ausgefallenen Verbindung abhängen.
Was unterscheidet die Ausgabe für v7 und v6?
Unter RouterOS v7 tragen die Einträge type=icmp, das die Ping-Sonde wählt. RouterOS v6 kennt den Parameter type nicht, die Einträge nutzen daher nur host, interval und timeout. Lehnt Ihre (alte) v7-Version type=icmp ab, löschen Sie es aus jeder Zeile.
Wie werden Anführungszeichen, Backslashes und Dollarzeichen in Bezeichnungen behandelt?
Bezeichnungen und Routername werden für RouterOS-Strings maskiert: Backslash, doppeltes Anführungszeichen, Dollarzeichen und Fragezeichen erhalten je einen Backslash. Die Skripte stehen als Strings im Netwatch-Eintrag, die Maskierung wird daher zweimal angewendet: einmal für die Nachricht, einmal für das gespeicherte Skript.
Wird meine Konfiguration oder das Bot-Token irgendwohin gesendet?
Nein. Alles wird in Ihrem Browser erzeugt. Nachdem Sie das Skript eingefügt haben, kontaktiert der Router selbst ntfy oder Telegram, wenn ein Host den Status wechselt.