TanodTools
ES

Asistente de migración de RouterOS v6 a v7

Pega un export de v6 y míralo reescrito para RouterOS v7: tablas de enrutamiento, reglas de routing filter, plantillas OSPF y conexiones BGP, con una lista de revisión para todo lo que no se puede convertir de forma mecánica.

Tu export se convierte en tu navegador y nunca sale de tu dispositivo

Revisa antes de usar. Las líneas marcadas con # REVIEW necesitan que una persona las revise. Prueba el resultado en un router de laboratorio y mantén Safe Mode (modo seguro) activo (Ctrl+X) al aplicarlo de forma remota.

Convierte rutas y reglas de ruta, routing marks, routing filters, OSPFv2, peers y redes BGP, y el cliente NTP; marca para revisión todo lo demás que cambió en v7 y deja el resto sin cambios. Sé prudente: prueba el resultado en un router de laboratorio antes de usarlo. MikroTik y RouterOS son marcas registradas de SIA Mikrotīkls. Esta herramienta es independiente y no está afiliada ni respaldada por MikroTik.

Cómo convertir una configuración de RouterOS v6 a v7

  1. Ejecuta /export hide-sensitive en el router v6 (o /export file=v6 y descarga el archivo), y luego pega el texto o abre aquí el archivo .rsc.
  2. Lee el script convertido a la derecha: cada línea convertida sigue a la original, que se muestra como # v6:, y las líneas dudosas quedan comentadas con una nota # REVIEW.
  3. Recorre la lista de revisión y aplica el resultado en un router v7 de laboratorio antes de pasar a producción.

Qué cambió entre RouterOS v6 y v7

Gran parte de una configuración de RouterOS se lee igual en ambas versiones: interfaces, direcciones, reglas de firewall, DHCP, PPP y queues conservan sus menús y propiedades. El gran cambio es el enrutamiento. v7 reemplazó el motor de enrutamiento y, con él, la forma de configurar routing marks, routing filters, OSPF y BGP. Los routing marks ahora son tablas de enrutamiento reales que se deben crear en /routing table con fib antes de que las rutas, reglas o mangle puedan usarlas, y las rutas usan routing-table= en lugar de routing-mark=.

Los routing filters pasaron de una regla por cada línea de condición y acción a pequeños scripts: /routing filter rule add chain=ospf-in rule="if (dst in 10.0.0.0/8 && dst-len in 8-24) { accept }". Las redes OSPF se convirtieron en interface templates (plantillas de interfaz) que seleccionan interfaces por red, por nombre o por ambos, con los ajustes por interfaz en la plantilla. Los peers BGP pasaron a ser connections con un local.role explícito, y las redes anunciadas ahora salen de una address list indicada en output.network.

Cómo funciona este asistente

  • Solo reescribe lo que cambia de forma mecánica, muestra cada línea original sobre su reemplazo y deja todo lo demás intacto.
  • Cuando una línea no se puede convertir con seguridad, queda comentada y explicada, nunca adivinada; la lista junto a la entrada las reúne todas con su número de línea.
  • Compara el resultado con un export del router ya actualizado usando el comparador de exports de RouterOS, y revisa el firewall con el auditor de firewall.

Preguntas frecuentes

¿Necesito esto para actualizar un router de v6 a v7?

Normalmente no: al actualizar en el mismo equipo la configuración se convierte automáticamente, y MikroTik recomienda ese camino. Este asistente sirve para ver qué va a cambiar antes de actualizar, para revisar lo que hizo la conversión automática y para reconstruir una configuración antigua en un router nuevo que ya trae v7.

¿Qué convierte?

Las rutas con routing-mark pasan a rutas con routing-table, y cada marca usada por rutas, reglas o mangle recibe una entrada en /routing table con fib. /ip route rule pasa a /routing rule. Las rutas con varios gateways se dividen para el ECMP de v7. Los routing filters que comparan prefix y prefix-length y establecen distance, local-pref, MED o AS-path prepend se convierten en entradas de /routing filter rule. Las instancias, áreas, redes y ajustes por interfaz de OSPF pasan a instancias, áreas y plantillas de interfaz. Los ajustes de instancia y peer de BGP se convierten en connections, y las redes BGP en una address list. Los servidores del cliente NTP pasan al menú servers.

¿Qué no convierte?

Todo lo que no puede convertir con seguridad queda comentado y se lista para revisión: matchers de routing filter como comunidades BGP y AS paths, invert-match, virtual links y vecinos NBMA de OSPF, OSPFv3, RIP, PIM, detalles de MPLS, VRF, familias BGP VPN y opciones poco comunes de peers, User Manager y scripts que usan comandos que cambiaron. También avisa de cambios de comportamiento, como que v7 rechaza rutas al final de una cadena de filtros.

¿Por qué algunas reglas que parecen válidas quedan comentadas?

Un routing filter que pierde una de sus condiciones en la traducción coincidiría con más rutas que antes y podría aceptar o descartar prefijos equivocados. Cuando alguna parte de una regla no se puede convertir, toda la regla se deja como comentario con la traducción más cercana, para que nada convertido a medias quede activo.

¿Mis contraseñas y llaves están seguras?

El export se convierte con JavaScript en esta página y no se envía a ningún lado. Usar hide-sensitive además deja fuera del texto las llaves de OSPF y BGP; vuelve a ponerlas en el router v7 después.