Générateur Netwatch MikroTik
Surveillez la passerelle de votre FAI et d'autres hôtes depuis le routeur lui-même : listez les hôtes, choisissez l'intervalle et le mode de notification, et obtenez un script Netwatch prêt à coller avec alertes de panne et de retour.
Fonctionne dans votre navigateur ; rien de ce que vous saisissez ne quitte votre appareil
Génère des entrées RouterOS /tool netwatch qui envoient un ping à des hôtes IPv4 (type=icmp en v7, l'ancienne forme host= en v6) et exécutent un script à chaque changement d'état. Impossible de tester ici sur votre routeur : relisez chaque ligne avant usage. Le jeton du bot et les réglages e-mail sont stockés en clair sur le routeur. Netwatch s'exécute sur le routeur et ne peut pas signaler que le routeur lui-même est hors ligne. MikroTik et RouterOS sont des marques de SIA Mikrotīkls. Cet outil est indépendant et n'est ni affilié à MikroTik ni approuvé par MikroTik.
Comment configurer des alertes Netwatch sur MikroTik
- Listez les hôtes à surveiller avec une étiquette pour chacun : d'abord la passerelle de votre FAI, puis des adresses publiques fiables comme 8.8.8.8 et 1.1.1.1.
- Choisissez l'intervalle et le timeout, votre version de RouterOS (v7 ou v6) et le mode de notification : un sujet ntfy, un bot Telegram ou l'e-mail.
- Copiez le script ou téléchargez le fichier .rsc, collez-le dans le terminal du routeur, puis vérifiez /tool netwatch print et /log print.
Netwatch sur RouterOS
Netwatch, sous /tool netwatch, sonde un hôte à chaque interval et retient son état, actif ou en panne. Un hôte est considéré en panne s'il ne répond pas dans le timeout. À chaque changement, RouterOS exécute le down-script ou l'up-script de l'entrée, et c'est là que l'alerte part : /tool fetch publie sur un sujet ntfy ou appelle l'URL sendMessage de Telegram, et /tool e-mail send utilise les réglages e-mail déjà configurés sur le routeur.
Surveillez plusieurs hôtes. Une seule adresse publique peut tomber pour des raisons sans rapport avec votre lien ; associer la passerelle du FAI à deux adresses publiques indépendantes indique si le problème vient du dernier kilomètre ou d'internet en général. Gardez un timeout inférieur à l'intervalle et évitez les intervalles très courts avec beaucoup d'hôtes.
Ce que Netwatch ne peut pas vous dire
Netwatch s'exécute sur le routeur : il ne peut donc pas signaler que le routeur lui-même est hors ligne. Une coupure de courant, un plantage ou un lien mort ne laissent rien pour exécuter le script. Il faut pour cela une vérification extérieure qui remarque quand le routeur cesse de répondre. Lisez comment recevoir une alerte quand un routeur MikroTik passe hors ligne et utilisez le heartbeat externe gratuit. Si vous gérez aussi le trafic de ces mêmes liens, comparez avec le générateur de répartition de charge, dont le failover utilise ses propres hôtes de contrôle.
Questions fréquentes
Que fait Netwatch ?
Netwatch envoie un ping à chaque hôte selon l'intervalle défini. Quand un hôte ne répond plus dans le délai du timeout, il est marqué hors service et son down-script s'exécute une fois ; quand il répond de nouveau, c'est l'up-script. Les scripts générés écrivent une ligne dans le journal et, si vous avez choisi un mode, envoient un message avec /tool fetch ou /tool e-mail.
Pourquoi Netwatch ne peut-il pas m'avertir que le routeur lui-même est hors ligne ?
Netwatch fait partie du routeur. Si le routeur perd le courant, plante ou perd son lien, il ne reste rien pour exécuter le script ni envoyer le message. Il faut pour cela une vérification extérieure qui remarque quand le routeur cesse de répondre. Voir le guide des alertes de routeur hors ligne et le heartbeat externe gratuit.
Recevrai-je un message de panne quand mon lien internet tombe ?
Souvent pas sur le moment. Le message part par le même routeur : si l'hôte surveillé est la passerelle de votre unique lien, le down-script s'exécute mais le message ne peut sortir qu'au retour du lien. Le message de retour vous indique alors que tout est rétabli. Surveiller un second lien, ou un hôte de votre LAN, donne des alertes qui ne dépendent pas du lien en panne.
Quelle différence entre la sortie v7 et v6 ?
Sur RouterOS v7, les entrées portent type=icmp, qui choisit la sonde ping. RouterOS v6 n'a pas de paramètre type : les entrées n'utilisent que host, interval et timeout. Si votre version v7 est ancienne et rejette type=icmp, supprimez-le de chaque ligne.
Comment sont traités les guillemets, antislashs et signes dollar dans les étiquettes ?
Les étiquettes et le nom du routeur sont échappés pour les chaînes RouterOS : antislash, guillemet double, signe dollar et point d'interrogation reçoivent chacun un antislash. Les scripts sont stockés comme chaînes dans l'entrée Netwatch, l'échappement est donc appliqué deux fois : une pour le message, une pour le script stocké.
Ma configuration ou le jeton du bot est-il envoyé quelque part ?
Non. Tout est généré dans votre navigateur. Une fois le script collé, c'est le routeur lui-même qui contacte ntfy ou Telegram quand un hôte change d'état.