TanodTools
IT

Assistente per la migrazione da RouterOS v6 a v7

Incolla un export v6 e vedilo riscritto per RouterOS v7: tabelle di routing, regole dei routing filter, template OSPF e connessioni BGP, con un elenco di revisione per tutto ciò che non si può convertire in modo meccanico.

L'export viene convertito nel tuo browser e non lascia mai il tuo dispositivo

Controlla prima dell'uso. Le righe contrassegnate con # REVIEW richiedono l'intervento di una persona. Prova il risultato su un router di laboratorio e tieni attiva la Safe Mode (Ctrl+X) quando lo applichi da remoto.

Converte route e regole di route, routing mark, routing filter, OSPFv2, peer e network BGP e il client NTP; segnala per la revisione tutto il resto che è cambiato in v7 e lascia invariato il resto. Procedi con cautela: prova il risultato su un router di laboratorio prima di usarlo. MikroTik e RouterOS sono marchi di SIA Mikrotīkls. Questo strumento è indipendente e non è affiliato né approvato da MikroTik.

Come convertire una configurazione RouterOS da v6 a v7

  1. Esegui /export hide-sensitive sul router v6 (oppure /export file=v6 e scarica il file), poi incolla qui il testo o apri il file .rsc.
  2. Leggi lo script convertito a destra: ogni riga convertita segue l'originale, mostrato come # v6:, e le righe incerte sono commentate con una nota # REVIEW.
  3. Esamina l'elenco di revisione, poi applica il risultato a un router v7 di laboratorio prima di passare in produzione.

Cosa è cambiato tra RouterOS v6 e v7

La maggior parte di una configurazione RouterOS si legge allo stesso modo nelle due versioni: interfacce, indirizzi, regole firewall, DHCP, PPP e queue mantengono i loro menu e le loro proprietà. Il grande cambiamento riguarda il routing. v7 ha sostituito il motore di routing, e con esso il modo in cui si configurano routing mark, routing filter, OSPF e BGP. I routing mark sono ora vere tabelle di routing che vanno create in /routing table con fib prima che route, regole o mangle possano usarle, e le route indicano routing-table= invece di routing-mark=.

I routing filter sono passati da una regola per ogni riga di match e azione a piccoli script: /routing filter rule add chain=ospf-in rule="if (dst in 10.0.0.0/8 && dst-len in 8-24) { accept }". I network OSPF sono diventati interface template che associano le interfacce per rete, per nome o entrambi, con le impostazioni per interfaccia sul template. I peer BGP sono diventati connessioni con local.role esplicito, e i network annunciati ora provengono da una address list indicata in output.network.

Come funziona questo assistente

  • Riscrive solo ciò che cambia in modo meccanico, mostra ogni riga originale sopra la sua sostituzione e lascia intatto tutto il resto.
  • Quando una riga non si può convertire con sicurezza, viene commentata e spiegata, mai tirata a indovinare; l'elenco accanto all'input le raccoglie tutte con i numeri di riga.
  • Confronta il risultato con un export del router aggiornato usando il Confronto di export RouterOS e controlla il firewall con la Verifica del firewall MikroTik.

Domande frequenti

Mi serve per aggiornare un router da v6 a v7?

Di solito no: l'aggiornamento sul posto converte automaticamente la configurazione, ed è il percorso consigliato da MikroTik. Questo assistente serve per vedere cosa cambierà prima di aggiornare, per controllare cosa ha fatto la conversione automatica e per ricostruire una vecchia configurazione su un router nuovo che arriva già con v7.

Cosa converte?

Le route con routing-mark diventano route con routing-table, e ogni mark usato da route, regole o mangle ottiene una voce /routing table con fib. /ip route rule passa a /routing rule. Le route con più gateway vengono divise per l'ECMP di v7. I routing filter che confrontano prefix e prefix-length e impostano distance, local-pref, MED o AS-path prepend diventano voci /routing filter rule. Istanze, aree, network e impostazioni per interfaccia di OSPF diventano istanze, aree e interface template. Le impostazioni di istanza e peer BGP diventano connessioni, e i network BGP diventano una address list. I server del client NTP passano al menu servers.

Cosa non converte?

Tutto ciò che non può convertire con sicurezza viene commentato ed elencato per la revisione: i matcher dei routing filter come community BGP e AS path, invert-match, virtual link OSPF e vicini NBMA, OSPFv3, RIP, PIM, dettagli MPLS, VRF, famiglie BGP VPN e opzioni peer poco comuni, User Manager e gli script che usano comandi cambiati. Segnala anche i cambiamenti di comportamento, per esempio v7 che rifiuta le route alla fine di una catena di filtri.

Perché alcune regole che sembrano valide sono commentate?

Un routing filter che perde una delle sue condizioni nella traduzione corrisponderebbe a più route di prima e potrebbe accettare o scartare i prefissi sbagliati. Quando una qualsiasi parte di una regola non si può convertire, l'intera regola resta come commento con la traduzione più vicina, così nulla di convertito a metà diventa attivo.

Le mie password e chiavi sono al sicuro?

L'export viene convertito da JavaScript in questa pagina e non viene mai inviato da nessuna parte. Usare hide-sensitive tiene fuori dal testo anche le chiavi OSPF e BGP; rimettile sul router v7 in seguito.