TanodTools
PT

Assistente de migração do RouterOS v6 para v7

Cole um export da v6 e veja-o reescrito para o RouterOS v7: tabelas de roteamento, regras de routing filter, templates OSPF e conexões BGP, com uma lista de revisão para tudo o que não pode ser convertido de forma mecânica.

Seu export é convertido no navegador e nunca sai do seu dispositivo

Revise antes de usar. As linhas marcadas com # REVIEW precisam de uma pessoa. Teste o resultado em um roteador de laboratório e mantenha o Safe Mode (modo seguro) ligado (Ctrl+X) ao aplicá-lo remotamente.

Converte rotas e regras de rota, marcas de roteamento, routing filters, OSPFv2, peers e redes BGP e o cliente NTP; marca para revisão tudo o mais que mudou na v7 e repassa o restante sem alterações. Seja conservador: teste o resultado em um roteador de laboratório antes de usá-lo. MikroTik e RouterOS são marcas registradas da SIA Mikrotīkls. Esta ferramenta é independente e não é afiliada nem endossada pela MikroTik.

Como converter uma configuração RouterOS v6 para v7

  1. Execute /export hide-sensitive no roteador v6 (ou /export file=v6 e baixe o arquivo), depois cole o texto ou abra o arquivo .rsc aqui.
  2. Leia o script convertido à direita: cada linha convertida vem logo após a original, mostrada como # v6:, e as linhas incertas ficam comentadas com uma nota # REVIEW.
  3. Percorra a lista de revisão e aplique o resultado em um roteador v7 de laboratório antes de ir para produção.

O que mudou entre o RouterOS v6 e o v7

Grande parte de uma configuração RouterOS se lê da mesma forma nas duas versões: interfaces, endereços, regras de firewall, DHCP, PPP e queues mantêm seus menus e propriedades. A grande mudança está no roteamento. A v7 substituiu o motor de roteamento e, com ele, a forma de configurar marcas de roteamento, routing filters, OSPF e BGP. As marcas de roteamento agora são tabelas de roteamento de verdade, que precisam ser criadas em /routing table com fib antes que rotas, regras ou mangle possam usá-las, e as rotas usam routing-table= em vez de routing-mark=.

Os routing filters deixaram de ser uma regra por linha de condição e ação e passaram a ser pequenos scripts: /routing filter rule add chain=ospf-in rule="if (dst in 10.0.0.0/8 && dst-len in 8-24) { accept }". As redes OSPF viraram interface templates, que casam interfaces por rede, por nome ou por ambos, com os ajustes por interface no próprio template. Os peers BGP viraram connections com local.role explícito, e as redes anunciadas agora vêm de uma address list indicada em output.network.

Como este assistente funciona

  • Ele só reescreve o que muda de forma mecânica, mostra cada linha original acima da substituta e deixa todo o resto intocado.
  • Quando uma linha não pode ser convertida com segurança, ela é comentada e explicada, nunca adivinhada; a lista ao lado da entrada reúne todas elas com os números das linhas.
  • Compare o resultado com um export do roteador já atualizado usando o diff de exports do RouterOS e verifique o firewall com o auditor de firewall.

Perguntas frequentes

Preciso disso para atualizar um roteador da v6 para a v7?

Normalmente não: a atualização no próprio equipamento converte a configuração automaticamente, e a MikroTik recomenda esse caminho. Este assistente serve para ver o que vai mudar antes de atualizar, para conferir o que a conversão automática fez e para reconstruir uma configuração antiga em um roteador novo que já vem com a v7.

O que ele converte?

Rotas com routing-mark viram rotas com routing-table, e cada marca usada por rotas, regras ou mangle ganha uma entrada em /routing table com fib. O /ip route rule passa para /routing rule. Rotas com vários gateways são divididas para o ECMP da v7. Routing filters que casam por prefix e prefix-length e definem distance, local-pref, MED ou AS-path prepend viram entradas de /routing filter rule. Instâncias, áreas, redes e ajustes por interface do OSPF viram instâncias, áreas e interface templates. A instância e os peers BGP viram connections, e as redes BGP viram uma address list. Os servidores do cliente NTP passam para o menu servers.

O que ele não converte?

Tudo o que não pode ser convertido com segurança fica comentado e listado para revisão: matchers de routing filter como communities e AS paths do BGP, invert-match, virtual links e vizinhos NBMA do OSPF, OSPFv3, RIP, PIM, detalhes de MPLS, VRFs, famílias BGP VPN e opções incomuns de peer, User Manager e scripts que usam comandos alterados. Ele também avisa sobre mudanças de comportamento, como a v7 rejeitar rotas no fim de uma cadeia de filtros.

Por que algumas regras de aparência válida ficam comentadas?

Um routing filter que perde uma de suas condições na tradução casaria mais rotas do que antes e poderia aceitar ou descartar os prefixos errados. Quando qualquer parte de uma regra não pode ser convertida, a regra inteira fica como comentário com a tradução mais próxima, e nada convertido pela metade fica ativo.

Minhas senhas e chaves estão seguras?

O export é convertido por JavaScript nesta página e nunca é enviado a lugar nenhum. Usar hide-sensitive também deixa as chaves de OSPF e BGP fora do texto; coloque-as de volta no roteador v7 depois.