TanodTools
PT

Gerador de Netwatch MikroTik

Monitore o gateway do seu provedor e outros hosts a partir do próprio roteador: liste os hosts, escolha o intervalo e o método de aviso e receba um script de Netwatch pronto para colar, com alertas de queda e de retorno.

Roda no seu navegador; nada do que você digita sai do seu dispositivo

Hosts a monitorar
    Troque 203.0.113.1 pelo endereço do gateway do seu provedor.
    Tempos e versão
    Notificação

    Gera entradas /tool netwatch do RouterOS que fazem ping em hosts IPv4 (type=icmp na v7, a forma antiga host= na v6) e executam um script a cada mudança de estado. Não dá para testar no seu roteador aqui, então revise cada linha antes. O token do bot e as configurações de e-mail ficam no roteador em texto puro. O Netwatch roda no roteador e não consegue avisar que o próprio roteador ficou offline. MikroTik e RouterOS são marcas registradas da SIA Mikrotīkls. Esta ferramenta é independente e não é afiliada nem endossada pela MikroTik.

    Como configurar alertas do Netwatch no MikroTik

    1. Liste os hosts a monitorar com um rótulo para cada um: primeiro o gateway do seu provedor, depois endereços públicos confiáveis como 8.8.8.8 e 1.1.1.1.
    2. Escolha o intervalo e o timeout, a versão do RouterOS (v7 ou v6) e como quer ser avisado: um tópico do ntfy, um bot do Telegram ou e-mail.
    3. Copie o script ou baixe o arquivo .rsc, cole no terminal do roteador e confira /tool netwatch print e /log print.

    Netwatch no RouterOS

    O Netwatch, em /tool netwatch, testa um host a cada interval e guarda seu estado como no ar ou fora do ar. Um host conta como fora do ar quando não responde dentro do timeout. A cada mudança o RouterOS executa o down-script ou o up-script da entrada, e é aí que o alerta é enviado: /tool fetch publica em um tópico do ntfy ou chama a URL sendMessage do Telegram, e /tool e-mail send usa a configuração de e-mail que já existe no roteador.

    Monitore mais de um host. Um único endereço público pode falhar por motivos que nada têm a ver com o seu link, então combinar o gateway do provedor com dois endereços públicos independentes mostra se o problema está no último trecho ou na internet em geral. Mantenha o timeout menor que o intervalo e evite intervalos muito curtos com muitos hosts.

    O que o Netwatch não consegue dizer

    O Netwatch roda no roteador, então não consegue avisar que o próprio roteador ficou offline: uma queda de energia, uma travada ou um link morto não deixam nada para executar o script. Para isso você precisa de uma verificação externa que perceba quando o roteador para de responder. Leia como receber um alerta quando um roteador MikroTik fica offline e use o heartbeat externo gratuito. Se você também gerencia o tráfego desses mesmos links, compare com o gerador de balanceamento de carga, cujo failover usa seus próprios hosts de verificação.

    Perguntas frequentes

    O que o Netwatch faz?

    O Netwatch envia um ping a cada host no intervalo definido. Quando um host deixa de responder dentro do timeout, ele é marcado como fora do ar e o down-script roda uma vez; quando volta a responder, roda o up-script. Os scripts gerados escrevem uma linha no log e, se você escolheu um método, enviam uma mensagem com /tool fetch ou /tool e-mail.

    Por que o Netwatch não avisa que o próprio roteador está offline?

    O Netwatch faz parte do roteador. Se o roteador perde energia, trava ou perde o link, não sobra nada para executar o script nem enviar a mensagem. Para isso você precisa de uma verificação externa que perceba quando o roteador para de responder. Veja o guia de alertas de roteador offline e o heartbeat externo gratuito.

    Vou receber uma mensagem de queda quando meu link de internet falhar?

    Muitas vezes não naquele momento. A mensagem sai pelo mesmo roteador, então se o host monitorado é o gateway do seu único link, o down-script roda, mas a mensagem só consegue sair quando o link voltar. Aí a mensagem de retorno avisa que se recuperou. Monitorar um segundo link ou um host da sua LAN dá alertas que não dependem do link com falha.

    Qual a diferença entre a saída para v7 e para v6?

    No RouterOS v7 as entradas levam type=icmp, que escolhe a sonda de ping. O RouterOS v6 não tem o parâmetro type, então as entradas usam só host, interval e timeout. Se a sua versão v7 for antiga e rejeitar type=icmp, apague-o de cada linha.

    Como aspas, barras invertidas e cifrões nos rótulos são tratados?

    Os rótulos e o nome do roteador são escapados para strings do RouterOS: barra invertida, aspas duplas, cifrão e ponto de interrogação recebem uma barra invertida. Os scripts ficam guardados como strings dentro da entrada do Netwatch, então o escape é aplicado duas vezes: uma para a mensagem e outra para o script armazenado.

    Minha configuração ou o token do bot é enviado para algum lugar?

    Não. Tudo é gerado no seu navegador. Depois que você cola o script, é o próprio roteador que contata o ntfy ou o Telegram quando um host muda de estado.