TanodTools
RU

Помощник по переходу с RouterOS v6 на v7

Вставьте экспорт v6 и получите его переписанным для RouterOS v7: таблицы маршрутизации, правила routing filter, шаблоны OSPF и соединения BGP, а также список для проверки всего, что нельзя преобразовать автоматически.

Ваш экспорт преобразуется в вашем браузере и не покидает устройство

Проверьте перед использованием. Строки с пометкой # REVIEW требуют участия человека. Проверьте результат на тестовом роутере и при удалённом применении оставляйте включённым Safe Mode (Ctrl+X).

Преобразует маршруты и правила маршрутов, метки маршрутизации, фильтры маршрутов, OSPFv2, пиры и сети BGP, а также клиент NTP; всё остальное, что изменилось в v7, помечает для проверки, а прочее передаёт без изменений. Действуйте осторожно: перед использованием проверьте результат на тестовом роутере. MikroTik и RouterOS являются товарными знаками SIA Mikrotīkls. Этот инструмент независим и не связан с MikroTik и не одобрен этой компанией.

Как преобразовать конфигурацию RouterOS v6 в v7

  1. Выполните /export hide-sensitive на роутере с v6 (или /export file=v6 и скачайте файл), затем вставьте текст сюда или откройте .rsc-файл.
  2. Прочитайте преобразованный сценарий справа: каждая преобразованная строка идёт после исходной, показанной как # v6:, а сомнительные строки закомментированы с пометкой # REVIEW.
  3. Пройдите по списку для проверки, а затем примените результат на тестовом роутере с v7, прежде чем переходить к рабочему.

Что изменилось между RouterOS v6 и v7

Большая часть конфигурации RouterOS в обеих версиях выглядит одинаково: интерфейсы, адреса, правила firewall, DHCP, PPP и очереди сохраняют свои меню и параметры. Главное изменение касается маршрутизации. В v7 заменили механизм маршрутизации, а вместе с ним и способ настройки меток маршрутизации, фильтров маршрутов, OSPF и BGP. Метки маршрутизации теперь превратились в полноценные таблицы маршрутизации, которые нужно создать в /routing table с параметром fib, прежде чем их смогут использовать маршруты, правила или mangle, а в маршрутах вместо routing-mark= указывается routing-table=.

Фильтры маршрутов из набора правил «условие и действие в одной строке» превратились в небольшие сценарии: /routing filter rule add chain=ospf-in rule="if (dst in 10.0.0.0/8 && dst-len in 8-24) { accept }". Сети OSPF превратились в шаблоны интерфейсов, которые выбирают интерфейсы по сети, по имени или по обоим признакам, а настройки отдельных интерфейсов задаются в шаблоне. Пиры BGP стали соединениями с явным local.role, а анонсируемые сети теперь берутся из списка адресов, указанного в output.network.

Как работает помощник

  • Он переписывает только то, что меняется механически, показывает каждую исходную строку над её заменой и не трогает всё остальное.
  • Если строку нельзя преобразовать уверенно, она комментируется и сопровождается пояснением, а не угадывается; список рядом с полем ввода собирает все такие строки с номерами.
  • Сравните результат с экспортом обновлённого роутера с помощью «Сравнения экспортов RouterOS», а файрвол проверьте «Аудитом файрвола MikroTik».

Вопросы и ответы

Нужен ли этот инструмент, чтобы обновить роутер с v6 на v7?

Обычно нет: при обновлении на месте конфигурация преобразуется автоматически, и MikroTik рекомендует именно этот путь. Помощник нужен, чтобы заранее увидеть, что изменится, проверить результат автоматического преобразования и перенести старую конфигурацию на новый роутер, который поставляется с v7.

Что он преобразует?

Маршруты с routing-mark становятся маршрутами с routing-table, а для каждой метки, используемой в маршрутах, правилах или mangle, создаётся запись /routing table с fib. /ip route rule переходит в /routing rule. Маршруты с несколькими шлюзами разделяются для ECMP в v7. Фильтры маршрутов, которые сравнивают prefix и prefix-length и задают distance, local-pref, MED или AS-path prepend, превращаются в записи /routing filter rule. Экземпляры, области, сети и настройки интерфейсов OSPF становятся экземплярами, областями и шаблонами интерфейсов. Настройки экземпляра и пиров BGP становятся соединениями, а сети BGP — списком адресов. Серверы клиента NTP переносятся в меню servers.

Что он не преобразует?

Всё, что нельзя преобразовать уверенно, закомментировано и внесено в список для проверки: условия фильтров маршрутов, такие как сообщества BGP и AS-пути, invert-match, виртуальные каналы OSPF и соседи NBMA, OSPFv3, RIP, PIM, детали MPLS, VRF, семейства BGP VPN и редкие параметры пиров, User Manager, а также сценарии, использующие изменённые команды. Инструмент также отмечает изменения в поведении, например то, что v7 отбрасывает маршруты в конце цепочки фильтров.

Почему некоторые с виду корректные правила закомментированы?

Фильтр маршрутов, потерявший при преобразовании одно из условий, совпадал бы с большим числом маршрутов, чем раньше, и мог бы принять или отбросить не те префиксы. Если какую-то часть правила нельзя преобразовать, всё правило остаётся комментарием с ближайшим вариантом перевода, поэтому наполовину преобразованное правило не вступает в силу.

Безопасны ли мои пароли и ключи?

Экспорт преобразуется JavaScript на этой странице и никуда не отправляется. Параметр hide-sensitive также не пускает в текст ключи OSPF и BGP; потом верните их на роутер с v7.