Trình tạo Netwatch MikroTik
Giám sát gateway của nhà mạng và các host khác ngay từ router: liệt kê host, chọn khoảng thời gian và cách thông báo, rồi nhận script Netwatch sẵn để dán, có cảnh báo down và up.
Chạy trong trình duyệt của bạn; mọi thứ bạn nhập không rời khỏi thiết bị
Tạo các mục /tool netwatch của RouterOS để ping các host IPv4 (type=icmp trên v7, dạng cũ host= trên v6) và chạy một script mỗi khi trạng thái đổi. Ở đây không thể thử trên router của bạn, nên hãy xem lại từng dòng trước khi dùng. Token bot và cấu hình email nằm trên router dưới dạng văn bản thuần. Netwatch chạy trên router và không thể báo rằng chính router đã offline. MikroTik và RouterOS là nhãn hiệu của SIA Mikrotīkls. Công cụ này độc lập, không liên kết với và không được MikroTik xác nhận.
Cách thiết lập cảnh báo Netwatch trên MikroTik
- Liệt kê các host cần giám sát, mỗi host một nhãn: gateway của nhà mạng trước, rồi các địa chỉ công khai đáng tin như 8.8.8.8 và 1.1.1.1.
- Chọn khoảng thời gian và timeout, phiên bản RouterOS (v7 hoặc v6) và cách nhận thông báo: chủ đề ntfy, bot Telegram hoặc email.
- Sao chép script hoặc tải tệp .rsc, dán vào terminal của router, rồi kiểm tra /tool netwatch print và /log print.
Netwatch trên RouterOS
Netwatch, nằm trong /tool netwatch, dò một host theo từng interval và lưu trạng thái là up hoặc down. Host bị coi là down khi không trả lời trong timeout. Mỗi lần đổi trạng thái, RouterOS chạy down-script hoặc up-script của mục đó, và đây là nơi cảnh báo được gửi: /tool fetch đăng lên chủ đề ntfy hoặc gọi URL sendMessage của Telegram, còn /tool e-mail send dùng cấu hình email đã có sẵn trên router.
Hãy giám sát nhiều hơn một host. Một địa chỉ công khai có thể lỗi vì những lý do chẳng liên quan đến đường truyền của bạn, nên kết hợp gateway nhà mạng với hai địa chỉ công khai độc lập sẽ cho biết sự cố nằm ở đoạn cuối hay ở internet nói chung. Giữ timeout ngắn hơn khoảng thời gian và tránh khoảng thời gian quá ngắn khi có nhiều host.
Những điều Netwatch không thể báo cho bạn
Netwatch chạy trên router nên không thể báo rằng chính router đã offline: mất điện, treo máy hay đường truyền lên chết đều không để lại gì để chạy script. Để làm việc đó bạn cần một kiểm tra từ bên ngoài, biết khi nào router ngừng trả lời. Đọc cách nhận cảnh báo khi router MikroTik offline và dùng heartbeat bên ngoài miễn phí. Nếu bạn cũng quản lý lưu lượng trên chính các đường truyền đó, hãy so sánh với trình tạo cân bằng tải, có failover dùng các host kiểm tra riêng.
Câu hỏi thường gặp
Netwatch làm gì?
Netwatch ping từng host theo khoảng thời gian bạn đặt. Khi một host không trả lời trong thời gian timeout, nó bị đánh dấu là down và down-script chạy một lần; khi trả lời lại, up-script chạy. Các script được tạo ghi một dòng vào log và, nếu bạn chọn một cách thông báo, gửi tin nhắn bằng /tool fetch hoặc /tool e-mail.
Vì sao Netwatch không thể báo chính router đã offline?
Netwatch là một phần của router. Nếu router mất điện, treo hoặc mất đường truyền lên, sẽ không còn gì để chạy script hay gửi tin. Để làm việc đó bạn cần một kiểm tra từ bên ngoài, biết khi nào router ngừng trả lời. Xem hướng dẫn cảnh báo router offline và heartbeat bên ngoài miễn phí.
Tôi có nhận được tin DOWN khi đường truyền internet hỏng không?
Thường là không vào đúng lúc đó. Tin nhắn đi qua chính router này, nên nếu host được giám sát là gateway của đường truyền duy nhất, down-script vẫn chạy nhưng tin chỉ gửi được khi đường truyền trở lại. Khi đó tin UP cho bạn biết đã phục hồi. Giám sát một đường truyền thứ hai hoặc một host trong LAN sẽ cho cảnh báo không phụ thuộc vào đường truyền bị hỏng.
Kết quả cho v7 và v6 khác nhau thế nào?
Trên RouterOS v7, các mục có type=icmp để chọn kiểu dò ping. RouterOS v6 không có tham số type nên các mục chỉ dùng host, interval và timeout. Nếu bản v7 của bạn cũ và từ chối type=icmp, hãy xóa nó khỏi từng dòng.
Dấu nháy, dấu gạch chéo ngược và ký hiệu đô la trong nhãn được xử lý ra sao?
Nhãn và tên router được escape cho chuỗi RouterOS: gạch chéo ngược, dấu nháy kép, ký hiệu đô la và dấu hỏi chấm đều được thêm một gạch chéo ngược. Script được lưu dưới dạng chuỗi bên trong mục Netwatch nên việc escape được áp dụng hai lần: một lần cho tin nhắn và một lần cho script đã lưu.
Cấu hình hoặc token bot của tôi có bị gửi đi đâu không?
Không. Mọi thứ được tạo trong trình duyệt của bạn. Sau khi dán script, chính router sẽ liên hệ ntfy hoặc Telegram khi một host đổi trạng thái.